我读了一些关于Mirai僵尸网络Mirai僵尸网络的文章。我不明白Mirai是如何扫描/找到IoT设备的。Mirai是否使用开放的telnet端口扫描整个公共IP范围并尝试登录?
发布于 2017-04-15 14:16:28
我对Mirai的研究并不多,但是安装类似的恶意软件时,只需在整个互联网上扫描路由器,用扫描仪扫描打开的telnet端口,然后强行使用默认密码。
在此之后,它只使用"wget“、"chmod”和"./“的组合来在目标机器上执行有效负载,在Mirai的例子中是路由器。
https://security.stackexchange.com/questions/157441
相似问题