僵尸网络“Mykings”
这是个由多重僵尸网络组成的复合型僵尸网络。该僵尸网络会利用各种手段进行传播,主控域名之一是*.mykings.pw
,因此称之为“Mykings”僵尸网络。
“Mykings”由botnet.0-botnet.4
组成。botnet.0
采用新型复杂的IP随机生成算法,集成了Masscan
,具有强大的扫描能力,能在短时间发动数千个IP对整个互联网进行扫描,主要负责传播各个子僵尸网络
。而botnet.1-4
分别是mirai
、proxy
、rat
、miner
,这些不同的模块让Mykings
能应对各种不同目标进行入侵感染,大大增加了危害性。
0x10 扫描端口或服务
“Mykings”僵尸网络主要依靠漏洞及弱口令方式,其会扫描主机的以下端口或服务:
1).1433 #MSSQL
2).3306 #MySQL
3).135 #WMI
4).22 #SSH
5).445 #IPC
6).23 #Telnet, mirai 僵尸网络
7).80 #Web, CCTV设备
8).3389 #RDP, Windows远程桌面
一旦上述主机上述端口或服务存在漏洞或弱口令&#