当前位置: 首页 > news >正文

黑客预警:搞瘫北美互联网?规模更大的僵尸网络现身

自从上次感恩节全美大断网,我们发布了《浅析:那些能和计算机说话的小东西们,搞瘫了半个美国的网》之后,已经快一年了。这一年来,互联网安全事件从来没停过,攻防双方都在进化。不过,我们这次想说的是,那些去年搞事情的小东西们,现在正式启用了新名字:物联网设备。它们,正在酝酿一次更大的事情。

Newsky Security 的国际研究员 A 先生、 360 、Check Point 发现了这种大型的僵尸网络。360 把这种僵尸网络和对应的恶意软件叫做 Reaper,Check Point 则取了一个名字叫 IOTroop。

这次僵尸网络采用了不同于以前的 Mirai 的密码字典的方式,而是利用了最新的漏洞,主要是 CVE-2017–8225,也就是说,就算你把以前摄像头厂商的弱密码改了,但是没有更新系统固件,还是没戏,这个恶意软件一样黑你没商量。另外,这是今年 3 月才发布的漏洞,黑产一直走在科技的最前沿。

更重要的是,黑产这次利用了物联网搜索引擎 Shodan 来大规模收集目标设备,这种效率,我们安全研究人员作为对手也必须敬佩一下。

黑客预警:搞瘫北美互联网?规模更大的僵尸网络现身

【黑产论坛截屏】

当一个设备被感染以后,恶意软件就会在上面弹出一个 shell ,然后,你的摄像头就有两个老板了,有空的时候,它还在不知情的情况下帮“新老板”干点私活。

至于这种私活是什么?什么时间干?多大规模?还不得而知。我们只知道,这次被感染的设备比上次 Mirai 的多很多。换句话说,今年的黑色星期五,是剁手还是断网,黑客说了算。



本文作者:Song
本文转自雷锋网禁止二次转载, 原文链接

相关文章:

  • 一个关于ConfigurationManager.GetSecion方法的小问题
  • 基础大概回顾
  • 重新学习Mysql数据库3:Mysql存储引擎与数据存储原理
  • P1679 神奇的四次方数
  • nginx服务企业应用
  • Hadoop起源
  • HDU2255 奔小康赚大钱 【KM算法】
  • RxJava简介与入门(一)
  • 手把手教你用1行命令实现人脸识别
  • 【编程之美】字符串移位包含的问题(续)
  • 前端同学大福利,最全的面试题目整理
  • 随机ID添加
  • 新概念英语(1-115)Knock! Knock!
  • Python 数据结构
  • CTF---密码学入门第七题 杯酒人生
  • [NodeJS] 关于Buffer
  • 【挥舞JS】JS实现继承,封装一个extends方法
  • 30天自制操作系统-2
  • dva中组件的懒加载
  • java第三方包学习之lombok
  • JS实现简单的MVC模式开发小游戏
  • 代理模式
  • 多线程事务回滚
  • 爬虫模拟登陆 SegmentFault
  • 前端每日实战:61# 视频演示如何用纯 CSS 创作一只咖啡壶
  • 嵌入式文件系统
  • 学习笔记TF060:图像语音结合,看图说话
  • 一道闭包题引发的思考
  • 移动端解决方案学习记录
  • gunicorn工作原理
  • NLPIR智能语义技术让大数据挖掘更简单
  • python最赚钱的4个方向,你最心动的是哪个?
  • ​ubuntu下安装kvm虚拟机
  • (1)Android开发优化---------UI优化
  • (附源码)springboot美食分享系统 毕业设计 612231
  • (附源码)ssm本科教学合格评估管理系统 毕业设计 180916
  • (欧拉)openEuler系统添加网卡文件配置流程、(欧拉)openEuler系统手动配置ipv6地址流程、(欧拉)openEuler系统网络管理说明
  • (七)微服务分布式云架构spring cloud - common-service 项目构建过程
  • (十五)使用Nexus创建Maven私服
  • (原創) 如何使用ISO C++讀寫BMP圖檔? (C/C++) (Image Processing)
  • (转)nsfocus-绿盟科技笔试题目
  • (转)平衡树
  • .bat批处理(五):遍历指定目录下资源文件并更新
  • .net Application的目录
  • .NET Core 将实体类转换为 SQL(ORM 映射)
  • .NET CORE使用Redis分布式锁续命(续期)问题
  • .net MySql
  • .Net Web窗口页属性
  • .NET 使用 ILRepack 合并多个程序集(替代 ILMerge),避免引入额外的依赖
  • .NET/C# 推荐一个我设计的缓存类型(适合缓存反射等耗性能的操作,附用法)
  • .NET3.5下用Lambda简化跨线程访问窗体控件,避免繁复的delegate,Invoke(转)
  • .Net6支持的操作系统版本(.net8已来,你还在用.netframework4.5吗)
  • .net反混淆脱壳工具de4dot的使用
  • .NET与 java通用的3DES加密解密方法
  • [ JavaScript ] JSON方法