国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動態(tài)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護等服務(wù)!
新發(fā)現(xiàn)的Mirai Botnet正在操縱各類物聯(lián)網(wǎng)設(shè)備進行DDoS攻擊
2021-07-07 15:34:49 【

網(wǎng)絡(luò)安全專家披露了有關(guān)一個新發(fā)現(xiàn)的受Mirai啟發(fā)的僵尸網(wǎng)絡(luò)"mirai_ptea"的細節(jié)。它利用了KGUARD提供的數(shù)字錄像機(DVR)中一個未公開的缺陷,傳播并執(zhí)行分布式拒絕服務(wù)(DDoS)攻擊。中國安全公司360在2021年3月23日對缺陷進行了首次調(diào)查,然后在2021年6月22日檢測到積極的僵尸網(wǎng)絡(luò)企圖。

自2016年Mirai僵尸網(wǎng)絡(luò)出現(xiàn)以來,它已經(jīng)與一系列大規(guī)模的DDoS攻擊有關(guān)。

2016年10月,歐洲和北美的DNS服務(wù)提供商Dyn的用戶失去了對主要互聯(lián)網(wǎng)平臺和服務(wù)的訪問。從那時起,Mirai的眾多版本涌現(xiàn),部分原因是源代碼在互聯(lián)網(wǎng)上可以獲得,Mirai_ptea也不例外。

據(jù)研究人員稱,Mirai僵尸網(wǎng)絡(luò)是一個新型的基于物聯(lián)網(wǎng)(IoT)設(shè)備的惡意軟件,它入侵了30萬個物聯(lián)網(wǎng)設(shè)備,如無線攝像頭、路由器和數(shù)字錄像機。它掃描物聯(lián)網(wǎng)設(shè)備并使用默認(rèn)密碼,然后將密碼添加到僵尸網(wǎng)絡(luò)中,然后用來對網(wǎng)站和互聯(lián)網(wǎng)基礎(chǔ)設(shè)施發(fā)動DDoS攻擊。

網(wǎng)絡(luò)安全研究人員沒有透露有關(guān)安全漏洞的全部細節(jié),以防止進一步的利用,但研究人員說,KGUARD DVR固件在2017年之前有脆弱的代碼,可以在沒有認(rèn)證的情況下遠程執(zhí)行系統(tǒng)命令。至少有大約3000臺在線發(fā)布的設(shè)備容易受到這個漏洞的影響。

除了使用Proxy與命令和控制(C2)服務(wù)器連接外,對mirai_ptea樣本的分析還披露了對所有敏感資源信息的廣泛加密。它被解碼以建立與C2服務(wù)器的連接,并檢索攻擊命令以執(zhí)行,包括發(fā)起DDoS攻擊。

"僵尸源IP的地理分布[......]主要集中在美國、韓國和巴西,"研究人員說,據(jù)報告,感染者遍布歐洲、亞洲、澳大利亞、北美和南美,以及非洲部分地區(qū)。

2017年,新澤西州范伍德的21歲的帕拉斯·賈、賓夕法尼亞州華盛頓的20歲的約西亞-懷特和路易斯安那州梅泰里的21歲的道爾頓-諾曼因創(chuàng)建Mirai物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)而被起訴。這三人承認(rèn)共謀違反了《計算機欺詐和濫用法》。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇網(wǎng)絡(luò)安全幾個熟悉又陌生的名詞你.. 下一篇Windows 更新錯誤與重要的 Azure ..

立足首都,輻射全球,防御吧專注云防御及云計算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800