b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

DDoS攻击仍在继续,这次是肉鸡!

电脑杂谈  发布时间:2020-05-15 14:15:18  来源:网络整理

僵尸主机ddos攻击_僵尸主机ddos攻击_ddos攻击器怎么攻击

DDoS攻击仍在继续,这次是肉鸡

作者: aqniu 2017年10月18日星期三

记住一年前瘫痪了美国大部分地区的“黑色星期五”. 当时,美国沉浸在两位总统候选人的精彩辩论中. 当您感觉到它时,诸如Twitter,Amazon,PayPal之类的流行网站不可能登陆“团体抽奖”. 之后,可以确定的是,美国网络断开的主要原因是美国域名解析服务提供商Dyn遭受了强大的DDoS攻击. 攻击流量的来源之一是感染了Mirai僵尸的相机设备. 这是由大型IoT设备组成的僵尸网络发起的首个DDoS攻击,但攻击并未停止...

今年8月,NSFOCUS的DDoS态势感知平台监视了客户的网络带宽流量是否异常. 经过分析和确认,这是预先计划的DDoS攻击. 通过对攻击源IP的可追溯性分析,NSFOCUS发现此攻击仍在使用IoT设备. 与美国网络断开连接不同,攻击目标实际上是机顶盒. 没错,我们几乎每天都在观看电缆. 电缆盒!

僵尸主机ddos攻击_ddos攻击器怎么攻击_僵尸主机ddos攻击

此恶意软件称为Rowdy.

经过进一步的法医分析,发现Rowdy的机器人与Mirai一样运行,这使美国网络瘫痪了,DDos攻击代码也基本相同. 根据这些特征,可以确定Rowdy样本是Mirai IoT恶意软件的变体. 尽管入侵方法还可以破解IoT设备的弱密码,但这次Rowdy冒充了更好的密码. 它不仅使用打包措施来保护自己,而且还使用某种算法来隐藏控制服务器的地址.

根据NSFOCUS威胁情报中心(NTI)发布的“ 2017年上半年DDoS和Web应用程序攻击情况报告”,已指出Mirai自第二次攻击以来已遍及全球2016年下半年,它仍处于活跃状态,新的变体也在不断扩展. 添加比特币挖矿组件的能力. 这次,对Mirai恶意软件进行了改造之后,它实现了从摄像机等视频监控系统到机顶盒IoT设备的飞跃僵尸主机ddos攻击,无疑大大扩展了其传播范围.

绿盟科技专家追踪并分析了Rowdy IoT恶意软件的传播,发现Rowdy在短短几个月内就形成了一个大型Bot僵尸网​​络. 受感染的设备涉及五家国内制造商. 但是,使用了多少家用机顶盒?

僵尸主机ddos攻击_ddos攻击器怎么攻击_僵尸主机ddos攻击

根据国家统计局2月份发布的《 2016年中华人民共和国国民经济和社会发展统计公报》,机顶盒设备实际使用人数达到2.23亿,据Ovi Cloud的《 2017 OTT操作大数据蓝皮书》显示,机顶盒设备的实际用户达到2.4亿. 如此庞大的机顶盒网络一旦被Rowdy迅速渗透,后果是无法想象的.

NSFOCUS专家指出,如果由Rowdy僵尸网络控制的机顶盒数量达到一定水平,它发出的DDoS攻击能量将远远超过Mirai僵尸网络,并且无疑会对互联网造成重大破坏服务.

低矮的僵尸程序通过自动扫描传播感染,从而形成整个僵尸网络. 首先,将扫描目标设备,并使用内置的用户名/密码字典尝试登录Telnet服务. 然后,通过设备的busybox工具下载并执行恶意病毒程序.

Rowdy示例支持多种平台,包括x86,ARM和MIPS. 僵尸网络可以发起各种类型的DDoS攻击,包括HTTP Flood,SYN Flood,UDP Flood,DNS Flood,ACK Flood,VSE Flood和GRE IP Flood. 构成僵尸网络的设备都是Internet导出设备,因此,僵尸网络具有发起,大流量DDOS攻击的能力.

僵尸主机ddos攻击_ddos攻击器怎么攻击_僵尸主机ddos攻击

在后续调查中,还发现Rowdy-Bot僵尸网​​络已开始向外发动DDoS攻击. 该国有超过2,000个受控漫游器,东南沿海地区是受灾最严重的地区.

NTI威胁情报中心NTI追踪了Rowdy僵尸网络的C&C控制服务器,发现IP地址位于荷兰的阿姆斯特丹僵尸主机ddos攻击,但是它控制的僵尸网络都在该国.

通过追溯历史数据,我们可以看到,从8月初到9月初,在过去的一个月中,随着受感染设备数量的增加,僵尸网络逐渐扩大,峰值达到2700多个僵尸网络于8月20日经过深入调查和清理,僵尸网络迅速收敛,有效抑制了扩散速度,受感染设备的数量开始下降.

僵尸主机ddos攻击_ddos攻击器怎么攻击_僵尸主机ddos攻击

为防止Rowdy样本在网络中的持续扩散以及僵尸网络发起的DDoS攻击以消耗服务带宽,NSFOCUS建议尽快检测并清除本地网络终端上的Rowdy僵尸主机,并设备密码已修改. 一旦受到攻击,就可以通过部署本地或基于云的反拒绝服务系统来清理流量.

此外,绿盟科技的DDoS防护专家指出,要有效防御DDoS攻击,需要根据实际攻击场景考虑以下三部分:

尽管包含了Rowdy僵尸网络,但类似的IoT僵尸网络肯定会再次出现. 物联网设备(包括照相机,路由器,智能电视,机顶盒,智能家居和可穿戴设备)只要能够访问互联网,就可能成为攻击者的潜在目标. 攻击者将使用易受攻击的IoT设备(尤其是默认情况下密码较弱的设备)形成庞大的僵尸网络,以准备进行DDoS攻击并威胁互联网安全.

因此,使用IoT设备的同志,为了不使您的智能设备成为“公鸡”,您必须更改密码!


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-210860-1.html

    相关阅读
      发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

      • 方万彩
        方万彩

        被警告后也就撤出了

      热点图片
      拼命载入中...