黑客地下市场出售物联网僵尸网络 售价7500美元 美国断网可能只是测试

简介:

安全公司RSA称,10月初发现黑客在地下犯罪论坛宣传出售大型互联网僵尸网络的访问权限。

上周,美国域名服务器管理服务供应商Dyn遭受大规模DDoS攻击,致全美网络瘫痪。包括Twitter、GitHub、PayPal、Amazon、Reddit、Netflix等知名网站无法正常访问。

数百万物联网设备遭劫持被利用对Dyn的DNS服务发送大量请求。Dyn公司报告称,大量被劫持的物联网设备被攻击者滥用发动大规模DDoS攻击。

安全情报公司Flashpoint针对这起DDoS攻击发布了文章,证实专家已经发现Mirai恶意软件就是这起网络宕机事件的罪魁祸首。Flashpoint发文表示,“Flashpoint证实,这起DDoS攻击事件与被恶意软件Mirai感染的某些基础设施有关。Mirai僵尸网络先前针对安全研究人员Brian Krebs的博客网站Krebs On Security和法国互联网服务与托管提供商OVH发起DDoS攻击”。Flashpoint发布的分析报告称,“Mirai恶意软件专门针对包括路由器、DVR、网络摄像头/安全摄像头等在内的物联网设备,通过感染大量这类物联网设备,构成僵尸网络,进而实施DDoS攻击。”

Flashpoint报告的主要结论如下:

·Flashpoint已经证实,这起DDoS攻击的罪魁祸首是由被Mirai感染的基础设施构成的僵尸网络。

·Mirai僵尸网络先前用来对“Krebs On Security”博客和OVH发起DDoS攻击。

·截至美国东部标准时间10月24日17:30,针对Dyn的攻击仍在持续。Flashpoint正与多个厂商和执法部门追踪构成僵尸网络的被感染设备。

不幸的是,情况可能更糟,因为黑客正在网上出售由被劫持物联网设备构成的庞大僵尸网络。

安全公司RSA称,10月初发现黑客在地下犯罪论坛宣传售卖大型物联网僵尸网络。

RAS反诈骗行动业务部负责人Daniel Cohen表示,“这是第一次看到出租或出售物联网僵尸网络的情况。这绝对是一个令人担忧的趋势,DDoS能力正不断提升。”

RSA表示,黑客称,物联网僵尸网络能以1 Tbps的流量发起DDoS攻击,法国托管服务提供商OVH的先前曾被这样的流量淹没。目前尚不清楚该僵尸网络是否由Mirai恶意软件感染的设备构成。

由5万台设备构成僵尸网络售价4600美元,10万台价格7500美元。

Cohen澄清,RSA没有证据证明,该僵尸网络与上周五攻击Dyn的基础设施有关。

FORBES报道称,“黑客长期以来都在销售僵尸网络访问权,但未明确宣传使用联网摄像机、电冰箱和水壶这样的物联网设备。臭名昭著的黑客组织LizardSquad不断拓宽LizardStresser僵尸网络—用于出租的DDoS武器—但主要是被劫持的漏洞路由器。”

物联网厂商被告诫需防范网络攻击风险。杭州雄迈信息技术有限公司(简称杭州雄迈)生产的监控与家庭视频设备成为Mirai僵尸网络的目标,雄迈已打好补丁,避免其设备入侵。

但是,如果设备运行的是2015年9月前发布的固件,仍容易遭受攻击,因为使用的是默认用户名和密码(黑客圈内无人不晓),攻击者使用凭证通过Telnet可访问设备。

上周五由物联网僵尸网络发起的这类攻击难以缓解。无论如何,选择第第二备用DNS提供商可能会使攻击者难以关闭网络服务。


作者:佚名

来源:51CTO

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
4月前
|
机器学习/深度学习 PyTorch 算法框架/工具
目标检测实战(一):CIFAR10结合神经网络加载、训练、测试完整步骤
这篇文章介绍了如何使用PyTorch框架,结合CIFAR-10数据集,通过定义神经网络、损失函数和优化器,进行模型的训练和测试。
243 2
目标检测实战(一):CIFAR10结合神经网络加载、训练、测试完整步骤
|
3月前
|
数据库连接 Go 数据库
Go语言中的错误注入与防御编程。错误注入通过模拟网络故障、数据库错误等,测试系统稳定性
本文探讨了Go语言中的错误注入与防御编程。错误注入通过模拟网络故障、数据库错误等,测试系统稳定性;防御编程则强调在编码时考虑各种错误情况,确保程序健壮性。文章详细介绍了这两种技术在Go语言中的实现方法及其重要性,旨在提升软件质量和可靠性。
57 1
|
3月前
|
机器学习/深度学习 人工智能 安全
AI与网络安全:防御黑客的新武器
在数字化时代,网络安全面临巨大挑战。本文探讨了人工智能(AI)在网络安全中的应用,包括威胁识别、自动化防御、漏洞发现和预测分析,展示了AI如何提升防御效率和准确性,成为对抗网络威胁的强大工具。
|
3月前
|
机器学习/深度学习 自然语言处理 前端开发
前端神经网络入门:Brain.js - 详细介绍和对比不同的实现 - CNN、RNN、DNN、FFNN -无需准备环境打开浏览器即可测试运行-支持WebGPU加速
本文介绍了如何使用 JavaScript 神经网络库 **Brain.js** 实现不同类型的神经网络,包括前馈神经网络(FFNN)、深度神经网络(DNN)和循环神经网络(RNN)。通过简单的示例和代码,帮助前端开发者快速入门并理解神经网络的基本概念。文章还对比了各类神经网络的特点和适用场景,并简要介绍了卷积神经网络(CNN)的替代方案。
606 1
|
3月前
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现
|
3月前
|
安全 网络协议 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
|
3月前
|
网络协议 安全 NoSQL
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
|
3月前
|
网络协议 安全 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
|
4月前
|
机器学习/深度学习 数据采集 算法
目标分类笔记(一): 利用包含多个网络多种训练策略的框架来完成多目标分类任务(从数据准备到训练测试部署的完整流程)
这篇博客文章介绍了如何使用包含多个网络和多种训练策略的框架来完成多目标分类任务,涵盖了从数据准备到训练、测试和部署的完整流程,并提供了相关代码和配置文件。
106 0
目标分类笔记(一): 利用包含多个网络多种训练策略的框架来完成多目标分类任务(从数据准备到训练测试部署的完整流程)
|
4月前
|
存储 传感器 安全
你应该知道的十大常见的黑客网络技术
你应该知道的十大常见的黑客网络技术
101 2

相关产品

  • 物联网平台