五九盾
首页 / 新闻公告
业内
网络攻击:黑客用武器化的日常设备与恶意软件
2017-10-30 10:48:18

全球互联网接入的巨大攻击,阻止了一些世界上最受欢迎的网站,被认为是黑客使用常见的设备,如网络摄像头和数字录音机。

在该网站的目标上周五是Twitter的,Paypal和Spotify的。他们都是Dyn的客户,Dyn是一家位于美国新罕布什尔州的基础设施公司,作为互联网交通的交换机。

停电是间歇性的,并且因地理而异,但据报告在美国东部开始,然后传播到该国的其他地区和欧洲。

用户抱怨他们无法到达数十个互联网目的地,包括Mashable,CNN,纽约时报,华尔街日报,Yelp和一些由亚马逊主办的业务。


大型网络攻击破坏了欧洲和美国的互联网服务
阅读更多
黑客使用了成千上万的互联网连接设备,以前感染了恶意代码 - 被称为“僵尸网络”或开玩笑地,“僵尸军队” - 强制特别强大的分布式拒绝服务(DDoS)攻击。

DDoS攻击的目的是使来自多个源的流量压倒在线服务,使其不可用。Dyn说,攻击来自数百万的互联网地址,使其成为最大的攻击之一。

Dyn说它已经解决了一次攻击,其中断了大约两个小时的操作,但几个小时后公开了一次攻击,导致进一步的中断。到了晚上,它正在战斗第三。

至少有一些恶意流量来自连接的设备,包括网络摄像头和数字视频录像机。

安全研究人员与Dyn一起调查这种攻击,将其与一个中国公司熊猫科技公司制造的网络摄像机CCTV摄像机网络联系起来。

安全公司Flashpoint研究总监Allison Nixon表示,其网络型CCTV摄像机和数字视频录像机被强大的网络连接在一起,使用复杂的恶意软件程序Mirai来指导破碎的连接请求数量给Dyn的客户。

广告

“令人惊讶的是,几乎整个公司的产品线已经变成一个僵尸网络,现在攻击美国,” 她告诉安全研究员布赖恩克雷布斯。

监护人已联系熊美先生征求意见。

同样的Mirai恶意软件被用于9月发布的,然后被描述为最大的DDoS攻击有史以来在克雷布斯的网站,克雷布斯安全。他关于网络犯罪的报告使他成为过去的目标。

黑客们本月早些时候发布了Mirai的源代码,鼓舞了大量的模仿者。

专家警告说,越来越复杂的僵尸网络 - 本质上,一个武器化的组合的恶意软件和多达10万被劫持的个人设备 - 只是在星期五的攻击前几天。

本周早些时候,一家全球通信公司Level 3 Communications的研究人员警告说,随着越来越多的设备连接到网络, “来自这些僵尸网络的威胁也在增长”。

美国国土安全部上周发出警告。

Mirai是最复杂的僵尸网络恶意软件第3级已经看到,能够旋转IP地址(可能避免检测)是其他僵尸网络观察到的频率的三倍。

更令人担忧的是,它“变得更复杂”。

未来瞄准的家庭和日常设备,如DVR,相机甚至水壶,连接到互联网,一个通常被称为“物联网”的连接的概念。许多人被设计没有特别的心灵到安全。

3级研究人员说,大多数 - 多达80%的僵尸网络是网络DVR,其余路由器和其他杂项设备,如IP摄像机和Linux服务器。

Advertisement

“这些设备通常使用默认密码进行操作,这对于僵尸牧民来说是很简单的。

网络安全研究小组卡巴斯基实验室的Michael Mimoso估计,周三,受损设备的数量已达到493,000,大多数在美国。“但巴西和哥伦比亚也排在首位”。

Dyn在纽约时间下午6点之后不久将攻击归类为“已解决”,但仍然不知道谁部署了僵尸网络,为什么。

该公司的首席战略官Kyle York表示:“这些攻击的复杂性对我们来说非常具有挑战性,”Kyle York表示。国土安全和联邦调查局说,他们正在调查。

来自维基解密在纽约时间周五下午5点的推文暗示,其支持者背后的攻击。

“先生。阿桑奇还活着,维基解密仍在出版。我们要求支持者停止夺走美国互联网。你证明了你的观点。