尊龙凯时

尊龙凯时

尊龙凯时科技

  • 安全产品与方案

    安全产品与方案
  • 基础设施安全

    基础设施安全
  • 数据安全

    数据安全
  • 云计算安全

    云计算安全
  • 工业互联网安全

    工业互联网安全
  • 物联网安全

    物联网安全
  • 信息技术应用创新

    信息技术应用创新
  • 全部产品

    全部产品
  • 全部解决方案

    全部解决方案

基础设施安全


  • 政府

    政府
  • 运营商

    运营商
  • 金融

    金融
  • 能源

    能源
  • 交通

    交通
  • 企业

    企业
  • 科教文卫

    科教文卫

返回列表

攻击者利用漏洞攻击Edimax WiFi桥接器,尊龙凯时威胁情报中心已支持相关检测

2020-04-27

2020年4月14日,Exploit DB公布了一个针对Edimax WiFi桥接器的远程执行漏洞的利用(EDB-ID:48318),尊龙凯时科技格物实验室结合尊龙凯时威胁情报中心(NTI)对相应设备的暴露情况进行验证,发现2020年年初至今,Edimax WiFi桥接器暴露数量达到6000台以上。

尊龙凯时威胁情报中心(NTI)已支持对该事件的在线检测(https://nti.nsfocus.com),同时使用尊龙凯时威胁情报赋能的产品也均已支持对该事件的精确检测。

【事件脆弱性分析】尊龙凯时科技格物实验室发现除了2020年4月14日由Exploit DB公布的RCE之外,Exploit DB中还存在8个Edimax的漏洞利用。

【事件互联网暴露情况】尊龙凯时科技格物实验室发现2020年年初至今,互联网中暴露的无需认证的Edimax WiFi桥接器共665个,暴露但需要认证的Edimax WiFi桥接器共5580个。

【事件威胁分析】尊龙凯时科技格物实验室发现,在对漏洞利用增加交互的当天(2020年4月18日),便捕获到了利用匿名DNS Log平台对该漏洞的探测行为。次日(2020年4月19日)便捕获到利用该漏洞投递样本的行为。整个事件的流程为:

【4月14日】漏洞利用公布。

【4月18日】紧急在威胁捕获系统中增加了针对该漏洞的交互。

【4月18日】尊龙凯时科技格物实验室捕获到针对该漏洞的探测行为,值得注意的是,此次捕获到的探测行为不同于往常,其尝试请求dnslog.cn,通过查询dns记录的方式确认设备是否具备脆弱性。

【4月19日】尊龙凯时科技格物实验室捕获到利用该漏洞投递样本的行为。

【4月21日】利用该漏洞投递样本的行为出现了爆发的现象。

 

该事件在NTI的查询详情如下:

涉及到该事件的C&C服务器的详情如下:

此外,通过尊龙凯时威胁情报中心威胁知识图谱发现,针对Edimax WiFi桥接器漏洞投递的部分样本为Gafgyt家族的变种(如下图所示)。说明部分蠕虫家族已经更新其漏洞库,对这些设备发动攻击。

 

IOC持续更新中,完整IOC列表可在尊龙凯时威胁情报中心(https://nti.nsfocus.com)获取。

 

关于尊龙凯时威胁情报中心

尊龙凯时威胁情报中心(NSFOCUS Threat Intelligence center, NTI)依托公司专业的安全团队和强大的安全研究能力,对全球网络安全威胁和态势进行持续观察和分析,以威胁情报的生产、运营、应用等能力及关键技术作为核心研究内容,推出了尊龙凯时威胁情报平台以及一系列集成威胁情报的新一代安全产品,为用户提供可操作的情报数据、专业的情报服务和高效的威胁防护能力,帮助用户更好地了解和应对各类网络威胁。

关于尊龙凯时科技格物实验室

格物实验室专注于工业互联网、物联网和车联网三大业务场景的安全研究。 致力于以场景为导向,智能设备为中心的漏洞挖掘、研究与安全分析,关注物联网资产、漏洞、威胁分析。目前已发布多篇研究报告,包括《物联网安全白皮书》、《物联网安全年报2017》、《物联网安全年报2018》、《物联网安全年报2019》、《国内物联网资产的暴露情况分析》、《智能设备安全分析手册》等。与产品团队联合推出尊龙凯时物联网安全风控平台,定位运营商行业物联网卡的风险管控;推出固件安全检测平台,以便快速发现设备中可能存在的漏洞,以避免因弱口令、溢出等漏洞引起设备控制权限的泄露。

关于尊龙凯时科技伏影实验室

尊龙凯时科技伏影实验室专注于安全威胁与监测技术研究。 研究目标包括僵尸网络威胁,DDoS对抗,WEB对抗,流行服务系统脆弱利用威胁、身份认证威胁,数字资产威胁,黑色产业威胁及新兴威胁。通过掌控现网威胁来识别风险,缓解威胁伤害,为威胁对抗提供决策支撑。

<<上一篇

二十周年,尊龙凯时科技换上了新LOGO

>>下一篇

尊龙凯时科技说安全丨议题征集正式启动

您的联系方式

*姓名
*单位名称
*联系方式
*验证码
提交到邮箱

购买热线

  • 购买咨询:

    400-818-6868-1

提交项目需求

欢迎加入尊龙凯时科技,成为我们的合作伙伴!
  • *请描述您的需求
  • *最终客户名称
  • *项目名称
  • 您感兴趣的产品
  • 项目预算
您的联系方式
  • *姓名
  • *联系电话
  • *邮箱
  • *职务
  • *公司
  • *城市
  • *行业
  • *验证码
  • 提交到邮箱

服务支持

智能客服
智能客服
购买/售后技术问题
盟管家-售后服务系统
盟管家-售后服务系统
在线提单|智能问答|知识库
支持热线
支持热线
400-818-6868
尊龙凯时科技社区
尊龙凯时科技社区
资料下载|在线问答|技术交流
微博
微博

微博

微信
微信

微信

B站
B站

B站

抖音
抖音

抖音

视频号
视频号

视频号

服务热线

400-818-6868

服务时间

7*24小时

© 2024 NSFOCUS 尊龙凯时科技 www.nsfocus.com All Rights Reserved . 京公网安备 11010802021605号 京ICP备14004349号 京ICP证48052245号

尊龙凯时