僵尸网络“Mykings”

僵尸网络“Mykings”

这是个由多重僵尸网络组成的复合型僵尸网络。该僵尸网络会利用各种手段进行传播,主控域名之一是*.mykings.pw ,因此称之为“Mykings”僵尸网络。

“Mykings”由botnet.0-botnet.4组成。botnet.0采用新型复杂的IP随机生成算法,集成了Masscan,具有强大的扫描能力,能在短时间发动数千个IP对整个互联网进行扫描,主要负责传播各个子僵尸网络。而botnet.1-4分别是miraiproxyratminer,这些不同的模块让Mykings能应对各种不同目标进行入侵感染,大大增加了危害性。

0x10 扫描端口或服务

“Mykings”僵尸网络主要依靠漏洞及弱口令方式,其会扫描主机的以下端口或服务:

1).1433 #MSSQL
2).3306 #MySQL
3).135 #WMI
4).22 #SSH
5).445 #IPC
6).23 #Telnet, mirai 僵尸网络
7).80 #Web, CCTV设备
8).3389 #RDP, Windows远程桌面

一旦上述主机上述端口或服务存在漏洞或弱口令&#

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值