黑客地下市场出售物联网僵尸网络 售价7500美元 美国断网可能只是测试

简介:

安全公司RSA称,10月初发现黑客在地下犯罪论坛宣传出售大型互联网僵尸网络的访问权限。

上周,美国域名服务器管理服务供应商Dyn遭受大规模DDoS攻击,致全美网络瘫痪。包括Twitter、GitHub、PayPal、Amazon、Reddit、Netflix等知名网站无法正常访问。

数百万物联网设备遭劫持被利用对Dyn的DNS服务发送大量请求。Dyn公司报告称,大量被劫持的物联网设备被攻击者滥用发动大规模DDoS攻击。

安全情报公司Flashpoint针对这起DDoS攻击发布了文章,证实专家已经发现Mirai恶意软件就是这起网络宕机事件的罪魁祸首。Flashpoint发文表示,“Flashpoint证实,这起DDoS攻击事件与被恶意软件Mirai感染的某些基础设施有关。Mirai僵尸网络先前针对安全研究人员Brian Krebs的博客网站Krebs On Security和法国互联网服务与托管提供商OVH发起DDoS攻击”。Flashpoint发布的分析报告称,“Mirai恶意软件专门针对包括路由器、DVR、网络摄像头/安全摄像头等在内的物联网设备,通过感染大量这类物联网设备,构成僵尸网络,进而实施DDoS攻击。”

Flashpoint报告的主要结论如下:

·Flashpoint已经证实,这起DDoS攻击的罪魁祸首是由被Mirai感染的基础设施构成的僵尸网络。

·Mirai僵尸网络先前用来对“Krebs On Security”博客和OVH发起DDoS攻击。

·截至美国东部标准时间10月24日17:30,针对Dyn的攻击仍在持续。Flashpoint正与多个厂商和执法部门追踪构成僵尸网络的被感染设备。

不幸的是,情况可能更糟,因为黑客正在网上出售由被劫持物联网设备构成的庞大僵尸网络。

安全公司RSA称,10月初发现黑客在地下犯罪论坛宣传售卖大型物联网僵尸网络。

RAS反诈骗行动业务部负责人Daniel Cohen表示,“这是第一次看到出租或出售物联网僵尸网络的情况。这绝对是一个令人担忧的趋势,DDoS能力正不断提升。”

RSA表示,黑客称,物联网僵尸网络能以1 Tbps的流量发起DDoS攻击,法国托管服务提供商OVH的先前曾被这样的流量淹没。目前尚不清楚该僵尸网络是否由Mirai恶意软件感染的设备构成。

由5万台设备构成僵尸网络售价4600美元,10万台价格7500美元。

Cohen澄清,RSA没有证据证明,该僵尸网络与上周五攻击Dyn的基础设施有关。

FORBES报道称,“黑客长期以来都在销售僵尸网络访问权,但未明确宣传使用联网摄像机、电冰箱和水壶这样的物联网设备。臭名昭著的黑客组织LizardSquad不断拓宽LizardStresser僵尸网络—用于出租的DDoS武器—但主要是被劫持的漏洞路由器。”

物联网厂商被告诫需防范网络攻击风险。杭州雄迈信息技术有限公司(简称杭州雄迈)生产的监控与家庭视频设备成为Mirai僵尸网络的目标,雄迈已打好补丁,避免其设备入侵。

但是,如果设备运行的是2015年9月前发布的固件,仍容易遭受攻击,因为使用的是默认用户名和密码(黑客圈内无人不晓),攻击者使用凭证通过Telnet可访问设备。

上周五由物联网僵尸网络发起的这类攻击难以缓解。无论如何,选择第第二备用DNS提供商可能会使攻击者难以关闭网络服务。


作者:佚名

来源:51CTO

相关实践学习
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
机器学习/深度学习 PyTorch 算法框架/工具
目标检测实战(一):CIFAR10结合神经网络加载、训练、测试完整步骤
这篇文章介绍了如何使用PyTorch框架,结合CIFAR-10数据集,通过定义神经网络、损失函数和优化器,进行模型的训练和测试。
676 2
目标检测实战(一):CIFAR10结合神经网络加载、训练、测试完整步骤
|
10月前
|
测试技术
Fast网络速度测试工具
Fast是由Netflix提供的网络速度测试工具,可快速测量用户的下载、上传速度及延迟。其全球可用、无广告干扰,并支持多种设备。测试自动进行,结果以Mbps显示。此外,用户可通过“Show more info”查看上传速度和延迟(含缓冲膨胀)。Fast以其简单快捷的特点,帮助用户了解网络性能并解决潜在问题,是评估网速的理想选择。
1162 0
Fast网络速度测试工具
|
存储 网络协议 物联网
C 语言物联网开发之网络通信与数据传输难题
本文探讨了C语言在物联网开发中遇到的网络通信与数据传输挑战,分析了常见问题并提出了优化策略,旨在提高数据传输效率和系统稳定性。
|
数据库连接 Go 数据库
Go语言中的错误注入与防御编程。错误注入通过模拟网络故障、数据库错误等,测试系统稳定性
本文探讨了Go语言中的错误注入与防御编程。错误注入通过模拟网络故障、数据库错误等,测试系统稳定性;防御编程则强调在编码时考虑各种错误情况,确保程序健壮性。文章详细介绍了这两种技术在Go语言中的实现方法及其重要性,旨在提升软件质量和可靠性。
235 1
|
机器学习/深度学习 自然语言处理 前端开发
前端神经网络入门:Brain.js - 详细介绍和对比不同的实现 - CNN、RNN、DNN、FFNN -无需准备环境打开浏览器即可测试运行-支持WebGPU加速
本文介绍了如何使用 JavaScript 神经网络库 **Brain.js** 实现不同类型的神经网络,包括前馈神经网络(FFNN)、深度神经网络(DNN)和循环神经网络(RNN)。通过简单的示例和代码,帮助前端开发者快速入门并理解神经网络的基本概念。文章还对比了各类神经网络的特点和适用场景,并简要介绍了卷积神经网络(CNN)的替代方案。
1944 1
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现
|
人工智能 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(4-2):渗透测试行业术语扫盲完结:就怕你学成黑客啦!)作者——LJS
网络空间安全之一个WH的超前沿全栈技术深入学习之路(4-2):渗透测试行业术语扫盲完结:就怕你学成黑客啦!)作者——LJS
|
安全 大数据 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(3-2):渗透测试行业术语扫盲)作者——LJS
网络空间安全之一个WH的超前沿全栈技术深入学习之路(3-2):渗透测试行业术语扫盲)作者——LJS
|
SQL 安全 网络协议
网络空间安全之一个WH的超前沿全栈技术深入学习之路(1-2):渗透测试行业术语扫盲)作者——LJS
网络空间安全之一个WH的超前沿全栈技术深入学习之路(1-2):渗透测试行业术语扫盲)作者——LJS
|
安全 物联网 物联网安全
探索未来网络:物联网安全的最佳实践
随着物联网设备的普及,我们的世界变得越来越互联。然而,这也带来了新的安全挑战。本文将探讨在设计、实施和维护物联网系统时,如何遵循一些最佳实践来确保其安全性。通过深入分析各种案例和策略,我们将揭示如何保护物联网设备免受潜在威胁,同时保持其高效运行。
322 5

相关产品

  • 物联网平台