返回

新的快速增长的物联网僵尸网络可能会摧毁互联网

发布时间:2022-09-12 21:39:51 352
# 研究# 恶意软件# 设备# 攻击# 软件
米拉伊最大的基于物联网的恶意软件,通过发起大规模DDoS攻击导致大规模互联网中断,安全研究人员在完成其一周年纪念日后,现在警告一个全新的快速增长的物联网僵尸网络。

绰号IoT收割者“奇虎360公司的研究人员于9月首次发现了这种新的恶意软件,它不再依赖于破解弱密码;相反,它利用各种物联网设备中的漏洞,将其奴役到僵尸网络中。
IoT_reaper恶意软件目前包括对以下制造商先前披露的IoT设备中九个漏洞的攻击:
  • Dlink(路由器)
  • Netgear(路由器)
  • Linksys(路由器)
  • Goahead(摄像头)
  • 大白鲨(摄像头)
  • AVTECH(摄像头)
  • 瓦克朗(NVR)
研究人员认为,IoT_reaper恶意软件已经感染了近200万台设备,并以每天10000台新设备的惊人速度持续增长。
 
这非常令人担忧,因为去年Mirai使用大规模DDoS攻击仅用了10万台受感染的设备就关闭了DNS提供商Dyn。

除此之外,研究人员指出,该恶意软件还包括100多个DNS开放解析程序,使其能够发起DNS放大攻击。
"目前,这一僵尸网络仍处于早期扩张阶段。但作者正在积极修改代码,这值得我们警惕。奇虎360的研究人员说。
与此同时,检查站的研究人员也在警告可能是同一个物联网僵尸网络,名为“奥特罗普“这已经感染了数十万个组织。
“现在猜测其背后的威胁参与者的意图还为时过早,但鉴于之前的僵尸网络DDoS攻击基本上摧毁了互联网,至关重要的是,组织必须在攻击发生之前做好适当的准备,并建立防御机制。”研究人员说。
根据CheckPoint,IoTroop恶意软件还利用GoAhead、D-Link、TP-Link、AVTECH、Linksys、Synology等无线IP摄像头设备中的漏洞进行攻击。
 
目前尚不清楚是谁造成了这种情况,也不知道为什么,但DDoS威胁的规模正在急剧上升,可能达到每秒数十TB。
“我们的研究表明,我们正在经历一场更强大的风暴之前的平静。下一场网络飓风即将到来。”检查站研究人员警告说。
你需要更加警惕你的智能设备的安全性。在上一篇文章中,我们提供了一些基本的、有些实用的解决方案来保护您的物联网设备。

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线