http81新型僵尸网络来袭 国内超5万台摄像头遭控制

在Mirai僵尸网络攻击造成美国东海岸大面积断网事件之后,国内也出现了控制大量IoT设备的僵尸网络。5月8日,360网络安全研究院发布报告,率先披露了一个名为http81的新型IoT僵尸网络。监测数据显示,http81僵尸网络在中国已感染控制了超过5万台网络摄像头。如果按照每个活跃IP拥有10Mbps上行带宽测算,http81僵尸网络可能拥有高达500Gbps的DDoS攻击能力,足以对国内互联网基础设施产生重大威胁。

Mirai后http81瞄上摄像头

对普通公众来说,Mirai是在美国断网事件中“一战成名”。统计显示,Mirai僵尸网络已累计感染超过200万台摄像机等IoT设备。

今年3月,韩国安全研究人员Pierre Kim发布了一个关于GoAhead 以及其他OEM摄像头的脆弱性分析报告,涉及多家厂商超过1250个不同型号的设备,估算全球潜在涉及的摄像头设备超过18万个。

利用Pierre Kim披露的漏洞,http81僵尸网络的幕后操控者远程入侵了大量没有及时修复漏洞的网络摄像头设备,在这些摄像头中植入恶意代码,只要发出指令就可以随时向任何目标实施DDoS攻击。由于网络摄像头属于长期在线的设备,普遍拥有比较高的带宽,相比由电脑组成的僵尸网络具备更强的杀伤力。

360网络安全研究院发现,http81僵尸网络借鉴了Mirai的端口嗅探手法和部分基础代码,但是对比僵尸网络的关键特性,http81在传播、C2通信协议、攻击向量等方面与Mirai完全不同,属于新的僵尸网络家族。

http81僵尸网络正急剧扩张

http81僵尸网络正在急剧扩张。360网络安全研究院研究员李丰沛介绍,360全球网络扫描实时监控系统早在4月15日发现http81僵尸网络活跃度异常增加,当日扫描事件数量比平时增长4倍到7倍,独立扫描IP来源增长幅度达到40倍到60倍。4月22日,http81活跃度更是达到高峰,扫描来源的IP地址超过 57000个。与普通僵尸网络100到1000个IP节点的规模相比,http81已经成为一个巨型僵尸网络。

监测数据显示,http81僵尸网络主要分布在国内,尤其是北京、河南、山东、江苏、广州等地区,每日活跃的设备数量一般在2700到9500个之间。这意味着http81一旦展开DDoS攻击,国内互联网很可能成为重灾区,其他国家和地区也不能完全排除受感染或受攻击的可能性。为此360网络安全研究院发布报告披露了http81僵尸网络,向全球网络安全社区发出安全警示。

当http81僵尸网络被公开曝光后,开始变得更加低调和隐蔽。据360网络安全研究院追踪分析,http81控制主机域名的IP地址已改为私网IP地址,其扫描行为也明显下降,暂时停止了大规模扫描。

但由于国内的网络摄像头等设备大多缺乏安全更新维护,只要http81的恶意代码没有被摄像头运维人员清除,攻击者随时可以控制主机重新上线。如果任由http81僵尸网络扫描感染更多设备,其防御难度也会越来越高。

360网络研究院正在持续监控该僵尸网络,一旦发现攻击者重新上线,360将协同相关部门及时采取预防应对措施。

时间: 2024-10-27 23:25:36

http81新型僵尸网络来袭 国内超5万台摄像头遭控制的相关文章

TCL爱奇艺电视发货超4万台

在尊爵版TCL爱奇艺电视发货超4万台后,备受瞩目的TCL爱奇艺电视经典版也即将正式发售.11月11日,TCL爱奇艺电视TV+经典版将以2999元价格在天猫抢购,首批限量1万台.截止11月7日,在天猫TCL官方旗舰店,提前收藏准备抢购的消费者已近5万人. 据爱奇艺副总裁段有桥介绍,TCL爱奇艺电视的尊爵版和经典版形成了阶梯型的产品布局,面向不同的消费群体,对其他产品形成市场优势.TCL多媒体中国区销售公司市场总监陈冰峰表示:"传统彩电企业坚持了一个'底线',即要有合理的利润来保障产品品质和售后服务

索尼PlayStatio4销量超530万台 一月份超Xbox One居美国榜首

索尼新一代游戏主机PlayStation 4销量超530万台2月18日消息,据国外媒体报道,索尼宣布截止2月8日,索尼新一代游戏主机 PlayStation4(简称PS4)销量超530万台,提前突破了全球销量500万台的目标.据悉,目前PS4在北美销售势头强劲,仅去年11月15日发布当天,PS4就销售过百万台.此前微软发布数据表示,XboxOne截止1月23日全球销量390万台.相比之下, 索尼PS4的销量占据上风.而今年1月份,PS4美国地区的销量几乎是XboxOne的两倍.索尼高管安德鲁·豪

乐视宣布2014年销量超150万台,物流覆盖616个城市

乐视宣布2014年销量超150万台,物流覆盖616个城市12月10日消息,在乐视TV媒体沟通会上,乐视智能终端事业群COO梁军透露,乐视超级电视2014年1月到10月总销量为142万台,目前的销量已经超过150万台.其中919乐迷节单日销量10万台,双11销售额达到1.58亿.梁军表示,乐视的物流已经覆盖616个城市,24个核心城市3日送达,其他7日送达,为了提供更好的售后服务,目前乐视电视的 客服已经超过了1000名,接通率能超过95%.梁军称,乐视明年会发布新尺寸产品,目标是保持各尺寸段产品

比雅虎泄露更严重!超85万台思科设备仍受“零日漏洞”影响

    在雅虎遭遇史上最大规模的单一网站泄露事件后,黑客余弦曾评论: 比起雅虎被泄露5亿账号信息来说,更值得关注的是 Cisco 相关设备在处理 IKEv1 数据包存在严重缺陷导致攻击者可以直接远程获取内存里的隐私信息(这个过程类似两年多前席卷全球的"心脏出血"). 这个线索之前就在 NSA 方程式组织被泄露的利用代码里躺着,代号为"BENIGNCERTAIN"(Cisco 认为这次漏洞类似"BENIGNCERTAIN"),看来大家的警觉性还是比

TD手机11月销售首超50万台环比增幅达74.7%

C114讯 12月25日上午消息 据权威调查机构赛诺数据显示,11月份TD-SCDMA手机销量达52.58万台,首次超越EVDO.WCDMA手机销量,领跑3G市场.相比于10月份的30.1万台,增幅高达74.7%. 数据同时显示,国产品牌与洋品牌的较量处于"拉锯战"状态,三星.酷派等居于产业的前三名,三家市场份额之和超过了73%,市场集中优势明显. TD手机销售突破50万 月增74.7% 三大3G制式手机的竞争实质是运营商综合实力和政策的竞争,TD产业在中国移动深度定制.高额补贴.TD

3G手机去年总销量超500万台

本报讯(记者段郴群)"超500万台,3G手机2009年交出了一份不错的答卷."昨日,权威机构赛诺发布报告显示,2009年3G手机总销量突破500万台,TD-SCDMA.EVDO和WCDMA三种制式激烈角逐,产业格局日趋清晰,而竞争激烈的终端手机厂家3G的成绩单也正式出炉,三星.诺基亚.酷派表现强劲,位居前三甲,三家市场份额之和接近60%.

果壳双11成绩:智能手表订单量超20万台

新浪科技讯 11月13日消息,智能设备生产商果壳电子今日正式公布"双十一"期间的销售成绩:自双十一凌晨整点开卖后, GEAK Watch智能手表五分钟内订单量破1万台,而自发布之日起累计订单量已突破20万台.此前果壳CEO顾晓斌的微博也证实了这一情况:"双十一零点刚过,大量预购优惠券 网友涌入官网支付抢购,五分钟GEAK Watch订单量过万,一度造成网站瘫痪!中午接获销售部数据统计,线上.线下渠道累计订单量破20万台!大风起了,猪已准备好起飞!果壳,加油!"根据果

下载种子要当心了!新型木马靠电影种子传播,已感染超2万台电脑

  种子是个神奇的东西. 小时候我得知,发芽的种子能掀翻最坚硬的岩石: 长大后我发现,种子能让我赢来众多网友的祝福,哪怕素未谋面. [图片来自网络] 种子是如此受欢迎,以至于黑客用它来传播木马病毒,短期内就感染了超过 20,000 台电脑,而且这一数量仍在持续增长-- 最近,ESET 安全实验室发现了一个由 20,000 多个机器组成的僵尸网络,它们主要针对 WordPress 博客网站发起攻击.有意思的是,感染用户机器的木马比较奇特,主要是通过电影的种子的方式来传播,至于是什么电影,安全研究员

新型木马靠电影种子传播 已感染超2万台电脑

种子是个神奇的东西. 小时候我得知,发芽的种子能掀翻最坚硬的岩石: 长大后我发现,种子能让我赢来众多网友的祝福,哪怕素未谋面. [图片来自网络] 种子是如此受欢迎,以至于黑客用它来传播木马病毒,短期内就感染了超过20,000台电脑,而且这一数量仍在持续增长-- 最近,ESET安全实验室发现了一个由 20,000 多个机器组成的僵尸网络,它们主要针对WordPress 博客网站发起攻击.有意思的是,感染用户机器的木马比较奇特,主要是通过电影的种子的方式来传播,至于是什么电影,安全研究员没说. 根据