黑客地下市场出售物联网僵尸网络 售价7500美元 美国断网可能只是测试

安全公司RSA称,10月初发现黑客在地下犯罪论坛宣传出售大型互联网僵尸网络的访问权限。

上周,美国域名服务器管理服务供应商Dyn遭受大规模DDoS攻击,致全美网络瘫痪。包括Twitter、GitHub、PayPal、Amazon、Reddit、Netflix等知名网站无法正常访问。

数百万物联网设备遭劫持被利用对Dyn的DNS服务发送大量请求。Dyn公司报告称,大量被劫持的物联网设备被攻击者滥用发动大规模DDoS攻击。

安全情报公司Flashpoint针对这起DDoS攻击发布了文章,证实专家已经发现Mirai恶意软件就是这起网络宕机事件的罪魁祸首。Flashpoint发文表示,“Flashpoint证实,这起DDoS攻击事件与被恶意软件Mirai感染的某些基础设施有关。Mirai僵尸网络先前针对安全研究人员Brian
Krebs的博客网站Krebs On
Security和法国互联网服务与托管提供商OVH发起DDoS攻击”。Flashpoint发布的分析报告称,“Mirai恶意软件专门针对包括路由器、DVR、网络摄像头/安全摄像头等在内的物联网设备,通过感染大量这类物联网设备,构成僵尸网络,进而实施DDoS攻击。”

Flashpoint报告的主要结论如下:

·Flashpoint已经证实,这起DDoS攻击的罪魁祸首是由被Mirai感染的基础设施构成的僵尸网络。

·Mirai僵尸网络先前用来对“Krebs On Security”博客和OVH发起DDoS攻击。

·截至美国东部标准时间10月24日17:30,针对Dyn的攻击仍在持续。Flashpoint正与多个厂商和执法部门追踪构成僵尸网络的被感染设备。

不幸的是,情况可能更糟,因为黑客正在网上出售由被劫持物联网设备构成的庞大僵尸网络。

安全公司RSA称,10月初发现黑客在地下犯罪论坛宣传售卖大型物联网僵尸网络。

RAS反诈骗行动业务部负责人Daniel Cohen表示,“这是第一次看到出租或出售物联网僵尸网络的情况。这绝对是一个令人担忧的趋势,DDoS能力正不断提升。”

RSA表示,黑客称,物联网僵尸网络能以1 Tbps的流量发起DDoS攻击,法国托管服务提供商OVH的先前曾被这样的流量淹没。目前尚不清楚该僵尸网络是否由Mirai恶意软件感染的设备构成。

由5万台设备构成僵尸网络售价4600美元,10万台价格7500美元。

Cohen澄清,RSA没有证据证明,该僵尸网络与上周五攻击Dyn的基础设施有关。

FORBES报道称,“黑客长期以来都在销售僵尸网络访问权,但未明确宣传使用联网摄像机、电冰箱和水壶这样的物联网设备。臭名昭著的黑客组织LizardSquad不断拓宽LizardStresser僵尸网络—用于出租的DDoS武器—但主要是被劫持的漏洞路由器。”

物联网厂商被告诫需防范网络攻击风险。杭州雄迈信息技术有限公司(简称杭州雄迈)生产的监控与家庭视频设备成为Mirai僵尸网络的目标,雄迈已打好补丁,避免其设备入侵。

但是,如果设备运行的是2015年9月前发布的固件,仍容易遭受攻击,因为使用的是默认用户名和密码(黑客圈内无人不晓),攻击者使用凭证通过Telnet可访问设备。

上周五由物联网僵尸网络发起的这类攻击难以缓解。无论如何,选择第第二备用DNS提供商可能会使攻击者难以关闭网络服务。

作者:佚名

来源:51CTO

时间: 2024-11-08 17:39:55

黑客地下市场出售物联网僵尸网络 售价7500美元 美国断网可能只是测试的相关文章

物联网前景广阔 但美国断网事件敲响安全警钟

随着业界安全防御能力的提升,近年来大规模的网络安全事故在全球近乎于销声匿迹.然而近日美国用户却遭遇到了一次集体断网,让很多人陷入混乱之中. 对本次断网事件追根溯源,发现其主要原因是攻击者利用大量物联网设备对Dyn发起了大规模DDoS攻击,致使包括Twitter.Spotify.Netflix.Github.Airbnb.Visa.CNN.华尔街日报等在内的上百家网站都无法正常访问和登录. 这一事件的发生引引起了人们对物联网安全的热议:目前业界将主要精力放在了物联网的应用开发.商业模式等方面,对于

美国今日关闭僵尸网络 5万网民将断网

由于美国联邦调查局今日将关闭 DNSChanger木马背后的僵尸网络,因此受感染的电脑将会被迫断网.木马病毒截至上周,全球约有25万台电脑感染DNSChanger木马,美国约有4.56万台.该木马会更改用户的DNS设置,通过一个僵尸网络来路由流量.由于FBI和其他执法机构已经控制了DNSChanger背后的僵尸网络,因此暂时用其充当临时DNS服务器网络,确保受感染用户可以继续上网.但该网络将于今日关闭,这意味着受感染用户届时将会全部断网.

微软Office在中国售价29美元 美国用户不满

[网易科技讯]7月24日消息 美国<PC World>杂志专栏作家戴维·考塞(David Coursey)日前撰文对微软在中国以29美元的低价销售Office表达不满,称"为什么中国人可以29美元买到0ffice,而我们却不行呢"? 戴维·考塞援引<商业周刊>的消息称,微软正在采用低价和更灵活的策略来和谷歌竞争并扩大市场占有量.文章称微软估计在中国销售的所有Office中大约有95%是盗版,在采用低价策略之后,正版Office销售量大约增长了800%. 戴维·考

揭露物联网攻击断网半个美国背后的秘密!

前言:它们是谁?它们是各类智能家居产品,它们是物联网领域不可计数的感知终端.它们很小,最小的仅仅是一个还没有指甲大的芯片,里面只有几十K字节的代码.但当数百万的它们被"联合"起来,一场DDoS风暴席卷美国! 这不是一篇技术解读性文章,但它会帮助你认清更多物联网攻击背后的秘密. 你还敢忽视它们吗?! 美国东部时间2016年10月21日7点10分-17点(北京时间21日19点10分-22日5点),黑客操控数百万网络摄像头及相关DVR录像机作为"肉鸡",通过Mirai僵尸

全球断网事故频发 360高科技让网络远离黑客攻击

2016年11月16日,备受瞩目的第三届世界互联网大会在浙江乌镇召开,各位行业大咖齐聚一堂.国内最大的互联网安全公司,360董事长周鸿祎在此次大会上介绍了"美国断网事件"的来龙去脉,并展示了360安全DNS服务怎样确保网络安全. 今年10月21日,美国东海岸出现了大面积互联网断网事件,大半个美国的网络发生瘫痪.据调查,该事件影响之所以如此大,主要是黑客直接攻击了DNS服务器,从而迅速蔓延到了东海岸的所有互联网站.这次灾难,仅DYN一家公司的直接损失就超过了1.1亿美元,事件的整体损失不

黑客公布物联网僵尸网络恶意软件Mirai源代码

物联网(IoT)为黑客提供了广阔的攻击来源,以往发起DDoS攻击的多是僵尸主机或数据中心里的服务器,然而这种现状正在被打破,联网摄像头.家用路由器以及ARM-Based的物联网设备正在成为黑客发起攻击的来源.物联网僵尸网络病毒"Mirai"在上月参与发起了针对KrebOnSecurity安全站点的大规模分布式DDoS攻击,新一类僵尸网络从各种容易被感染的物联网设备中发起,流量巨大防不胜防.本周五,黑客论坛Hackforums公布了这一名为"Mirai"的物联网僵尸网

黑客公布针对物联网僵尸网络恶意软件“Mirai”源代码

物联网(IoT)为黑客提供了广阔的攻击来源,以往发起DDoS攻击的多是僵尸主机或数据中心里的服务器,然而这种现状正在被打破,联网摄像头.家用路由器以及ARM-Based的物联网设备正在成为黑客发起攻击的来源.物联网僵尸网络病毒"Mirai"在上月参与发起了针对KrebOnSecurity安全站点的大规模分布式DDoS攻击,新一类僵尸网络从各种容易被感染的物联网设备中发起,流量巨大防不胜防.本周五,黑客论坛Hackforums公布了这一名为"Mirai"的物联网僵尸网

俄网络犯罪地下市场对互联网安全造成重大威胁

硅谷网11月6日讯 据<连线>杂志英国网络版报道,俄罗斯的网络犯罪地下市场是一个"生气勃勃"的社区,这个市场会提供许多黑 客服务,其中有些服务的价格是相当低廉的.举例来说,有人声称其仅仅以3.19英镑(约合5美元)的价格就购买了110万名 Facebook用户的信息,这进一步证明网络信息正在越来越多地被犯罪社区所掌控. 以下是这篇文章的全文: 如果你想要购买一个"僵尸网络",那么其价格大约在433英镑(约合700美元)左右:但如果你只想雇佣一名黑客一小时

Mirai物联网僵尸网络之后的三个新秀 Leet僵尸网络、Amnesia僵尸网络、Brickerbot僵尸网络

现今,Mirai已成为最流行的物联网僵尸程序,出现在多个大型攻击中,但它并不是唯一一种.安全公司已检测到许多针对物联网设备的其他恶意软件,这些软件同样危险,已被用于实际攻击,如Leet和Amnesia僵尸网络.物联网僵尸网络可能是威胁领域最令人恐惧的危险之一,而缺乏合理配置.有安全漏洞的物联网设备则最受黑客青睐. 2016年8月,安全研究团队MalwareMustDie分析了一种新型的ELF木马后门样本, 这种木马被称为ELF Linux/Mirai,专门针对物联网设备. 这篇博文介绍了近期发现