搞瘫半个美国网络 Mirai并不是唯一元凶

10月21日,美国多个城市出现互联网瘫痪情况,包括Twitter、Shopify、Reddit等在内的大量互联网知名网站数小时无法正常访问。其中,为上述众多网站提供域名解析服务的美国Dyn公司称,公司遭到大规模的“拒绝访问服务(DDoS)”攻击。随后多家安全机构对攻击源展开调查,一般研究认为,mirai僵尸网络发动了此次攻击。然而根据最新发布的分析报告显示,mirai僵尸网络只是贡献了此次攻击的部分流量,并非攻击的唯一“元凶”。

  美国多个城市遭受DDoS攻击

Mirai僵尸网络并非唯一攻击“头目”

作为美国知名的网络域名服务提供商之一,Dyn公司主要负责将网站域名解析为IP地址,网友点击后一个网址后,Dyn将“请求”翻译成计算机理解的地址,然后网友才可进入到该网站,而上述的Twitter等多个著名公司都是Dyn的客户。

分析报告称,为了应对黑客攻击,Dyn公司曾为twitter这样的重要客户设计了“狡兔三窟”处理模式,不但提供四个域名地址,地址还分散分布四个网段。然而即使这样,仍然没有逃脱黑客的“魔爪”。根据全球威胁态势感知系统捕捉到信息显示,10月21日20时左右,四个地址的流量同时暴增,峰值达到日常流量的20倍,包括Twitter在内的多个客户均遭受波及。

安全专家表示,这是一次典型“拒绝访问服务”(DDoS)网络攻击。域名服务商遭到了大量垃圾请求,这让DNS解析商完全无法应对,真正的请求也无法应答,最终导致大量互联网网站瘫痪。

事件爆发后,一般调查认为mirai僵尸网络是发动此次攻击的“元凶”。然而分析报告则指出,mirai僵尸网络只是贡献了本次攻击的部分攻击流量,其他攻击流量不排除来自mirai的变种或者混合模式的DDoS攻击的可能。

攻击者的攻击手段混合使用DNS flood和synflood两种“洪流攻击”和变前缀域名攻击。攻击中的syn flood部分,发起者IP地址中有45%在最近有扫描23/2323端口的历史行为记录,这个行为特征与mirai僵尸网络相似,由此研判,Mirai僵尸网络或者其变种参与了攻击;攻击中的DNS flood部分,发起者IP地址分布离散度直观上看并不高,并且没有历史扫描行为,倾向认为IP是伪造或者属于非泄漏版本mirai。

8月已出现攻击“苗头”

半个美国互联网突然瘫痪震惊了全世界。然而事实上,早在8月份,研究人员就发现了多地的智能硬件设备存在被扫描、探测的痕迹。9月6日,互联网出现扫描2323端口上的新特征,研究员在后续分析中判定为僵尸网络在大规模感染、控制智能设备,隐藏其后的mirai逐渐进入到监控范围。

9月23日,美国一家著名安全记者网站被DDoS攻击,这次攻击创下多项纪录,但是该网站属于“小众”网站,并没有得到公众广泛关注。9月底,Mirai僵尸病毒网络的源代码泄露,至此mirai充分暴露在研究人员的视野范围内。

10月21日,已控制大批智能设备做“马仔”的mirai突然向Dyn公司发动攻击,造成了美国多家知名网站断网。

安全专家表示,此次Mirai僵尸病毒网络感染了包括网络摄像头等数以十万计的物联网设备,主要的原因是由于这些接入互联网的设备存在大量漏洞,有些漏洞属于系统通用性漏洞,攻击者通过漏洞猜测设备的默认用户名和口令,进而控制了这些智能设备系统。对于mirai发动者,360专家认为mirai的攻击指令操作者、受害者大多位于国外,来自中国的设备很少。由此,基本上排除mirai的操作者来自中国的可能性。

黑客有能力打瘫任何一国互联网

对于此次事件,引发了不少安全网络工程师对国内互联网安全的关注。而早在2014年在国家互联网应急中心的会议上,安全公司就曾报告中国已经发生过智能硬件设备的 DDoS攻击,并造成了三个省份部分区域短时间网络瘫痪的事件。

“黑客完全有能力‘打瘫’任何一国的互联网。”安全专家刘健皓认为,厂商在注重智能硬件功能性的同时,也必须注意安全性,有关部门也应该加大设备安全方面的审核监管力度,提高黑客攻击“成本”。而且一般网络攻击也会有迹可寻,对于运营商来说,就需要监控设备流量,发现急剧波动的情况,应及时采取限制访问流量带宽的方法缓解攻击。

未来,如果类似攻击发生在我国,恐怕也会产生严重影响。因此,希望国内的IoT智能硬件厂商能够共同协作,采取切实行动共同增强网络空间安全性。不仅如此,维护网络安全需要国与国之间的合作,需要政府、厂商、安全社区和个人用户各方面的合作。只有协同联动,才能构建网络安全的命运共同体。

本文转自d1net(转载)

时间: 2024-09-20 15:04:03

搞瘫半个美国网络 Mirai并不是唯一元凶的相关文章

杭州企业“被参与”互联网攻击致半个美国网络瘫痪

"中国企业承认非故意地参与了周五的网络攻击",据美国CNN等媒体23日报道,中国杭州的雄迈信息技术公司当天表示,其摄像模组由于默认密码过于简单出现安全缺陷,是引发美国大规模互联网攻击的部分原因. 10月21日,美国公共服务.社交平台.民众网络服务器等遭到前所未有的严重攻击,半个美国的网络几乎陷入瘫痪. CNN称,造成此次大规模网络瘫痪的原因是美国网络服务供应商迪恩公司的服务器遭到"分布式拒绝服务攻击"(DDoS).这种攻击方法是:黑客利用合理的服务请求占用尽可能多的

揭露物联网攻击断网半个美国背后的秘密!

前言:它们是谁?它们是各类智能家居产品,它们是物联网领域不可计数的感知终端.它们很小,最小的仅仅是一个还没有指甲大的芯片,里面只有几十K字节的代码.但当数百万的它们被"联合"起来,一场DDoS风暴席卷美国! 这不是一篇技术解读性文章,但它会帮助你认清更多物联网攻击背后的秘密. 你还敢忽视它们吗?! 美国东部时间2016年10月21日7点10分-17点(北京时间21日19点10分-22日5点),黑客操控数百万网络摄像头及相关DVR录像机作为"肉鸡",通过Mirai僵尸

黑客预警:搞瘫北美互联网?规模更大的僵尸网络现身

自从上次感恩节全美大断网,我们发布了<浅析:那些能和计算机说话的小东西们,搞瘫了半个美国的网>之后,已经快一年了.这一年来,互联网安全事件从来没停过,攻防双方都在进化.不过,我们这次想说的是,那些去年搞事情的小东西们,现在正式启用了新名字:物联网设备.它们,正在酝酿一次更大的事情. Newsky Security 的国际研究员 A 先生. 360 .Check Point 发现了这种大型的僵尸网络.360 把这种僵尸网络和对应的恶意软件叫做 Reaper,Check Point 则取了一个名字

安全专家众议:搞瘫互联网的可能性到底有多大?

今年夏天,疑似俄罗斯主导的美国民主党全国委员会(DNC)黑客事件,引发了政治风暴,但却没有引发哪怕丝毫的美国经济涟漪.不过,可以想象一下,要是网络攻击者让整个互联网宕机,哪怕只是暂时的,会引发多大的经济地震? 密码学大师,互联网安全权威,Resilient Systems 首席技术官,著名博主布鲁斯·施奈尔,在近期博文<有人在探索怎样致瘫互联网>中表示,他从多种渠道获悉,有人正对互联网赖以为生的主要基础设施提供商进行防御探测. 布鲁斯·施奈尔 不过,据他的同行安全专家所言,互联网真的被搞瘫的机

惊人!今早,半个美国互联网瘫痪了

惊人!半个美国陷入瘫痪,互联网战争要打响了? 今天一早,探长收到不少小伙伴爆料,说各种网站都上不去了.于是,探长上网侦查了一番,发现美国大部分地区都遭受了网络中断的问题. (红色部分表示有人反应他们无法访问网站,来自downdetector.com) 根据网友的报告,各大美国热门网站都受到了不同程度的影响,Twitter.Spotify.Netflix.Github.Airbnb.Visa等均出现了无法登陆的情况. (logo下方曲线表示无法访问的用户数量) 所以这就很尴尬了,本来想上Spoti

美国网络瘫痪急着找中国公司背锅,但更大的问题还在后面

这个周末,美国遭遇了史上最大规模的网络攻击,大半个美国互联网一度处于瘫痪状态.目前幕后黑手尚未找到,但参与调查的美国科技公司纷纷把锅甩给了一家生产摄像头的中国公司,这到底是怎么回事? 刚刚过去的这个周末,一场超大规模的DDoS(分布式拒绝服务攻击,即利用伪造的请求占用资源,导致网路瘫痪)攻击整垮了大半个美国互联网. 从东海岸的波士顿.纽约.费城.华盛顿到西海岸的洛杉矶旧金山.西雅图,美国的互联网服务几乎迎来了全面宕机,包括Twitter.Tumblr.Netflix.亚马逊.Shopify.Re

16岁黑客搞瘫威廉王子大婚官网未遂拘留后保释

威廉王子和王妃凯特(TechWeb配图) [TechWeb报道]11月16日消息,据国外媒体报道,一名16岁的黑客曾试图用伪造流量的方式搞瘫直播威廉王子婚礼的官方网站. 根据美联社报道,英国预防电子犯罪办公室的一名高级官员曾对外披露她在婚礼当天处理该事件的过程.最终,她成功地阻止了这场恶作剧. 该名官员是在英国防务智囊会议上的讲话上披露的这条消息.而这名16岁的少年黑客曾在今年10月分被拘留,旋即又被保释,至今仍未接受审判.(博宁)

第一季度美国网络零售额达400多亿美元

[据新华社华盛顿电]美国知名互联网调研机构comScore9日发布报告说,受更多平板电脑用户进行网络购物拉动,今年第一季度美国网络零售额达443亿美元,与去年同期相比增长17%. 这一季度增幅创2007年以来最高,为连续10个季度同比增长,同时也是连续6个季度增幅达两位数. 报告显示,消费者通过网络购买的热门商品主要包括数字内容和订阅.计算机软件.消费电子产品.珠宝.手表.门票等.其中,近49%的网络交易都由商家提供免运费服务,这一比例为非购物季中的最高纪录. comScore公司董事长吉安·富

美国网络音乐电台Pandora即将进行IPO

据国外媒体报道,美国网络音乐电台Pandora周四表示,该公司即将进行IPO(首次公开招股),并将IPO的目标发行价定为每股7美元至9美元之间. 如果按照每股9美元的价格计算,那么Pandora将在IPO中融资1.42亿美元,这一数额高于该公司此前预计的1亿美元.今年2月份,Pandora向美国证券交易委员会递交IPO申请材料,表示将计划融资1亿美元. 从目前的情况来看,Pandora的财务表现平平.今年第一季度,Pandora营收达到了4300万美元,但却亏损670万美元.目前为止,Pando