新型 IoT 僵尸网络风暴来袭

新型网络风暴云正在聚集。Check Point 研究人员发现一款新型僵尸网络以极快速度演化并搜罗 IoT 设备,与 2016 年的 Mirai 僵尸网络相比,其潜在危害性更为严重。

IoT 僵尸网络是指遭到相同恶意软件感染、由远端威胁者控制的网络互联智能设备。全球各地的组织均已遭其最剧烈的攻击,其中包括医院、国家交通运输、通讯公司以及政治活动。

虽然当中某些技术特点会让我们怀疑攻击可能与 Mirai
有关,但实际上这是一场更复杂的全新攻击行动,正在全球范围内迅速传播。现在去猜测威胁者的意图为时过早,但由于过往的僵尸网络 DDoS
攻击目的主要是使互联网瘫痪,因此各组织务必在攻击发生之前,采取适当的预防措施及防御机制。

9 月底,Check Point 的入侵防御系统 (IPS) 已经首次侦测到不好的征兆。黑客们越来越多地尝试攻击在各种 IoT 设备上找到的漏洞。

恶意软件会在每次攻击后的隔天发生演化,并攻击更多无线 IP 摄像头设备上的漏洞,这些设备包括
GoAhead、D-Link、TP-Link、AVTECH、NETGEAR、MikroTik、Linksys、Synology
等。证据很快便显示出,攻击来自不同的来源及各种 IoT 设备,这也表明攻击的传播途径实为 IoT 设备自身。

 

到目前为止,我们估计全球范围内(包括美国、澳大利亚和两地之间的任何地区),已有超过一百万个组织受到感染,而且感染数量还在攀升。

我们的研究表明,在目前的平静之下,暗藏着更强烈的风暴。下一场网络飓风将席卷而来。

Check Point IPS 可提供全面保护,防御这种威胁。我们建议激活研究全文中列出的所有防范措施。若需有关该新型 IoT 僵尸网络崛起的深入分析,请参阅我们研究博客上的研究全文

原文发布时间为:2017年10月30日

本文作者:Check Point 研究团队

时间: 2025-01-20 22:03:25

新型 IoT 僵尸网络风暴来袭的相关文章

新型IoT僵尸网络正快速扩张,家中有这些设备赶快升级打补丁

路由器.家用摄像头是现代一些家庭的标配,给很多人的生活带来了便利和安全保障.不过,如果你家里有下列品牌的路由器和摄像头就要小心了,因为它们可能被病毒感染. 近日,360安全研究人员率先发现一个新的针对IoT设备的僵尸网络,并将其命名为"IoT_reaper".据悉,该僵尸网络利用路由器.摄像头等设备的漏洞,将僵尸程序传播到互联网,感染并控制大批在线主机,从而形成具有规模的僵尸网络.目前,很多厂商的公开漏洞都已经被IoT_reaper病毒所利用,其中包括Dlink(路由器).Netgea

僵尸网络再次来袭急剧膨胀 监控设备安全告急

在Mirai僵尸网络攻击造成美国东海岸大面积断网事件之后,国内也出现了控制大量IoT设备的僵尸网络.近日360网络安全研究院发布报告,率先披露了一个名为http81的新型IoT僵尸网络. 监测数据显示,http81僵尸网络在中国已经感染控制了超过5万台网络摄像头.如果按照每个活跃IP拥有10Mbps上行带宽测算,http81僵尸网络可能拥有高达500Gbps的DDoS攻击能力,足以对国内互联网基础设施产生重大威胁. Mirai之后,http81瞄上摄像头 今年3月,韩国安全研究人员PierreK

Radware推出IoT僵尸网络防护平台DefensePro

本文讲的是 Radware推出IoT僵尸网络防护平台DefensePro,日前,Radware推出了全面的网络层攻击防护解决方案,可抵御包括来自物联网(IoT)僵尸网络的威胁.Radware DefensePro系列中最新加入的产品提供了对快速发展.高容量.加密或持续时间非常短的威胁的自动化防护,包括:Mirai等基于IoT的攻击,脉冲式攻击.突发式攻击.DNS攻击.TLS/SSL攻击以及与永久拒绝服务(PDoS)和勒索拒绝服务(RDoS)等相关的攻击. Radware安全解决方案副总裁Carl

英菲尼迪秒杀风暴来袭

英菲尼迪秒杀风暴来袭,将优惠进行到底.4月22日,温州联迪英菲尼迪将携指定车型于开展秒杀活动,活动仅一次,瞬时秒杀最低价不容置疑,到店即可享受超低秒杀价,入主英菲尼迪豪华座驾. 英菲尼迪,作为豪华车品牌的新贵,自诞生之日起,就在世人的万众瞩目中,完美诠释了英菲尼迪品牌创立的初衷,只有想象的极限,没有性能的极限,对完美人生的追求永无止境.英菲尼迪用与生俱来的优雅(报价 参数 图片 论坛)奢华的气质.惊艳灵感的设计以及孜孜不倦地对尖端科技的追求,让消费者意识到,英菲尼迪的豪华,已超脱了传统意义,它让

【聚能聊有奖话题】新 IoT僵尸网络IoT_reaper现身,你家的路由器、摄像头还安全吗?

聚能聊有奖话题:https://yq.aliyun.com/roundtable/60591?spm=5176.8091938.0.0.y3o8Wr 路由器.家用摄像头是一些家庭的标配,给很多人的生活带来了便利和安全保障.不过,如果你家里有下列品牌的路由器和摄像头就要小心了,因为它们可能被病毒感染. 近日有安全机构发布公告称,发现一个新的针对物联网设备的僵尸网络"IoT_reaper".它利用路由器.摄像头等设备的漏洞,将僵尸程序传播到互联网,感染并控制大批在线主机,感染量达到近200

新型数据准备工具来袭 你还在使用传统数据仓库架构吗?

越来越多的业务分析师正在提升自身编写临时查询和分析算法的能力.这些临时查询和分析算法用来寻找企业数据存储中的有用信息,为企业做业务决策时提供更多数据.随着企业员工越来越精通于使用分析工具,他们当中越来越多的人发现,传统的数据仓库架构阻碍了他们分析某些重要数据的能力. 新兴的自助型数据准备工具可以帮助业务分析师.数据科学家和其他最终用户绕过数据仓库,完成数据集成和制备过程的关键部分.而我们说数据仓库对此造成了阻碍的主要原因有以下三点. 首先,传统的数据仓库通常是一个存储库,其数据来自内部事务处理,

移动游戏正版化风暴来袭 行业进入强IP时代

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; [科技讯]10月16日消息,10月10日,悬在侵权手游<大掌门>头上的达摩克利斯之剑暂时被解除,<大掌门>研发商玩蟹科技正式在其官网发布声明,就游戏中的侵权内容向金庸先生致歉,并愿意向金庸及版权合法授权方支付相应的经济赔偿.此举标志着金庸先生及版权合法授权方在今年8月掀起的手游正版维权行动取得了阶段性胜利. 据接近金庸的人士透露,由于考虑到&

Objective-C风暴来袭,精彩不容错过

十二月份的第一周在寒风中哆嗦着就过了,在这短暂的一周里,我们很多记者都忙着参加活动.忙着直播.忙着采访了,一部分同事去参加TechEd 2012微软技术大会,也有一部分同事去参加Velocity China 2012--与IT 精英们相聚在一起,畅游在技术的海洋里.不知道亲爱的网友们在忙些什么呢?敲代码?调试程序?做监控--忙并快乐着,让我们一起来回顾51CTO上周的精彩内容吧,赶紧来围观哦! 开发频道 首先,最值得关注的要数2012年12月编程语言排行榜了,这次的排行和上个月没有太大的变化.也

裁员风暴来袭 数据分析师如何面对公司裁员?

据内部人员今日透露,暴风科技目前正在展开裁员工作,涉及客户端.技术.开发和测试等部门.据悉,此轮裁员比例为30%.看到这样的消息,难免感慨今年真是个多事之秋,特别是互联网科技公司的裁员风波是一波接着一波.8月中旬HTC为了降低成本,裁减约2300名员工,约占员工总数的15%.而且前段时间,HTC在台湾的两家公司有再裁减600名员工的计划. 微软今年的整体营收相比较去年同期也有5%的下滑,因为手机业务的重创,7月份宣布将裁员7800人,约占员工总数7%. 为了让整体业务重新回到正常轨道,联想集团今