隨著利用物聯網發動DDoS攻擊的Mirai原代碼被公開后,導致該惡意程序日益猖獗。外國電信公司表示,目前已有493000臺物聯網裝置感染上Mirai,比原代碼發布前擴大了一倍。
Mirai原代碼公開導致IoT僵尸網絡倍增
據悉,惡意程序Mirai曾利用物聯網裝置發動過多起大型DDoS攻擊,部分流量更超過了1Tbps。在本月初,開發者把Mirai的原代碼公布,顯示程序hard-code多個登入帳戶來入侵物聯網裝置。
惡意程序Mirai曾利用物聯網裝置發動過多起大型DDoS攻擊
在Mirai原代碼公開前,外國電信公司偵測到有213000臺裝置受到感染,但現在已增至493000臺,而且實際數字還可能會更多。同時,他們也偵測到4個與Mirai活動相關的新C&C伺服器,以及Mirai的變種。
根據分析,29%感染到Mirai的設備位于美國、23%位于巴西、8%位于哥倫比亞,主要攻擊游戲服務器和家庭IP地址,部分攻擊更利用了超過100000臺的可連網設備,主要是發出HTTP、UDP和TCP請求。
未來,隨著Mirai變種出現,Mirai的僵尸網絡會繼續發動DDoS攻擊,但結構則會因各開發者的修改而有所不同。IoT設備生產商也應積極應對這些攻擊,如關閉telnet等不常用的服務,以及要求用戶啟動設備后設定更高強度的密碼等等。