新僵尸網(wǎng)絡(luò)操縱IoT設(shè)備進(jìn)行DDoS攻擊
據(jù)外媒,近期網(wǎng)絡(luò)安全專(zhuān)家披露了有關(guān)一個(gè)新發(fā)現(xiàn)的受Mirai啟發(fā)的新僵尸網(wǎng)絡(luò)的細(xì)節(jié),該僵尸網(wǎng)絡(luò)利用KGUARD提供的數(shù)字錄像機(jī)中的缺陷,傳播并執(zhí)行DDoS攻擊,事實(shí)上Mirai僵尸網(wǎng)絡(luò)出現(xiàn)以來(lái)一直都與一些DDoS攻擊有著千絲萬(wàn)縷的聯(lián)系,2016年10月,歐洲和北美的DNS服務(wù)提供商Dyn的用戶失去了對(duì)主要互聯(lián)網(wǎng)平臺(tái)和服務(wù)的訪問(wèn),之后Mirai僵尸網(wǎng)絡(luò)的新變種不斷出現(xiàn)。
研究人員表示,Mirai僵尸網(wǎng)絡(luò)是一個(gè)新型的基于物聯(lián)網(wǎng)(IoT)設(shè)備的惡意軟件,它入侵了30萬(wàn)個(gè)物聯(lián)網(wǎng)設(shè)備,如無(wú)線攝像頭、路由器和數(shù)字錄像機(jī)。它掃描物聯(lián)網(wǎng)設(shè)備并使用默認(rèn)密碼,然后將密碼添加到僵尸網(wǎng)絡(luò)中,然后用來(lái)對(duì)網(wǎng)站和互聯(lián)網(wǎng)基礎(chǔ)設(shè)施發(fā)動(dòng)DDoS攻擊。
DDoS是指處于不同位置的多個(gè)攻擊者同時(shí)向一個(gè)或數(shù)個(gè)目標(biāo)發(fā)動(dòng)攻擊,或者一個(gè)攻擊者控制了位于不同位置的多臺(tái)機(jī)器并利用這些機(jī)器對(duì)受害者同時(shí)實(shí)施攻擊。由于攻擊的發(fā)出點(diǎn)是分布在不同地方的,這類(lèi)攻擊稱(chēng)為分布式拒絕服務(wù)攻擊,其中的攻擊者可以有多個(gè)。