精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:物聯(lián)網(wǎng)市場動態(tài) → 正文

物聯(lián)網(wǎng)勒索軟件的未來——針對多功能機器人和更多網(wǎng)絡(luò)進行攻擊

責任編輯:cres 作者:Prayukth |來源:企業(yè)網(wǎng)D1Net  2022-09-22 13:46:48 原創(chuàng)文章 企業(yè)網(wǎng)D1Net

安全服務(wù)商在2021年10月檢測到一種新的物聯(lián)網(wǎng)惡意軟件,其中包含多達30個利用機制。這種名為BotenaGo的惡意軟件能夠自行尋找和攻擊易受攻擊的目標,而無需依賴任何人為干預(yù)。一旦它感染了一個設(shè)備,就會創(chuàng)建兩個后門端口,即31412和19412端口。然后它將使用端口19412偵聽和滾動編程的漏洞利用函數(shù),并按順序執(zhí)行。
 
BotenaGo是一種自主惡意軟件,這意味著它一旦發(fā)布就不需要任何人為干預(yù)。該惡意軟件是由其開發(fā)人員意外發(fā)布的,很可能是一個灘頭式惡意軟件,該惡意軟件將基礎(chǔ)設(shè)施開放給另一波毀滅性攻擊。Sectrio公司的威脅研究團隊發(fā)現(xiàn)了黑客專門針對物聯(lián)網(wǎng)部署使用的新傳播和利用策略。
 
黑客使用劫持設(shè)備僅對選定目標發(fā)起攻擊的日子已經(jīng)一去不復返了。如今,除了DDoS攻擊之外,被劫持的設(shè)備還被黑客用于各種非法用途,包括發(fā)送未經(jīng)請求的SMS消息、向網(wǎng)站發(fā)送流量以增加流量、推廣垃圾郵件鏈接等等。
 
簽約黑客通過提供兩種模式來工作。在第一種模式中,將固定數(shù)量的被劫持的機器人設(shè)備提供給潛在買家用于預(yù)先決定的用途。在這種模式下,設(shè)備的可用性得到了保證,黑客承諾添加更多設(shè)備以補償由于檢測到網(wǎng)絡(luò)攻擊而造成的任何設(shè)備的損失。在第二種模式中,一系列設(shè)備或某種計算能力被黑客阻止。黑客并不關(guān)心這種模式下的最終用途。這是為了迎合希望根據(jù)各種因素擴大或減少其業(yè)務(wù)的網(wǎng)絡(luò)犯罪分子。
 
正在開發(fā)的物聯(lián)網(wǎng)加載惡意軟件增加了可以部署的惡意軟件數(shù)量,并涵蓋更多漏洞。在過去的兩年,黑客投入了更多的時間和費用來構(gòu)建更強大的惡意軟件。其中一些發(fā)展是通過從受害者那里收到的贖金加密貨幣獲得資金。隨著加密貨幣價值的持續(xù)暴跌,黑客可能會變得更加絕望,并在計劃發(fā)布之前的測試周期中發(fā)布一些惡意軟件。
 
薄弱的物聯(lián)網(wǎng)安全實踐無濟于事
 
即使是現(xiàn)在,也看到許多物聯(lián)網(wǎng)概念驗證項目在沒有足夠安全性的情況下啟動。物聯(lián)網(wǎng)設(shè)備使用默認憑據(jù)在線連接,未完成網(wǎng)絡(luò)基線,也未嘗試重新訪問用戶和設(shè)備權(quán)限或檢查設(shè)備漏洞狀態(tài)。黑客很清楚這些弱點,他們的策略實際上側(cè)重于使用更新的惡意軟件和入侵策略來破壞網(wǎng)絡(luò)防御措施,以使安全運營團隊忙于清理工作。
 
如何提高物聯(lián)網(wǎng)安全性?
 
人們在過去曾廣泛討論過這個話題。需要的是企業(yè)認識到黑客在過去兩年中進行的網(wǎng)絡(luò)攻??擊和造成的破壞。除了提高安全意識之外,為了保護物聯(lián)網(wǎng),還需要做以下幾件事:
 
·研究物聯(lián)網(wǎng)供應(yīng)鏈,包括物聯(lián)網(wǎng)設(shè)備、供應(yīng)商和基礎(chǔ)設(shè)施以及平臺服務(wù)提供商,看看其中是否有任何來自已知藏有APT的地區(qū),這些APT可能與制造這些設(shè)備、固件或供應(yīng)它們的機構(gòu)有關(guān)。
 
·如果需要,應(yīng)該使用懲罰措施來抑制默認密碼的使用。
·研究所有物聯(lián)網(wǎng)設(shè)備的生產(chǎn)日期和漏洞狀態(tài),以檢查其中是否有任何的未打補丁。
·部署零信任并重新頒發(fā)用戶憑據(jù)和訪問權(quán)限。應(yīng)凍結(jié)超過20天未使用的權(quán)限。
·為網(wǎng)絡(luò)活動創(chuàng)建基線。
·使用模仿基礎(chǔ)設(shè)施的準確數(shù)字孿生部署誘餌。
·進行暗網(wǎng)掃描以查看任何設(shè)備或訪問信息是否出現(xiàn)在那里。
 
關(guān)于企業(yè)網(wǎng)D1net(hfnxjk.com):
 
國內(nèi)主流的to B IT門戶,同時在運營國內(nèi)最大的甲方CIO專家?guī)旌椭橇敵黾吧缃黄脚_-信眾智(www.cioall.com)。同時運營18個IT行業(yè)公眾號(微信搜索D1net即可關(guān)注)。
 
版權(quán)聲明:本文為企業(yè)網(wǎng)D1Net編譯,轉(zhuǎn)載需注明出處為:企業(yè)網(wǎng)D1Net,如果不注明出處,企業(yè)網(wǎng)D1Net將保留追究其法律責任的權(quán)利。

關(guān)鍵字:物聯(lián)網(wǎng)勒索軟件機器人

原創(chuàng)文章 企業(yè)網(wǎng)D1Net

x 物聯(lián)網(wǎng)勒索軟件的未來——針對多功能機器人和更多網(wǎng)絡(luò)進行攻擊 掃一掃
分享本文到朋友圈
當前位置:物聯(lián)網(wǎng)市場動態(tài) → 正文

物聯(lián)網(wǎng)勒索軟件的未來——針對多功能機器人和更多網(wǎng)絡(luò)進行攻擊

責任編輯:cres 作者:Prayukth |來源:企業(yè)網(wǎng)D1Net  2022-09-22 13:46:48 原創(chuàng)文章 企業(yè)網(wǎng)D1Net

安全服務(wù)商在2021年10月檢測到一種新的物聯(lián)網(wǎng)惡意軟件,其中包含多達30個利用機制。這種名為BotenaGo的惡意軟件能夠自行尋找和攻擊易受攻擊的目標,而無需依賴任何人為干預(yù)。一旦它感染了一個設(shè)備,就會創(chuàng)建兩個后門端口,即31412和19412端口。然后它將使用端口19412偵聽和滾動編程的漏洞利用函數(shù),并按順序執(zhí)行。
 
BotenaGo是一種自主惡意軟件,這意味著它一旦發(fā)布就不需要任何人為干預(yù)。該惡意軟件是由其開發(fā)人員意外發(fā)布的,很可能是一個灘頭式惡意軟件,該惡意軟件將基礎(chǔ)設(shè)施開放給另一波毀滅性攻擊。Sectrio公司的威脅研究團隊發(fā)現(xiàn)了黑客專門針對物聯(lián)網(wǎng)部署使用的新傳播和利用策略。
 
黑客使用劫持設(shè)備僅對選定目標發(fā)起攻擊的日子已經(jīng)一去不復返了。如今,除了DDoS攻擊之外,被劫持的設(shè)備還被黑客用于各種非法用途,包括發(fā)送未經(jīng)請求的SMS消息、向網(wǎng)站發(fā)送流量以增加流量、推廣垃圾郵件鏈接等等。
 
簽約黑客通過提供兩種模式來工作。在第一種模式中,將固定數(shù)量的被劫持的機器人設(shè)備提供給潛在買家用于預(yù)先決定的用途。在這種模式下,設(shè)備的可用性得到了保證,黑客承諾添加更多設(shè)備以補償由于檢測到網(wǎng)絡(luò)攻擊而造成的任何設(shè)備的損失。在第二種模式中,一系列設(shè)備或某種計算能力被黑客阻止。黑客并不關(guān)心這種模式下的最終用途。這是為了迎合希望根據(jù)各種因素擴大或減少其業(yè)務(wù)的網(wǎng)絡(luò)犯罪分子。
 
正在開發(fā)的物聯(lián)網(wǎng)加載惡意軟件增加了可以部署的惡意軟件數(shù)量,并涵蓋更多漏洞。在過去的兩年,黑客投入了更多的時間和費用來構(gòu)建更強大的惡意軟件。其中一些發(fā)展是通過從受害者那里收到的贖金加密貨幣獲得資金。隨著加密貨幣價值的持續(xù)暴跌,黑客可能會變得更加絕望,并在計劃發(fā)布之前的測試周期中發(fā)布一些惡意軟件。
 
薄弱的物聯(lián)網(wǎng)安全實踐無濟于事
 
即使是現(xiàn)在,也看到許多物聯(lián)網(wǎng)概念驗證項目在沒有足夠安全性的情況下啟動。物聯(lián)網(wǎng)設(shè)備使用默認憑據(jù)在線連接,未完成網(wǎng)絡(luò)基線,也未嘗試重新訪問用戶和設(shè)備權(quán)限或檢查設(shè)備漏洞狀態(tài)。黑客很清楚這些弱點,他們的策略實際上側(cè)重于使用更新的惡意軟件和入侵策略來破壞網(wǎng)絡(luò)防御措施,以使安全運營團隊忙于清理工作。
 
如何提高物聯(lián)網(wǎng)安全性?
 
人們在過去曾廣泛討論過這個話題。需要的是企業(yè)認識到黑客在過去兩年中進行的網(wǎng)絡(luò)攻??擊和造成的破壞。除了提高安全意識之外,為了保護物聯(lián)網(wǎng),還需要做以下幾件事:
 
·研究物聯(lián)網(wǎng)供應(yīng)鏈,包括物聯(lián)網(wǎng)設(shè)備、供應(yīng)商和基礎(chǔ)設(shè)施以及平臺服務(wù)提供商,看看其中是否有任何來自已知藏有APT的地區(qū),這些APT可能與制造這些設(shè)備、固件或供應(yīng)它們的機構(gòu)有關(guān)。
 
·如果需要,應(yīng)該使用懲罰措施來抑制默認密碼的使用。
·研究所有物聯(lián)網(wǎng)設(shè)備的生產(chǎn)日期和漏洞狀態(tài),以檢查其中是否有任何的未打補丁。
·部署零信任并重新頒發(fā)用戶憑據(jù)和訪問權(quán)限。應(yīng)凍結(jié)超過20天未使用的權(quán)限。
·為網(wǎng)絡(luò)活動創(chuàng)建基線。
·使用模仿基礎(chǔ)設(shè)施的準確數(shù)字孿生部署誘餌。
·進行暗網(wǎng)掃描以查看任何設(shè)備或訪問信息是否出現(xiàn)在那里。
 
關(guān)于企業(yè)網(wǎng)D1net(hfnxjk.com):
 
國內(nèi)主流的to B IT門戶,同時在運營國內(nèi)最大的甲方CIO專家?guī)旌椭橇敵黾吧缃黄脚_-信眾智(www.cioall.com)。同時運營18個IT行業(yè)公眾號(微信搜索D1net即可關(guān)注)。
 
版權(quán)聲明:本文為企業(yè)網(wǎng)D1Net編譯,轉(zhuǎn)載需注明出處為:企業(yè)網(wǎng)D1Net,如果不注明出處,企業(yè)網(wǎng)D1Net將保留追究其法律責任的權(quán)利。

關(guān)鍵字:物聯(lián)網(wǎng)勒索軟件機器人

原創(chuàng)文章 企業(yè)網(wǎng)D1Net

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 修水县| 巴塘县| 兴仁县| 岑巩县| 于田县| 随州市| 扎赉特旗| 肃宁县| 阜宁县| 睢宁县| 永年县| 彭水| 枣强县| 扶风县| 淄博市| 龙胜| 临沂市| 南开区| 乳山市| 萨嘎县| 登封市| 开阳县| 玛纳斯县| 乌拉特后旗| 广丰县| 海南省| 施甸县| 尼木县| 且末县| 门源| 精河县| 育儿| 永吉县| 西青区| 汉川市| 榆社县| 颍上县| 施甸县| 北辰区| 正蓝旗| 长丰县|