黑客公布物联网僵尸网络恶意软件Mirai源代码

物联网(IoT)为黑客提供了广阔的攻击来源,以往发起DDoS攻击的多是僵尸主机或数据中心里的服务器,然而这种现状正在被打破,联网摄像头、家用路由器以及ARM-Based的物联网设备正在成为黑客发起攻击的来源。物联网僵尸网络病毒“Mirai”在上月参与发起了针对KrebOnSecurity安全站点的大规模分布式DDoS攻击,新一类僵尸网络从各种容易被感染的物联网设备中发起,流量巨大防不胜防。本周五,黑客论坛Hackforums公布了这一名为“Mirai”的物联网僵尸网络病毒源代码。


 

“Mirai”可以高效扫描物联网系统设备,感染采用出厂密码设置或弱密码加密的脆弱物联网设备,被病毒感染后,设备成为僵尸网络机器人后在黑客命令下发动高强度僵尸网络攻击。网名为Anna-senpai的黑客在论坛公布了源代码,称此次攻击发动是为了引起信息安全业界的注意,发布的源代码希望能够帮助安全业界提高,并以前辈“senpai”自居。通过Mirai僵尸网络病毒每次可以发动38万个IoT机器人参与攻击,在针对Kreb的攻击后ISP逐渐开始清理行动,现在自己可以调用的IoT机器人在30万左右。KrebOnSecurity在上月被攻击期间录得共计620 Gbps的DDoS巨大流量。

本文转自d1net(转载)

时间: 2024-10-25 16:40:05

黑客公布物联网僵尸网络恶意软件Mirai源代码的相关文章

黑客公布针对物联网僵尸网络恶意软件“Mirai”源代码

物联网(IoT)为黑客提供了广阔的攻击来源,以往发起DDoS攻击的多是僵尸主机或数据中心里的服务器,然而这种现状正在被打破,联网摄像头.家用路由器以及ARM-Based的物联网设备正在成为黑客发起攻击的来源.物联网僵尸网络病毒"Mirai"在上月参与发起了针对KrebOnSecurity安全站点的大规模分布式DDoS攻击,新一类僵尸网络从各种容易被感染的物联网设备中发起,流量巨大防不胜防.本周五,黑客论坛Hackforums公布了这一名为"Mirai"的物联网僵尸网

深度解析:恶意软件“Mirai”源代码的结构及其对策

2016年9月份以来,发生了多起大规模DDoS攻击事件.本文针对这些攻击事件中使用的恶意软件"Mirai"的源代码进行分析,进一步介绍Bot(客户端)的结构,以及其应对方法. 一. Mirai Botnet是什么 2016年9月13日晚,美国著名安全记者Brian Krebs氏的网站"Krebs on Security"被DDoS攻击,mirai Botnet发动了此次攻击.Mirai主要是以网络摄像头.路由器.数码录像机等IoT设备为跳台进行DDoS攻击. 据受到

“红遍全球”的恶意软件Mirai,你所需要知道的那些事

据网络安全公司flashpoint对美国断网事件的调查发现,黑客操控感染了恶意软件Mirai的物联网设备发起了DDOS攻击,影响波及Twitter.Reddit等知名网站,强大的攻击流量甚至使域名服务商DYN多地网络服务直接中断.恶意软件Mirai就是此次攻击的罪魁祸首. 让我们随着FreeBuf来简单了解一下Mirai吧! 1 Mirai以物联网设备(IoT)为感染目标形成僵尸网络 Mirai通过感染那些存在漏洞或内置有默认密码的IoT设备,像"寄生虫"一样存在设备中,操控它们,针对

Mirai物联网僵尸网络之后的三个新秀 Leet僵尸网络、Amnesia僵尸网络、Brickerbot僵尸网络

现今,Mirai已成为最流行的物联网僵尸程序,出现在多个大型攻击中,但它并不是唯一一种.安全公司已检测到许多针对物联网设备的其他恶意软件,这些软件同样危险,已被用于实际攻击,如Leet和Amnesia僵尸网络.物联网僵尸网络可能是威胁领域最令人恐惧的危险之一,而缺乏合理配置.有安全漏洞的物联网设备则最受黑客青睐. 2016年8月,安全研究团队MalwareMustDie分析了一种新型的ELF木马后门样本, 这种木马被称为ELF Linux/Mirai,专门针对物联网设备. 这篇博文介绍了近期发现

全新物联网/Linux 恶意软件攻击数字视频录像机并组建僵尸网络

本文讲的是全新物联网/Linux 恶意软件攻击数字视频录像机并组建僵尸网络,Palo Alto Networks 威胁情报小组Unit 42近日发布报告,宣称发现物联网/Linux僵尸网络Tsunami的最新变种并命名为Amnesia.Amnesia僵尸网络允许攻击者利用未修补的远程代码执行针对数字视频录像机( DVR )设备的漏洞攻击,2016年3月这一漏洞就被发现并公布,这些DVR设备由TVT Digital 生产并 通过70多家合作伙伴分销至全球.根据我们的扫描数据 ,全球约有227000

黑客地下市场出售物联网僵尸网络 售价7500美元 美国断网可能只是测试

安全公司RSA称,10月初发现黑客在地下犯罪论坛宣传出售大型互联网僵尸网络的访问权限. 上周,美国域名服务器管理服务供应商Dyn遭受大规模DDoS攻击,致全美网络瘫痪.包括Twitter.GitHub.PayPal.Amazon.Reddit.Netflix等知名网站无法正常访问. 数百万物联网设备遭劫持被利用对Dyn的DNS服务发送大量请求.Dyn公司报告称,大量被劫持的物联网设备被攻击者滥用发动大规模DDoS攻击. 安全情报公司Flashpoint针对这起DDoS攻击发布了文章,证实专家已经

“红遍全球”的恶意软件 Mirai 换了个新马甲,这次瞄上我国2亿多台IoT设备

在一年前的今天(2016.10.21),美国发生了一起规模极大的互联网瘫痪事故,多个城市的主要网站被攻击,人们发现连经常登录的推特.亚马逊.Paypal 等在内的大量网站连续数小时无法正常访问. 事后查明,一种名为"Mirai"的恶意程序,通过扫描智能摄像头,尝试默认通用密码(比如懒人经常设置的123456.admin--)进行登录操作,一旦成功即将这台物联网设备作为"肉鸡"纳入到僵尸网络里,进而操控其攻击其他网络设备,当控制的设备达到一定数量级后,进行 DDoS

Leet僵尸网络超过Mirai 发动650G的DDoS攻击

本文讲的是Leet僵尸网络超过Mirai 发动650G的DDoS攻击,分布式拒绝服务攻击(DDoS)持续发展,在规模和复杂度上屡创新高,2016年第4季度网络层攻击又达到了新的历史高度. Imperva最新的<全球DDoS威胁态势季度报告>中,强力物联网(僵尸网络的兴起,以及租赁DDoS服务成本的降低,驱动了该破坏性DDoS攻击威胁的增长.随着网络层攻击规模的加大,应用层安全事件发生频率也上升了. 2016年第4季度Imperva缓解的最大型DDoS攻击规模是650Gbps,依托Leet僵尸网

由大型物联网僵尸网络驱动的DDoS攻击

基于物联网设备的僵尸网络 随着信息安全技术的不断发展,物联网僵尸网络现在也成为了信息安全领域内最为危险的安全威胁之一.近期,我们检测到了两起由这些物联网基础设施所驱动的网络攻击,而这两次攻击的规模是我们此前从未见到过的. 安全研究人员在报告中指出,近期由物联网僵尸网络驱动的DDoS攻击(分布式拒绝服务攻击)用大量恶意HTTP流量对目标网站进行了攻击.在某个特定的时段内,流量峰值曾一度超过了每秒一百万个请求数.据了解,这些基于物联网设备的僵尸网络其背后的始作俑者就是Mirai恶意软件,攻击者可以利