首页 / 行业
物联网设备会形成巨大的殭尸网络遭到恶意软件Mirai的攻击
2019-07-30 16:22:00
安全问题层出不穷,Palo Alto Networks的威胁情报小组Unit 42,最近发现恶意软件Mirai有了新的演变及八种新型态,该恶意软件主要目标是针对各种嵌入式、物联网装置的软件漏洞为目标,以分布式阻断服务攻击(DDoS)和其自我复制方式为主,从2016年起成功入侵数个值得注意的目标。这些被锁定的物联网装置包括无线投影系统、机顶盒、SD-WAN甚至智能家居遥控器。
Mirai是一款恶意软件,它可以使执行Linux的计算系统成为被远程操控的「殭尸」,以达到通过殭尸网络进行大规模网络攻击的目的。Mirai的主要感染对象是可存取网络的消费级电子装置,例如网络监控摄录像机和家庭路由器等。
因此,家中有智能联网家电与上述网络监控产品的民众,在安全防护部分还是得小心与注意,建议可以透过好的路由器做第一道的网络攻击防护。
当黑客使用网络上两个或以上被攻陷的计算机作为「殭尸」向特定的目标发动「阻断服务」式攻击时,称为分布式阻断服务攻击(distributed denial-of-service attack,简称DDoS攻击)。
Mirai最初利用默认凭证来获得进入装置的权限。然而,自2017年底以来,Palo Alto Networks的威胁情报小组Unit 42观察到该恶意软件的家族样本,专门针对物联网装置的软件漏洞,在易受攻击的设备上进行传播和运行。
2018年起,Palo Alto Networks威胁情报小组Unit 42发现,在同一样本中包含漏洞的变种活动持续增加,将不同类型的物联网装置活动信息搜集到相同一个殭尸网络。那时起,还观察到Mirai恶意软件作者公开的在 ”exploit-db”上测试,试图利用这些漏洞来增加殭尸网络数量。这个最新的新变种似乎是同一趋势的延续。
最新的变种共包含18种型态,其中八种是新加入的;新发现的变种是Linux恶意软件作者设法扩大感染率所持续尝试的结果。因此,更多数量的物联网设备会形成更巨大的殭尸网络,因而提供给分布式阻断服务攻击(DDoS)攻击强大的能力。通过使用这些变种观察到的结果,效率较高的漏洞,即感染更多数量的装置会在未来的变种中被保留或重新使用,而效率较低的漏洞会被淘汰或被恶意软件作者替换成其他漏洞。
最新内容
手机 |
相关内容
工业物联网数据采集:从Modbus到MQTT
工业物联网数据采集:从Modbus到MQTT,数据采集,物联网,模式,网关,协议,数据,工业物联网(Industrial Internet of Things,IIoT)的核心任务阿里平头哥发布首颗SSD主控芯片:镇
阿里平头哥发布首颗SSD主控芯片:镇岳510,平头,芯片,物联网,性能,阿里巴巴,支持,阿里平头哥是指阿里巴巴集团的CTO张建锋,他在宣布了阿拒绝一次性芯片,新技术:无线升级芯片
拒绝一次性芯片,新技术:无线升级芯片,芯片,升级,新技术,一次性,智能家居,物联网,一次性芯片是一种在使用后不能再次编程的MAX241CWI集工业物联网模块应用之砂芯库桁架机
工业物联网模块应用之砂芯库桁架机器人远程无线控制,模块,物联网,控制,操作,安全性,无线通信,砂芯库桁架机器人是一种用于制造业中创建更低延迟和更高效率的 5G 系统
创建更低延迟和更高效率的 5G 系统,延迟,系统,5G,优化,方法,网络架构,随着技术的不断发展,人们对通信系统的需求也在不断增加。5G技忆阻器存算一体芯片新突破!有望促进
忆阻器存算一体芯片新突破!有望促进人工智能、自动驾驶等领域发展,芯片,自动驾驶,人工智能,模拟,神经网络,计算,忆阻器存算一体芯片国产蓝牙芯片的发展趋势值蓝牙数传
国产蓝牙芯片的发展趋势值蓝牙数传ble芯片,芯片,牙数,发展趋势,国产,数据,物联网,蓝牙技术是一种无线通信技术,用于在短距离内实现设曦智科技提出片上光网络技术 提升
曦智科技提出片上光网络技术 提升单芯片性能,性能,芯片,提升,网络技术,系统,传输,曦智科技(Xizhi Technology)最近提出了一项创新的片