比里亚遭IoT僵尸网络攻击:与Dyn DNS遭攻击模式相似

近日非洲国家利比里亚遭受僵尸网络攻击,网络全面瘫痪,这个攻击背后的僵尸网络似乎与上个月Dyn DNS服务遭受的物联网僵尸网络攻击相同。

本周,利比里亚的互联网遭受了严重的破坏,强大的分布式拒绝服务(DDoS)攻击破坏了该国服务提供商的系统,而这些服务提供商使用同一根互联网电缆为全国提供网络服务,导致全国网络瘫痪。安全专家将这次攻击指向Mirai僵尸网络;根据安全架构师Kevin Beaumont表示,这个#14 Mirai僵尸网络可能是由上个月Dyn域名系统(DNS)DDoS攻击背后的威胁行为者控制。

“在过去一年,我们看到对利比里亚基础设施的持续短期攻击,”Beaumont称,“在攻击过程中,传输提供商证实输出流量超过500 Gbps,攻击持续时间很短,这是最大的Mirai僵尸网络,控制它的域名早于Dyn的攻击。这种容量使其成为有史以来最大的DDoS僵尸网络。鉴于这种容量,可能是攻击Dyn相同的攻击者所操作。”

Beaumont补充说,对利比里亚的攻击似乎只是一个测试,这种攻击非常令人担忧,因为这意味着Mirai操作者已经有足够的能力可严重破坏一个国家的系统。

Linux/IRCTelenet:新IoT僵尸网络出现

同时,新兴物联网(IoT)僵尸网络悄然出现,它可能比Mirai更令人担忧。这个僵尸网络被称为Linux/IRCTelnet,根据名为Unixfreaxjp安全研究人员表示,这种最新的威胁可利用IRC执行DDoS攻击,它可对远程登录协议使用暴力攻击来控制基于Linux的IoT设备,这很像Mirai的做法。

根据Unixfreaxjp表示,新恶意软件的组成部分很有趣,因为它结合了其他僵尸恶意软件的组件和技术。例如,Unixfreaxjp发现了Trunami/Kaiten中使用的技术,以及被称为GayFgt、Torlus、Lizkebab、Bashdoor或Bashlite的恶意软件系列,同时还使用IoT证书列表硬编码到Mirai僵尸网络代码。

Unixfreaxjp称:“这个僵尸网络的DoS攻击机制很像UDP洪水、TCP洪水以及其他系列攻击方法,在IPv4和IPv6协议中,还在IPv4或IPv6额外的IP欺诈选项中。”

LDAP放大攻击可能会推动DNS DDoS攻击

而根据Corero网络安全公司表示,Dyn DNS遭受的DDoS攻击被观察有高达1.2 Tbps流量,而新型轻量级目录访问协议(LDAP)放大攻击向量可将DNS DDoS攻击扩展到每秒几十万亿比特。DDoS防御公司Marlborough报告了一个新的重大零日DDoS攻击向量,它可将DDoS攻击量扩大至攻击者最初生成原始量的55倍多。

Corero在10月下旬第一次观察到使用该技术针对其客户。这种放大攻击取决于LDAP,这是用于处理用户身份验证数据的广泛使用的协议,特别是作为微软Active Directory的一部分。

Corero公司首席技术官兼首席运营官Dave Larson推测,如果这种技术结合其他DDoS做法(例如最近Mirai IoT僵尸网络攻击中采用的方法),我们很快就会看到无法想象的供给规模,这可能带来深远的影响。千兆级攻击很快会成为现实,并可能严重影响互联网的可用性--至少在某些地区。

本文转自d1net(转载)

时间: 2024-08-03 11:14:33

比里亚遭IoT僵尸网络攻击:与Dyn DNS遭攻击模式相似的相关文章

.CN域名遭攻击原因查明:僵尸网络攻击游戏私服

工业和信息化部通信保障局26日介绍,8月25日零时06分起,中国互联网络信息中心管理运行的国家.CN顶级域名系统遭受大规模拒绝服务攻击,对一些用户正常访问部分.CN网站造成短时期影响.按照应急预案,中国互联网络信息中心在有关单位的配合下,及时采取应急处置措施,凌晨2时后, .CN域名解析服务逐步恢复正常.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' src="http://s4.51cto.com/wyfs0

卡巴斯基:摄像机是物联网僵尸网络攻击的主要来源

卡巴斯基实验室部署的一套蜜罐系统获取了一些与物联网(IoT)安全有关的信息,其中包括黑客攻击类型.攻击源和受攻击设备的地理分布等等. 卡巴斯基的蜜罐系统模拟运行了Linux的各种设备.在其部署几秒钟之后,来自单一IP地址的攻击次数就达到了近10万次.这些攻击通常来自已经被恶意软件感染的设备,它们试图劫持其他易受攻击的系统.遭到攻击的设备会成为僵尸网络的一部分,例如Mirai.Persirai和Amnesia,之后通常被用于启动分布式拒绝服务(DDoS)攻击. 攻击大多利用telnet协议 大约8

以色列研究机构称已可预测僵尸网络攻击

以色列某研究机构称可以通过对孤立攻击事件的统计,预测大型僵尸网络攻击.  本古里安大学研究人员开发了一种工具,它能够预测未来将会发生的僵尸网络攻击,并分辨人类和自动脚本的区别. 杜杜·曼兰(Dudu Mimran)是德国电信创新实验室的首席技术官,他表示团队正在研究如何使用该工具帮助执法行动. 研究的完整成果目前尚未发表,但曾率研究团队破解物理隔离系统的曼兰表示,这项成果是基于过去一年中通过蜜罐收集到的攻击数据设计的. "我们还在进一步研究这项成果将在哪些方面有利于执法机构,因此没有发表完整的研

Necurs僵尸网络攻击美国金融机构 利用Trickbot银行木马窃取账户信息和欺诈

在2016年9月, Fidelis公司发现变种木马TrickBot ,近日, Necurs僵尸网络 向美国金融机构传播 Trickbot 恶意软件, 与此同时,新的 Emotet 银行木马攻击被发现-信令愈发复杂的攻击. Necurs僵尸网络攻击美国金融机构 Necurs僵尸网络已经开始向美国的金融机构内传播Trickot 银行木马, 预示着金融行业正在遭受规模更大.复杂度更高的攻击.Trickbot, 一种专门针对金融企业的威胁, 自2016年以来一直隐藏在Man-in-the-browser

多省DNS遭攻击网络故障360发布解决方案

近日国内部分省市运营商受到黑客僵尸网络攻击影响,导致DNS解析速度和成功率降低,大量用户遭遇知名网站无法访问.上网变慢等情况.为此360互联网安全中心发布DNS解决方案,只要使用360安全卫士"DNS优选",自动检测配置响应最快的DNS,即可恢复网络正常使用.DNS全称Domain Name System(域名解析系统).它就像一个电话本,当你输入一个网址进行访问时,它就负责把这个网站的域名翻译到对应的IP地址上.一旦DNS出现故障,我们上网时就会无法正常访问网站.如果发现网站无法正常

帆软6 2-在帆软6.2里,定义数据库连接的时候,连接不上特定模式

问题描述 在帆软6.2里,定义数据库连接的时候,连接不上特定模式 数据库连接成功后,默认显示dbo下面的Tables,我想显示另一个模式pts下面的表,如何显示 解决方案 ?你可以联系一下客服问一下,我一直用finereport报表工具,感觉它的功能还是蛮强大的. 解决方案二: 你可以联系一下客服问一下,我一直用finereport报表工具,感觉它的功能还是蛮强大的.

LinkedIn今日网站故障 或因DNS遭黑客挟持

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 LinkedIn今日网站故障 或因DNS遭黑客挟持 (TechWeb配图) 6月20日消息,据外媒报道,全球最大的职业社交网站LinkedIn于北京时间今日上午9点开始发生故障,已确认为域名服务器(DNS)错误.进一步原因正在调查中,怀疑遭到黑客攻击. LinkedIn官方Twitter已确认这一消息,称"我们的网站已经有一些用户的

Epsilon遭黑客入侵加剧用户对钓鱼式攻击担忧

北京时间4月7日早间消息,据美国科技博客AllthingsD报道,全球最大的授权电子邮件营销商Epsilon数据库系统遭黑客入侵的负面影响继续蔓延,用户对遭钓鱼式攻击的担忧加剧. 知情人士透露,芯片制造商Micron旗下网络零售平台Crucial.com称,其客户数据受到威胁.另外,Fred Meyer.Brookstone以及招聘顾问公司Robert Half International等企业的客户表示,他们也收到了类似电子邮件.专家认为,Epsilon遭黑客入侵事件现已进入第二个阶段. 无论

亚马逊云存安全问题 或被利用攻击WIFI

[搜狐IT消息]北京时间1月8日消息,据国外媒体援引一名计算机安全研究人员的消息报道,亚马逊云可以被黑客用来对WiFi网络实施攻击.该安全研究人员表示,他已找到一种能够通过亚马逊云快速破解无线网络密码保护规则的方法,而且花费极少.最快的一次攻击仅花费了大约6分钟时间就打入了一个受WPA – PSK密码保护的WiFi网络.德国计算机安全顾问托马斯罗斯指出,通过在亚马逊云计算机上运行黑客专用软件,他可以很轻易地闯入受密码保护的无线网络.目前,亚马逊的高速计算机能够让黑客按400,000次/每秒的速度