精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動態(tài) → 正文

http81新型僵尸網(wǎng)絡(luò)來襲 國內(nèi)超5萬臺攝像頭遭控制

責(zé)任編輯:editor006 作者:馬春杰 |來源:企業(yè)網(wǎng)D1Net  2017-05-08 16:50:59 本文摘自:京華時報

在Mirai僵尸網(wǎng)絡(luò)攻擊造成美國東海岸大面積斷網(wǎng)事件之后,國內(nèi)也出現(xiàn)了控制大量IoT設(shè)備的僵尸網(wǎng)絡(luò)。5月8日,360網(wǎng)絡(luò)安全研究院發(fā)布報告,率先披露了一個名為http81的新型IoT僵尸網(wǎng)絡(luò)。監(jiān)測數(shù)據(jù)顯示,http81僵尸網(wǎng)絡(luò)在中國已感染控制了超過5萬臺網(wǎng)絡(luò)攝像頭。如果按照每個活躍IP擁有10Mbps上行帶寬測算,http81僵尸網(wǎng)絡(luò)可能擁有高達500Gbps的DDoS攻擊能力,足以對國內(nèi)互聯(lián)網(wǎng)基礎(chǔ)設(shè)施產(chǎn)生重大威脅。

Mirai后http81瞄上攝像頭

對普通公眾來說,Mirai是在美國斷網(wǎng)事件中“一戰(zhàn)成名”。統(tǒng)計顯示,Mirai僵尸網(wǎng)絡(luò)已累計感染超過200萬臺攝像機等IoT設(shè)備。

今年3月,韓國安全研究人員Pierre Kim發(fā)布了一個關(guān)于GoAhead 以及其他OEM攝像頭的脆弱性分析報告,涉及多家廠商超過1250個不同型號的設(shè)備,估算全球潛在涉及的攝像頭設(shè)備超過18萬個。

利用Pierre Kim披露的漏洞,http81僵尸網(wǎng)絡(luò)的幕后操控者遠(yuǎn)程入侵了大量沒有及時修復(fù)漏洞的網(wǎng)絡(luò)攝像頭設(shè)備,在這些攝像頭中植入惡意代碼,只要發(fā)出指令就可以隨時向任何目標(biāo)實施DDoS攻擊。由于網(wǎng)絡(luò)攝像頭屬于長期在線的設(shè)備,普遍擁有比較高的帶寬,相比由電腦組成的僵尸網(wǎng)絡(luò)具備更強的殺傷力。

360網(wǎng)絡(luò)安全研究院發(fā)現(xiàn),http81僵尸網(wǎng)絡(luò)借鑒了Mirai的端口嗅探手法和部分基礎(chǔ)代碼,但是對比僵尸網(wǎng)絡(luò)的關(guān)鍵特性,http81在傳播、C2通信協(xié)議、攻擊向量等方面與Mirai完全不同,屬于新的僵尸網(wǎng)絡(luò)家族。

http81僵尸網(wǎng)絡(luò)正急劇擴張

http81僵尸網(wǎng)絡(luò)正在急劇擴張。360網(wǎng)絡(luò)安全研究院研究員李豐沛介紹,360全球網(wǎng)絡(luò)掃描實時監(jiān)控系統(tǒng)早在4月15日發(fā)現(xiàn)http81僵尸網(wǎng)絡(luò)活躍度異常增加,當(dāng)日掃描事件數(shù)量比平時增長4倍到7倍,獨立掃描IP來源增長幅度達到40倍到60倍。4月22日,http81活躍度更是達到高峰,掃描來源的IP地址超過 57000個。與普通僵尸網(wǎng)絡(luò)100到1000個IP節(jié)點的規(guī)模相比,http81已經(jīng)成為一個巨型僵尸網(wǎng)絡(luò)。

監(jiān)測數(shù)據(jù)顯示,http81僵尸網(wǎng)絡(luò)主要分布在國內(nèi),尤其是北京、河南、山東、江蘇、廣州等地區(qū),每日活躍的設(shè)備數(shù)量一般在2700到9500個之間。這意味著http81一旦展開DDoS攻擊,國內(nèi)互聯(lián)網(wǎng)很可能成為重災(zāi)區(qū),其他國家和地區(qū)也不能完全排除受感染或受攻擊的可能性。為此360網(wǎng)絡(luò)安全研究院發(fā)布報告披露了http81僵尸網(wǎng)絡(luò),向全球網(wǎng)絡(luò)安全社區(qū)發(fā)出安全警示。

當(dāng)http81僵尸網(wǎng)絡(luò)被公開曝光后,開始變得更加低調(diào)和隱蔽。據(jù)360網(wǎng)絡(luò)安全研究院追蹤分析,http81控制主機域名的IP地址已改為私網(wǎng)IP地址,其掃描行為也明顯下降,暫時停止了大規(guī)模掃描。

但由于國內(nèi)的網(wǎng)絡(luò)攝像頭等設(shè)備大多缺乏安全更新維護,只要http81的惡意代碼沒有被攝像頭運維人員清除,攻擊者隨時可以控制主機重新上線。如果任由http81僵尸網(wǎng)絡(luò)掃描感染更多設(shè)備,其防御難度也會越來越高。

360網(wǎng)絡(luò)研究院正在持續(xù)監(jiān)控該僵尸網(wǎng)絡(luò),一旦發(fā)現(xiàn)攻擊者重新上線,360將協(xié)同相關(guān)部門及時采取預(yù)防應(yīng)對措施。

關(guān)鍵字:僵尸Mirai

本文摘自:京華時報

x http81新型僵尸網(wǎng)絡(luò)來襲 國內(nèi)超5萬臺攝像頭遭控制 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動態(tài) → 正文

http81新型僵尸網(wǎng)絡(luò)來襲 國內(nèi)超5萬臺攝像頭遭控制

責(zé)任編輯:editor006 作者:馬春杰 |來源:企業(yè)網(wǎng)D1Net  2017-05-08 16:50:59 本文摘自:京華時報

在Mirai僵尸網(wǎng)絡(luò)攻擊造成美國東海岸大面積斷網(wǎng)事件之后,國內(nèi)也出現(xiàn)了控制大量IoT設(shè)備的僵尸網(wǎng)絡(luò)。5月8日,360網(wǎng)絡(luò)安全研究院發(fā)布報告,率先披露了一個名為http81的新型IoT僵尸網(wǎng)絡(luò)。監(jiān)測數(shù)據(jù)顯示,http81僵尸網(wǎng)絡(luò)在中國已感染控制了超過5萬臺網(wǎng)絡(luò)攝像頭。如果按照每個活躍IP擁有10Mbps上行帶寬測算,http81僵尸網(wǎng)絡(luò)可能擁有高達500Gbps的DDoS攻擊能力,足以對國內(nèi)互聯(lián)網(wǎng)基礎(chǔ)設(shè)施產(chǎn)生重大威脅。

Mirai后http81瞄上攝像頭

對普通公眾來說,Mirai是在美國斷網(wǎng)事件中“一戰(zhàn)成名”。統(tǒng)計顯示,Mirai僵尸網(wǎng)絡(luò)已累計感染超過200萬臺攝像機等IoT設(shè)備。

今年3月,韓國安全研究人員Pierre Kim發(fā)布了一個關(guān)于GoAhead 以及其他OEM攝像頭的脆弱性分析報告,涉及多家廠商超過1250個不同型號的設(shè)備,估算全球潛在涉及的攝像頭設(shè)備超過18萬個。

利用Pierre Kim披露的漏洞,http81僵尸網(wǎng)絡(luò)的幕后操控者遠(yuǎn)程入侵了大量沒有及時修復(fù)漏洞的網(wǎng)絡(luò)攝像頭設(shè)備,在這些攝像頭中植入惡意代碼,只要發(fā)出指令就可以隨時向任何目標(biāo)實施DDoS攻擊。由于網(wǎng)絡(luò)攝像頭屬于長期在線的設(shè)備,普遍擁有比較高的帶寬,相比由電腦組成的僵尸網(wǎng)絡(luò)具備更強的殺傷力。

360網(wǎng)絡(luò)安全研究院發(fā)現(xiàn),http81僵尸網(wǎng)絡(luò)借鑒了Mirai的端口嗅探手法和部分基礎(chǔ)代碼,但是對比僵尸網(wǎng)絡(luò)的關(guān)鍵特性,http81在傳播、C2通信協(xié)議、攻擊向量等方面與Mirai完全不同,屬于新的僵尸網(wǎng)絡(luò)家族。

http81僵尸網(wǎng)絡(luò)正急劇擴張

http81僵尸網(wǎng)絡(luò)正在急劇擴張。360網(wǎng)絡(luò)安全研究院研究員李豐沛介紹,360全球網(wǎng)絡(luò)掃描實時監(jiān)控系統(tǒng)早在4月15日發(fā)現(xiàn)http81僵尸網(wǎng)絡(luò)活躍度異常增加,當(dāng)日掃描事件數(shù)量比平時增長4倍到7倍,獨立掃描IP來源增長幅度達到40倍到60倍。4月22日,http81活躍度更是達到高峰,掃描來源的IP地址超過 57000個。與普通僵尸網(wǎng)絡(luò)100到1000個IP節(jié)點的規(guī)模相比,http81已經(jīng)成為一個巨型僵尸網(wǎng)絡(luò)。

監(jiān)測數(shù)據(jù)顯示,http81僵尸網(wǎng)絡(luò)主要分布在國內(nèi),尤其是北京、河南、山東、江蘇、廣州等地區(qū),每日活躍的設(shè)備數(shù)量一般在2700到9500個之間。這意味著http81一旦展開DDoS攻擊,國內(nèi)互聯(lián)網(wǎng)很可能成為重災(zāi)區(qū),其他國家和地區(qū)也不能完全排除受感染或受攻擊的可能性。為此360網(wǎng)絡(luò)安全研究院發(fā)布報告披露了http81僵尸網(wǎng)絡(luò),向全球網(wǎng)絡(luò)安全社區(qū)發(fā)出安全警示。

當(dāng)http81僵尸網(wǎng)絡(luò)被公開曝光后,開始變得更加低調(diào)和隱蔽。據(jù)360網(wǎng)絡(luò)安全研究院追蹤分析,http81控制主機域名的IP地址已改為私網(wǎng)IP地址,其掃描行為也明顯下降,暫時停止了大規(guī)模掃描。

但由于國內(nèi)的網(wǎng)絡(luò)攝像頭等設(shè)備大多缺乏安全更新維護,只要http81的惡意代碼沒有被攝像頭運維人員清除,攻擊者隨時可以控制主機重新上線。如果任由http81僵尸網(wǎng)絡(luò)掃描感染更多設(shè)備,其防御難度也會越來越高。

360網(wǎng)絡(luò)研究院正在持續(xù)監(jiān)控該僵尸網(wǎng)絡(luò),一旦發(fā)現(xiàn)攻擊者重新上線,360將協(xié)同相關(guān)部門及時采取預(yù)防應(yīng)對措施。

關(guān)鍵字:僵尸Mirai

本文摘自:京華時報

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 定日县| 黔江区| 格尔木市| 怀化市| 汤阴县| 贵南县| 六盘水市| 电白县| 田东县| 苍南县| 会宁县| 明星| 麻江县| 利津县| 尖扎县| 舒兰市| 那坡县| 思南县| 新和县| 司法| 红原县| 商南县| 保定市| 封丘县| 嘉禾县| 昌乐县| 盐城市| 呼和浩特市| 罗定市| 鄂州市| 广西| 兴义市| 开原市| 榆林市| 新民市| 光泽县| 鹤壁市| 涟源市| 长沙市| 孟津县| 嘉定区|