APP下载

僵尸网络开采已停产的Symantec安全网页闸道漏洞

消息来源:baojiabao.com 作者: 发布时间:2026-08-27

报价宝综合消息僵尸网络开采已停产的Symantec安全网页闸道漏洞

情境示意图,图片来源/国际刑警组织Interpol

资安业者Palo Alto Networks上周指出,他们发现Hoaxcalls与Mirai两个僵尸网络,在最近试图开采赛门铁克(Symantec)的安全网页闸道Symantec Secure Web Gateway 5.0.2.8的安全漏洞,这是安全研究人员在今年3月才揭露的漏洞,其实该产品早就停产,也不再具备技术支援,正因如此,该漏洞也不会有修补程式,而成为骇客的开采途径之一。

研究人员指出,Hoaxcalls是今年4月才现身的僵尸网络,它开采的都是最近才揭露的安全漏洞,像是Grandstream IP PBX系统的安全漏洞,或是Draytek Vigor路由器漏洞,几周后还加入了Zyxel Cloud CNM SecuManager未修补的安全漏洞,更在4月24日开始锁定Symantec Secure Web Gateway漏洞。

Hoaxcalls其实是Bashlite/Gafgyt恶意程式家族的分支,但它支援了更多的命令,像是可透过被感染的装置代理流量、下载更新、在装置重新启动时依然存在,或是避免装置重新启动,可用来执行大规模的分散式阻断服务攻击。

另一个开采Symantec Secure Web Gateway 5.0.2.8漏洞的,是Mirai的变种,今年5月才出现,可透过暴力破解取得装置凭证。

Symantec Secure Web Gateway 5.0.2.8,是个年代久远的网页闸道产品,它早在2015年就停产,2019年就终止技术支援,但一名安全研究人员在今年的3月26日,公布了该版本的安全漏洞,允许骇客自远端执行任何程式。目前最新的版本为Symantec Secure Web Gateway 5.2.8,而赛门铁克则表示,最新版本并未含有该漏洞,而且与该产品有关的ProxySG及Web Security Service等解决方案,也未受到波及。

不过,一来它是个认证后漏洞,只有在认证期间开采才有用,二来它只影响已结束生命周期的固件版本,使得它的攻击范围受限。但Palo Alto Networks指出,Hoaxcalls的作者在该漏洞攻击程式曝光的几天后就完成测试,并把它嵌到僵尸程式中,彰显出这是个非常活跃的僵尸网络。

2020-05-19 11:51:00

相关文章