Mirai感染监控摄像头过程观察,几十秒就完成感染

背景

最近发生了一系列由Mirai僵尸网络驱动的攻击事件,包括此前的法国网站主机OVH遭攻击(报道详情)、Dyn被黑导致美国大半个互联网瘫痪(报道详情)等,事件也让我们意识到DDoS攻击可能对全球互联网带来的影响。

专家调查发现,Mirai僵尸网络是由数万台被感染的IoT设备组成,比如CCTV和DVR等。

于是,Errata Security公司的CEO——Robert Graham,就向我们展示了Mirai感染摄像头的过程。他用推特记录了这一过程。

感染过程

Graham首先买了一台55美元的技德科技监控摄像头。

这个摄像头支持通用即插即用(UPnP),该功能并不安全,但是不懂技术的用户用起来就比较方便,因为UPnP设备基本上插上插头就能用了。

Graham随后用树莓派做了一台无线路由,将摄像头与自己的家用网络隔离开来。

仅仅98秒的时间,Graham的摄像头就感染了恶意软件。

而且实际情况是,这个摄像头感染了好几个恶意软件——Mirai并不是第一个到达现场的,而是“与之相似的其他恶意程序”。

随后,Graham观察了Mirai的动作。结果发现,Mirai利用Telnet协议,使用61个通用的登录凭证,暴力破解设备密码,从而获取摄像头的访问权限。

“Mirai通过Telnet而非web,感染目标设备。”

成功入侵目标IoT设备后,Mirai就会下载整个病毒。然后Mirai开始高速发出SYN包,寻找其他宿主。

某个瞬间,其中一个恶意软件甚至关闭了Telnet的守护进程,把Graham踢下网。

第二天,Graham写了一个命令,来阻止Mirai把用户踢下网。

预防措施

如果你最近剁手时,刚好买了监控摄像头,或者有人送了你一个,记得要正确设置哈,因为这个感染速度真心快。安全专家建议在IoT设备联网前修改设备的默认密码,并且关闭不必要的服务。但是Graham认为,如果设备已经感染了Mirai,改密码这种方法并不适用。

Graham表示,很多Mirai密码是没法改的,所以缓解Mirai感染的正确方法是“将这些设备放在防火墙后”。

本文转自d1net(转载)

时间: 2024-10-13 20:24:55

Mirai感染监控摄像头过程观察,几十秒就完成感染的相关文章

Spawnsong:听个几十秒去判断一首歌是否对味应该就足够了

摘要: 虽然音乐众筹你听得多,但这个不一样.Spawnsong对音乐人和乐迷来说都是足够新鲜的玩意,因为这个平台只众筹单曲,展示的甚至是半成品.这对我来说很新鲜,原来内容消费也可以像 虽然音乐众筹你听得多,但这个不一样.Spawnsong对音乐人和乐迷来说都是足够新鲜的玩意,因为这个平台只"众筹"单曲,展示的甚至是半成品.这对我来说很新鲜,原来内容消费也可以像买新硬件一样.(之所以对"众筹"打引号是因为音乐人一般来说还是会发表这些单曲的,这里没有对众筹设定目标) 打

利用Fitbit,十秒入侵PC

本文讲的是 利用Fitbit,十秒入侵PC,Fitbit在健身群体中相当流行.一项新研究指出,Fitbit设备无力抵抗简单的恶意软件攻击.更重要的是,恶意软件可以被悄无声息地注入到Fitbit中,攻击者则可以通过它感染连接到Fitbit收集健康信息的PC. 来自飞塔科技的研究人员阿克谢·阿弗莱尔发现了这种攻击.最初的攻击通过蓝牙实现,只需要10秒即可完成传输.黑客只需要接近目标来发送代码,然后等待目标将Fitbit连接到PC即可.在代码传送到Fitbit设备之后,甚至可以在设备重启后依然生存.

十秒内黑掉Facebook主页?这个漏洞竟然价值1.6万美金

如何黑掉你的Facebook?这位来自印度的安全研究专家表示有话要说.根据国外媒体的最新报道,一位名叫ArunSureshkumar的印度安全专家在Facebook的"企业管理平台"(BusinessManager)中发现了一个严重的漏洞,攻击者可以利用该漏洞来攻击任何人的Facebook主页. Facebook的企业管理平台(BusinessManager)是什么? "企业管理平台"可以帮助企业.广告代理商.或行销人员在统一界面下集中管理企业旗下的Facebook

SEO优化过程中的十大陷阱之程序篇

小弟自从五年前接触SEO以来,每天都致力于SEO优化技术的学习与探讨中,成为了一名标准的职业SEOER,虽然这期间经历了这么长的时间,但由于自己的执行力实在是不敢恭维,所以直到现在手上还没有一个拿得出手.可以见人的不错的网站. 但尽管如此,五年的经验累积,五年的时间沉淀,让我在SEO行业里也能勉强算得上是一名先驱者.永远无法与昝辉老师那样的领军人物相提并论,也无法与华罡SEO的灵魂人物祝真老师相比,但这么长时间在SEO领域的摸爬滚打也让我对SEO有了自己的一份独特的见解. 从今天起就让我来为大家

王府井百货今日正式接入微信支付 付款过程只需10秒

王府井百货今日正式接入微信支付据悉,王府井百货已经正式接入微信支付.从3月8日起,用户只需用微信扫描收银台屏幕上的二维码或者打印出来的二维码小票,就可以通过微信支付完成付款.值得注意的是,此前上市公司天虹商场 .友阿股份 .红旗连锁 .中央商场 .王府井等相继与腾讯达成O2O合作.微信支付相关负责人向记者解释,只要是完成认证的服务号都可以申请接口,这也将加速百货商家包括营销.消费.支付.及客户维护在内的整个O2O闭环的打造, 预计会有更多合作商户接入支付功能.据了解,此次王府井初步完成微信支付接

linux crontab每十秒执行怎么写

问题描述 linux crontab每十秒执行怎么写 如题,我按网上办法 * * * * sleep 10;wall hello * * * * sleep 20;wall hello * * * * sleep 30;wall hello * * * * sleep 40;wall hello * * * * sleep 50;wall hello 这样写之后,出现了N多进程 请问,该怎么写 解决方案 linux crontab 执行问题Linux crontab定时执行指令Linux cro

android-Android调用mediarecorder录制视频,只能录十秒,这个怎么解决

问题描述 Android调用mediarecorder录制视频,只能录十秒,这个怎么解决 我用Eclipse做了一个视频录制软件,但是这个最多只能录制十秒的视频,调用了mediarecorder方法,public void recorder() { try { myRecAudioFile = File.createTempFile(""video"".3gp""dir); //创建临时文件 recorder.setVideoSource(Med

系统-Y470笔记本按开机键黑屏等数十秒进入桌面才亮屏?求大神推断原因!

问题描述 Y470笔记本按开机键黑屏等数十秒进入桌面才亮屏?求大神推断原因! 按下开机键屏幕是纯黑,完全不通电的样子,等到该进入欢迎界面的时候才通电 其他都能正常使用 我自己认为出现问题的原因: 1.是设置了辅屏幕,导致检测信息部展示~ 2.拆机除尘不小心弄掉了一个电阻,去修理店焊上去了,没仔细看正反~ 3.需要刷新bios 4.驱动出问题了,得重现装驱动~ 现在广泛收集可能导致该问题的原因~ 散分咯... 解决方案 没有人帮忙顶一下么?

十秒内黑掉Fitbit智能手环(附视频)

Fitbit是一款可以记录你锻炼和运动量的手环设备,很受人们欢迎.但新的研究表明,Fitbit设备抵御不了一个简单的恶意攻击.更重要的是,恶意程序可以在用户不知情的情况下发送到Fitbit设备上同时恶意程序可以感染同步数据采集的计算机上. 短时间内便可上传恶意程序 Fortinet公司的研究人员Axelle Apvrille发现了这种攻击行为,并写了关于这方面的报告. 最初的攻击行为发生在蓝牙,完成时间只需要10秒.黑客只需要在接近目标的发送恶意程序,然后等待目标连接到他或她的Fitbit设备到