新聞中心
Mirai僵尸網(wǎng)絡(luò)在1年半前震驚世界。但早在那之前,安全專家就已警告過(guò)物聯(lián)網(wǎng)(IoT)設(shè)備對(duì)僵尸網(wǎng)絡(luò)控制者的吸引力。IoT傳感器已經(jīng)滲透進(jìn)我們的工作和個(gè)人生活之中,存在于攝像頭、汽車、電視機(jī)、冰箱、可穿戴設(shè)備等等各類用品中。

為企業(yè)提供成都網(wǎng)站制作、做網(wǎng)站、網(wǎng)站優(yōu)化、成都全網(wǎng)營(yíng)銷推廣、競(jìng)價(jià)托管、品牌運(yùn)營(yíng)等營(yíng)銷獲客服務(wù)。成都創(chuàng)新互聯(lián)擁有網(wǎng)絡(luò)營(yíng)銷運(yùn)營(yíng)團(tuán)隊(duì),以豐富的互聯(lián)網(wǎng)營(yíng)銷經(jīng)驗(yàn)助力企業(yè)精準(zhǔn)獲客,真正落地解決中小企業(yè)營(yíng)銷獲客難題,做到“讓獲客更簡(jiǎn)單”。自創(chuàng)立至今,成功用技術(shù)實(shí)力解決了企業(yè)“網(wǎng)站建設(shè)、網(wǎng)絡(luò)品牌塑造、網(wǎng)絡(luò)營(yíng)銷”三大難題,同時(shí)降低了營(yíng)銷成本,提高了有效客戶轉(zhuǎn)化率,獲得了眾多企業(yè)客戶的高度認(rèn)可!
??
??
在攻擊者眼中,IoT傳感器就是完美僵尸網(wǎng)絡(luò)節(jié)點(diǎn):無(wú)處不在、聯(lián)網(wǎng)、默認(rèn)設(shè)置糟糕、軟件漏洞成堆,而且人們很容易遺忘它們的存在。這些設(shè)備部署之后基本處于無(wú)人監(jiān)管狀態(tài),既沒(méi)有軟件或固件升級(jí),也不會(huì)打補(bǔ)丁。所以,網(wǎng)絡(luò)罪犯開(kāi)始利用IoT設(shè)備開(kāi)展僵尸網(wǎng)絡(luò)攻擊行動(dòng)不過(guò)是個(gè)時(shí)間問(wèn)題。
Mirai僵尸網(wǎng)絡(luò)就是首個(gè)大規(guī)模IoT僵尸網(wǎng)絡(luò)案例,且自2016年末出現(xiàn)以來(lái),此類攻擊源源不斷。下面我們就用數(shù)字來(lái)解說(shuō)一番IoT僵尸網(wǎng)絡(luò)攻擊。
1. 2017年IoT僵尸網(wǎng)絡(luò)控制者倍增
??
??
國(guó)際反垃圾郵件組織(Spamhaus)的報(bào)告顯示,所有僵尸網(wǎng)絡(luò)活動(dòng)中IoT僵尸網(wǎng)絡(luò)的增長(zhǎng)是最快的。2017年,僵尸網(wǎng)絡(luò)控制者的數(shù)量暴增32%,但I(xiàn)oT僵尸網(wǎng)絡(luò)控制者的數(shù)量直接翻了一倍。
2. 早期Mirai攻擊
??
??
安全研究人員在2016年8月發(fā)現(xiàn)了Mirai僵尸網(wǎng)絡(luò),該IoT僵尸網(wǎng)絡(luò)拉開(kāi)了僵尸網(wǎng)絡(luò)威脅最新一波進(jìn)化的大幕。Mirai在該年早秋正式開(kāi)始興風(fēng)作浪,搞癱了安全博主克雷布斯的網(wǎng)站KrebsonSecurity.com,并以創(chuàng)紀(jì)錄的 1.5 Tbps DDoS 攻擊流量讓法國(guó)虛擬主機(jī)提供商OVH直接下線——該攻擊至今依然保持著流量洪水紀(jì)錄。專門針對(duì)IoT設(shè)備設(shè)計(jì)的惡意軟件驅(qū)動(dòng)了Mirai僵尸網(wǎng)絡(luò)的所有早期活動(dòng),而且方法很是簡(jiǎn)單:用60個(gè)常見(jiàn)默認(rèn)口令挨個(gè)嘗試登錄即可。
3. Dyn被拿下
??
??
Mirai早期活動(dòng)的高潮發(fā)生在2016年10月21日:該僵尸網(wǎng)絡(luò)組織了一系列DDoS攻擊,成功致使托管DNS提供商Dyn無(wú)法提供服務(wù),令北美各大網(wǎng)站均無(wú)法訪問(wèn),包括亞馬遜、Spotify、Netflix、推特、GitHub和Yelp。Dyn的團(tuán)隊(duì)最初報(bào)告稱攻擊來(lái)自數(shù)百萬(wàn)臺(tái)被黑設(shè)備,但稍后的調(diào)查表明該攻擊是由僅10萬(wàn)臺(tái)IoT僵尸主機(jī)發(fā)起的。
4. Mirai成為僵尸網(wǎng)絡(luò)暴漲源頭
最初幾次攻擊過(guò)后,Mirai惡意軟件的源碼便在網(wǎng)上公開(kāi)了。自此,使用該源碼發(fā)起的僵尸網(wǎng)絡(luò)攻擊迅速增多。360網(wǎng)絡(luò)安全實(shí)驗(yàn)室的研究人員自Mirai出現(xiàn)伊始就一直跟蹤記錄遭其入侵的設(shè)備:截止去年夏天,在不到一年的時(shí)間里,Mirai累計(jì)感染了270萬(wàn)臺(tái)IoT設(shè)備。
5. Mirai開(kāi)發(fā)者被判
??
??
今年1月,Mirai惡意軟件的3名開(kāi)發(fā)者與美國(guó)司法部達(dá)成認(rèn)罪協(xié)議,迅速宣判。這3名開(kāi)發(fā)者不過(guò)是20歲上下的青年,他們?cè)谒奚嶂虚_(kāi)發(fā)出了Mirai并將其租給網(wǎng)絡(luò)罪犯使用。認(rèn)罪后,他們將面臨5年監(jiān)禁和25萬(wàn)美元的罰款。
6. Satori迅速冒頭
??
??
無(wú)論Mirai的開(kāi)發(fā)者是否被繩之以法,IoT僵尸網(wǎng)絡(luò)魔盒已被打開(kāi)。去年,基于Mirai的各類變種代碼突然出現(xiàn),攻擊方法甚至比以往還要強(qiáng)大而有效。其中最成功的一種名為Satori,出現(xiàn)于去年年末,可利用華為HG532e家庭網(wǎng)關(guān)路由器零日漏洞發(fā)起攻擊,真正引爆了IoT僵尸網(wǎng)絡(luò)的攻擊能力。據(jù)360網(wǎng)絡(luò)安全實(shí)驗(yàn)室研究人員所說(shuō),Satori可利用該漏洞在12小時(shí)內(nèi)感染28萬(wàn)臺(tái)設(shè)備。
7. Hide N Seek 可快速發(fā)現(xiàn)僵尸主機(jī)
??
??
IoT僵尸網(wǎng)絡(luò)進(jìn)化的最新例子是 Hide N Seek (HNS),這是安全公司Bitdefender在本月檢測(cè)出的新僵尸網(wǎng)絡(luò)。1月10日至今,HNS在相當(dāng)大的地理范圍里發(fā)展了2.4萬(wàn)臺(tái)僵尸主機(jī)。該新型僵尸網(wǎng)絡(luò)的特征之一,就是其點(diǎn)對(duì)點(diǎn)通信系統(tǒng)。
8. 僵尸網(wǎng)絡(luò)租賃
??
??
IoT僵尸網(wǎng)絡(luò)的租用費(fèi)用是多少呢?一份報(bào)告揭示,暗網(wǎng)上某僵尸網(wǎng)絡(luò)租賃廣告稱,租用5萬(wàn)臺(tái)僵尸設(shè)備在2周內(nèi)進(jìn)行每小時(shí)5-10分鐘冷卻時(shí)間的間斷性攻擊,需要3000-4000美元。
9. 企業(yè)已感受到IoT僵尸網(wǎng)絡(luò)威脅
??
??
AT&T全球網(wǎng)絡(luò)安全狀態(tài)報(bào)告稱,35%的企業(yè)認(rèn)為IoT設(shè)備是過(guò)去12個(gè)月里數(shù)據(jù)泄露的主要源頭,其中68%預(yù)測(cè)IoT威脅在2018年還會(huì)繼續(xù)增長(zhǎng)。90%的企業(yè)在去年已進(jìn)行了全面網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估,但僅50%執(zhí)行了特別針對(duì)IoT威脅的風(fēng)險(xiǎn)評(píng)估。
分享文章:數(shù)說(shuō)IoT僵尸網(wǎng)絡(luò)
URL鏈接:http://m.5511xx.com/article/dphjioh.html


咨詢
建站咨詢
