歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
海康威視監視產品,遭僵屍惡意軟體 Moobot 大規模駭入
2021 / 12 / 10
編輯部
資安廠商 Fortinet 日前發表研究報告,指出該公司發現一個名為 Moobot 的惡意軟體,透過海康威視(Hikvision)多項監視器產品的一個資安漏洞廣為散布。
Moobot 是惡名昭彰的僵屍網路惡意軟體 Mirai 的一個變種,當受害裝置感染後,會將裝置變成其僵屍網路大軍的一員,接受駭侵團體的指令,針對特定目標發動分散式服務阻斷攻擊(Distributed Denial of Service, DDoS)。
據 Fortinet 的研究報告指出,Moobot 係利用海康威視多種監視器產品的 web server 當中的一個漏洞 CVE-2021-36260 來入侵;這個漏洞是屬於一種指令注入漏洞,駭侵者遠端將一個含有惡意指令的特製訊息發送到存有此漏洞的海康威視裝置,即可誘發此漏洞,並且注入惡意程式碼進行感染。
Fortinet 的報告中指出,攻擊海康威視產品的方式十分簡單,甚至不需要通過任何登入驗證程序,只要把特製的攻擊訊息發送給目標裝置即可得逞。
Fortinet 說,Moobot 在感染後,還會修改一些常用指令,例如重新啟動裝置用的「reboot」指令,導致管理者無法重新啟動遭到駭侵的裝置。
Fortinet 指出,雖然 CVE-2021-36260 這個漏洞,已經在海康威視於 2021 年 9 月時推出的新版韌體中予以修復,但由於多數 IoT 產品擁有者幾乎不會在產品開始使用後隨時更新韌體,因此市面上仍存在數量極多的未修補產品,成為駭侵者的絕佳目標。
資安專家呼籲各種 IoT 裝置的管理者,必須經常檢視擁有產品是否推出資安更新,並且確保產品維持在最新版本,以免成為駭侵者用來發動攻擊的目標與工具。
本文轉載自TWCERT/CC。
海康威視
Moobot
物聯網安全
CVE-2021-36260
DDoS
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話