跳到主要內容區塊

[情資發布]ISSDU資安預警周報--Mirai 殭屍網路變種利用重大漏洞針對資安監控平臺Wazuh進行攻擊

情資卡編號:

TCCY-RCDC-400-202506-0000048


事件主旨:

ISSDU資安預警周報--Mirai 殭屍網路變種利用重大漏洞針對資安監控平臺Wazuh進行攻擊


內容說明:

Mirai 是一種能感染在 ARC 處理器上執行之智慧裝置的惡意軟體,並將其轉化為可被遠端操控的「殭屍」機器,進而組成殭屍網路(Botnet)。此類殭屍網路常被用於發動大規模的分散式阻斷服務(DDoS)攻擊。

Mirai 過去多以缺乏資安防護與管理措施的物聯網(IoT)設備為主要攻擊目標。然而,資安業者 Akamai 近期揭露,駭客行動已擴及至資安管理平台,並利用已知的重大漏洞 CVE-2025-24016 入侵 Wazuh 資安監控系統。由於 Wazuh 擁有廣大的企業用戶基礎,一旦駭客成功掌控該平台伺服器,便可能藉此發動 DDoS 攻擊、從事挖礦活動、散布惡意軟體,甚至竄改平台內部儲存的企業環境資料,對全球企業的資安防護構成嚴重威脅。




風險等級:

1


建議措施:

Wazuh 在 2025 年 6 月 11 日發布的公告中表示,CVE-2025-24016 這個漏洞已於 2024 年 10 月 隨著 版本4.9.1 修復。建議使用受影響版本:Wazuh ver. 4.4.0 - 4.9.0 的使用者盡速更新至4.9.1或是更新的版本。

殭屍網路影響的設備並不只局限於可以連接網路的電腦,智慧型手機、家庭路由器、網路監視攝影機等可以連接網路的IoT設備也是感染標的。物聯網的興盛大幅降低了殭屍網路建構的難度,也提高了一般使用者的設備被殭屍網路感染的風險。以下提供幾點防範殭屍網路攻擊的建議:

1. 強化帳號安全

- 設定高強度密碼與多因子驗證(MFA)

- 停用預設帳號與密碼

2. 即時套用系統與韌體更新

- 確保所有設備和應用程式都進行最新的安全更新

- 使用漏洞掃描工具定期檢查系統弱點,並優先修補高風險漏洞

3. 避免接觸來源不明的網頁、軟體

- 不明的釣魚網站與免費的盜版軟體都有可能潛藏風險

- 確認下載內容的來源是安全的,並且盡量避免點對點(P2P)下載

4. 部署防火牆、入侵偵測(IDS)及入侵防禦(IPS)系統

5. 關閉不必要的網路服務與通訊埠

6. 安裝有效的防毒軟體並定期更新