物聯網(IoT)為黑客提供了廣闊的攻擊來源,以往發起DDoS攻擊的多是僵尸主機或數據中心里的服務器,然而這種現狀正在被打破,聯網攝像頭、家用路由器以及ARM-Based的物聯網設備正在成為黑客發起攻擊的來源。物聯網僵尸網絡病毒“Mirai”在上月參與發起了針對KrebOnSecurity安全站點的大規模分布式DDoS攻擊,新一類僵尸網絡從各種容易被感染的物聯網設備中發起,流量巨大防不勝防。本周五,黑客論壇Hackforums公布了這一名為“Mirai”的物聯網僵尸網絡病毒源代碼。
“Mirai”可以高效掃描物聯網系統設備,感染采用出廠密碼設置或弱密碼加密的脆弱物聯網設備,被病毒感染后,設備成為僵尸網絡機器人后在黑客命令下發動高強度僵尸網絡攻擊。網名為Anna-senpai的黑客在論壇公布了源代碼,稱此次攻擊發動是為了引起信息安全業界的注意,發布的源代碼希望能夠幫助安全業界提高,并以前輩“senpai”自居。通過Mirai僵尸網絡病毒每次可以發動38萬個IoT機器人參與攻擊,在針對Kreb的攻擊后ISP逐漸開始清理行動,現在自己可以調用的IoT機器人在30萬左右。KrebOnSecurity在上月被攻擊期間錄得共計620 Gbps的DDoS巨大流量。