真相让你大跌眼镜 Dyn瘫痪竟然是中枪,而且攻击者还是脚本小子

简介:

如果10万台摄像头家用设备就能搞定Dyn,域名服务提供商的安全防护能力是不是太弱了?

emerging-threats

通过最近一段时间以来的日志分析显示,域名服务商Dyn上周五被10万台Mirai恶意软件感染的家用联网设备攻击致瘫痪。尽管Dyn早先声称遭受“数千万”IP地址攻击,但实际上包括摄像头、路由器等这些家用终端设备的数量比想像中的要少得多。于是问题来了,既然这样,攻击何以得逞?

其中一个原因,Dyn的产品副总经理斯柯特·希尔顿声称,DNS本身倾向于放大合法资源发来的请求,“比如,攻击的影响会产生一个合法的重试访问的风暴,由于递归服务器不断地试图刷新缓存,这时就会产生比正常大10到20倍的流量。当DNS流量堵塞产生时,合法的重试访问进一步加大了访问流量。”这种“中继风暴”误导了人们的观点,误认为有大量终端设备参与攻击。

安全公司Imperva声称Mirai感染的设备来自164个国家,大多数来自于越南、巴西和美国,并且大多数是闭路视频设备。通信公司 Level 3 则认为不只有Mirai,至少还有两种另外恶意软件的参与。威胁情报公司 Flashpoint Intel 认为发起这次攻击的僵尸网络的命令控制服务器,与之前攻击OVH和布莱恩的僵尸网络完全不同。

Flashpoint的分析报告认为,这次攻击只是一个会使用DDoS工具的脚本小子攻击索尼游戏网站(PSN)而引发的,Dyn由于提供域名解析服务给PSN而惨遭中枪。与之前所怀疑的、黑客活动组织、恐怖分子或国家黑客攻击无关。“这些高级犯罪分子不大可能发动这种漫无目的(没有经济、政治或战略诉求)的攻击。”

黑客社区hackerforum.com上的一篇贴子写道:“这太好笑了,因为他们实际上不是想攻击DyN,只是PSN使用了Dyn的域名服务,包括ns00.ns00.playstation.net, ns01.playstation.net, ns02.playstation.net等域名。”

Flashpoint的安全主管尼克松声称,攻击者是一位网名为 Anna-Senpai 的脚本小子,“这些黑客经常上黑客论坛,知道如何发动类似的攻击,尽管规模很小。这些人有时被称为‘脚本小子’”。


作者:Recco

来源:51CTO

相关实践学习
基于函数计算快速搭建Hexo博客系统
本场景介绍如何使用阿里云函数计算服务命令行工具快速搭建一个Hexo博客。
相关文章
|
7月前
|
SQL 安全 网络协议
【黑客入侵的20个方式】就问你慌不慌
【黑客入侵的20个方式】就问你慌不慌
|
10月前
对付流氓软件
对付流氓软件
|
安全 Linux 网络安全
生存还是毁灭?一文读懂挖矿木马的战略战术
比特币等虚拟货币在2019年迎来了久违的大幅上涨,从最低3000美元上涨至7月份的14000美元,涨幅达300%,巨大的金钱诱惑使得更多的黑产团伙加入了恶意挖矿的行列。阿里云安全团队通过对云上僵尸网络家族的监控,发现恶意挖矿已成为黑产团伙主要的牟利方式。
10392 0
|
安全
端午小长假谨防挂马网站 病毒模仿杀软骗取钱财
随着端午小长假的临近,上网人数增加,这段时间的挂马网站和木马病毒都有肆虐的趋势。5月25日,瑞星“云安全”系统就从截获的挂马网站中,发现了一个冒充杀毒软件、企图骗取钱财的广告软件病毒,并命名为“WINPC 广告病毒(Adware.Win32.Agent.Dbj)”。
1064 0
|
安全 数据可视化 网络协议
|
安全
远控木马上演白利用偷天神技:揭秘假破解工具背后的盗刷暗流
本文讲的是远控木马上演白利用偷天神技:揭秘假破解工具背后的盗刷暗流,如今,不少人为了省钱,会尝试各种免费的方法获取网盘或视频播放器的会员权限,网上也流传着不少“网盘不限速神器”或者“播放器VIP破解工具”。不过,这些“神器”既不靠谱更不安全,因为它们已经被木马盯上了。
1402 0