当前位置:首页 > 报告详情

揭秘新型OT_IoT网络武器——IOCONTROL.pdf

上传人: 可*** 编号:991842 2025-12-07 73页 2.86MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据报告的内容,全文主要内容概括如下: - **恶意软件IOCONTROL**:一种针对工业控制系统(OT)和物联网(IoT)的恶意软件,影响多种设备品牌。 - **攻击特征**: - 使用旧版本的Visilogic软件。 - 攻击者使用至少3种不同的命名约定和用户名。 - 通过DNS over HTTPS和MQTT进行通信,使用CloudFlare的DNS服务。 - 恶意软件具有持久性,通过系统启动脚本和init.d服务保持活跃。 - **恶意行为**: - 执行系统命令、端口扫描、自我删除等。 - **C2服务器**:使用MQTT协议,IP地址为159.100.6.69,域名tylarion867mino.com。 - **恶意域名**:ocferda.com,显示旧DNS记录指向同一C2服务器。 - **恶意软件模拟**:使用QEMU和CHROOT进行模拟,设置假“CloudFlare”和“C2”服务器。
物联网新威胁!" 如何防范?" IOCONTROL恶意软件分析!"
客服
商务合作
小程序
服务号
折叠