鎖定物聯(lián)網(wǎng)裝置的Mirai殭尸網(wǎng)絡背后竟是三名21歲年輕人建立的
責任編輯:editor005 作者:陳曉莉 | 2017-12-15 13:59:55 本文摘自:ithome
美國司法部(DoJ)周三(12/13)宣布,21歲的Paras Jha與Dalton Norman,以及20歲Josiah White已坦承建立及操作Mirai殭尸網(wǎng)絡,觸犯了美國的《計算機詐欺及濫用法案》,同時他們也涉及了多項網(wǎng)絡攻擊行動。
這3名年輕人是在2016年的夏天與春天建立了鎖定物聯(lián)網(wǎng)(IoT)裝置的Mirai殭尸網(wǎng)絡,該殭尸程序專門感染無線攝影機、路由器與監(jiān)視器等非傳統(tǒng)運算裝置,他們利用已知或未公開的安全漏洞入侵并控制這些裝置,在最高峰的時期操控了數(shù)十萬臺的物聯(lián)網(wǎng)裝置,并用來執(zhí)行分布式阻斷服務攻擊(DDoS),一直到Jha于去年10月透過黑客論壇公布Mirai原始碼為止。
這幾名生產力旺盛的年輕黑客所從事的不法活動還不僅于此,其中的Jha與Norman從2016年12月到今年2月間還利用惡意軟件在美國成功感染了逾10萬個路由器等連網(wǎng)裝置,重新建立Clickfraud殭尸網(wǎng)絡,主要用來展開點擊詐欺(clickfraud)任務,以賺取廣告營收。
Jha在2014年底至2016年底之間還曾多次駭進羅格斯大學(Rutgers University)的計算機系統(tǒng),癱瘓了全校的通訊服務器。
美國助理司法部長 John Cronan指出,強大的Mirai與Clickfraud殭尸網(wǎng)絡都在提醒著我們正處于一個互連的世界,對于這些將技術武器化的威脅更應心生警惕。
法官預計于明年3月進行判決,其中,光是Jha入侵羅格斯大學計算機網(wǎng)絡一案最多即可能面臨10年的牢獄之災,罰款則可能是學校損失的2倍或是25萬美元。