自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

物聯(lián)網(wǎng)勒索軟件的未來(lái)——針對(duì)多功能機(jī)器人和更多網(wǎng)絡(luò)進(jìn)行攻擊

安全 物聯(lián)網(wǎng)安全
黑客使用劫持設(shè)備僅對(duì)選定目標(biāo)發(fā)起攻擊的日子已經(jīng)一去不復(fù)返了。如今,除了DDoS攻擊之外,被劫持的設(shè)備還被黑客用于各種非法用途,包括發(fā)送未經(jīng)請(qǐng)求的SMS消息、向網(wǎng)站發(fā)送流量以增加流量、推廣垃圾郵件鏈接等等。

?安全服務(wù)商在2021年10月檢測(cè)到一種新的物聯(lián)網(wǎng)惡意軟件,其中包含多達(dá)30個(gè)利用機(jī)制。這種名為BotenaGo的惡意軟件能夠自行尋找和攻擊易受攻擊的目標(biāo),而無(wú)需依賴任何人為干預(yù)。一旦它感染了一個(gè)設(shè)備,就會(huì)創(chuàng)建兩個(gè)后門(mén)端口,即31412和19412端口。然后它將使用端口19412偵聽(tīng)和滾動(dòng)編程的漏洞利用函數(shù),并按順序執(zhí)行。

BotenaGo是一種自主惡意軟件,這意味著它一旦發(fā)布就不需要任何人為干預(yù)。該惡意軟件是由其開(kāi)發(fā)人員意外發(fā)布的,很可能是一個(gè)灘頭式惡意軟件,該惡意軟件將基礎(chǔ)設(shè)施開(kāi)放給另一波毀滅性攻擊。Sectrio公司的威脅研究團(tuán)隊(duì)發(fā)現(xiàn)了黑客專門(mén)針對(duì)物聯(lián)網(wǎng)部署使用的新傳播和利用策略。

黑客使用劫持設(shè)備僅對(duì)選定目標(biāo)發(fā)起攻擊的日子已經(jīng)一去不復(fù)返了。如今,除了DDoS攻擊之外,被劫持的設(shè)備還被黑客用于各種非法用途,包括發(fā)送未經(jīng)請(qǐng)求的SMS消息、向網(wǎng)站發(fā)送流量以增加流量、推廣垃圾郵件鏈接等等。

簽約黑客通過(guò)提供兩種模式來(lái)工作。在第一種模式中,將固定數(shù)量的被劫持的機(jī)器人設(shè)備提供給潛在買(mǎi)家用于預(yù)先決定的用途。在這種模式下,設(shè)備的可用性得到了保證,黑客承諾添加更多設(shè)備以補(bǔ)償由于檢測(cè)到網(wǎng)絡(luò)攻擊而造成的任何設(shè)備的損失。在第二種模式中,一系列設(shè)備或某種計(jì)算能力被黑客阻止。黑客并不關(guān)心這種模式下的最終用途。這是為了迎合希望根據(jù)各種因素?cái)U(kuò)大或減少其業(yè)務(wù)的網(wǎng)絡(luò)犯罪分子。

正在開(kāi)發(fā)的物聯(lián)網(wǎng)加載惡意軟件增加了可以部署的惡意軟件數(shù)量,并涵蓋更多漏洞。在過(guò)去的兩年,黑客投入了更多的時(shí)間和費(fèi)用來(lái)構(gòu)建更強(qiáng)大的惡意軟件。其中一些發(fā)展是通過(guò)從受害者那里收到的贖金加密貨幣獲得資金。隨著加密貨幣價(jià)值的持續(xù)暴跌,黑客可能會(huì)變得更加絕望,并在計(jì)劃發(fā)布之前的測(cè)試周期中發(fā)布一些惡意軟件。

薄弱的物聯(lián)網(wǎng)安全實(shí)踐無(wú)濟(jì)于事

即使是現(xiàn)在,也看到許多物聯(lián)網(wǎng)概念驗(yàn)證項(xiàng)目在沒(méi)有足夠安全性的情況下啟動(dòng)。物聯(lián)網(wǎng)設(shè)備使用默認(rèn)憑據(jù)在線連接,未完成網(wǎng)絡(luò)基線,也未嘗試重新訪問(wèn)用戶和設(shè)備權(quán)限或檢查設(shè)備漏洞狀態(tài)。黑客很清楚這些弱點(diǎn),他們的策略實(shí)際上側(cè)重于使用更新的惡意軟件和入侵策略來(lái)破壞網(wǎng)絡(luò)防御措施,以使安全運(yùn)營(yíng)團(tuán)隊(duì)忙于清理工作。

如何提高物聯(lián)網(wǎng)安全性?

人們?cè)谶^(guò)去曾廣泛討論過(guò)這個(gè)話題。需要的是企業(yè)認(rèn)識(shí)到黑客在過(guò)去兩年中進(jìn)行的網(wǎng)絡(luò)攻擊和造成的破壞。除了提高安全意識(shí)之外,為了保護(hù)物聯(lián)網(wǎng),還需要做以下幾件事:

  • 研究物聯(lián)網(wǎng)供應(yīng)鏈,包括物聯(lián)網(wǎng)設(shè)備、供應(yīng)商和基礎(chǔ)設(shè)施以及平臺(tái)服務(wù)提供商,看看其中是否有任何來(lái)自已知藏有APT的地區(qū),這些APT可能與制造這些設(shè)備、固件或供應(yīng)它們的機(jī)構(gòu)有關(guān)。
  • 如果需要,應(yīng)該使用懲罰措施來(lái)抑制默認(rèn)密碼的使用。
  • 研究所有物聯(lián)網(wǎng)設(shè)備的生產(chǎn)日期和漏洞狀態(tài),以檢查其中是否有任何的未打補(bǔ)丁。
  • 部署零信任并重新頒發(fā)用戶憑據(jù)和訪問(wèn)權(quán)限。應(yīng)凍結(jié)超過(guò)20天未使用的權(quán)限。
  • 為網(wǎng)絡(luò)活動(dòng)創(chuàng)建基線。
  • 使用模仿基礎(chǔ)設(shè)施的準(zhǔn)確數(shù)字孿生部署誘餌。
  • 進(jìn)行暗網(wǎng)掃描以查看任何設(shè)備或訪問(wèn)信息是否出現(xiàn)在那里。


責(zé)任編輯:華軒 來(lái)源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2021-04-30 08:49:54

云服務(wù)勒索軟件攻擊

2022-07-11 12:43:54

勒索軟件網(wǎng)絡(luò)攻擊

2017-10-09 16:32:04

2021-11-12 11:45:27

勒索軟件攻擊金融活動(dòng)

2020-04-21 17:02:59

區(qū)塊鏈物聯(lián)網(wǎng)IOT

2024-02-04 09:43:53

機(jī)器人物聯(lián)網(wǎng)

2021-09-30 09:15:19

Sophosf攻擊者ColdFusion

2018-12-12 08:15:13

物聯(lián)網(wǎng)設(shè)備物聯(lián)網(wǎng)IOT

2021-07-19 18:03:51

勒索軟件漏洞網(wǎng)絡(luò)攻擊

2023-11-24 11:20:20

2021-11-01 11:51:24

勒索軟件惡意軟件安全

2022-04-11 09:27:58

勒索軟件網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-02-26 00:54:23

勒索軟件攻擊網(wǎng)絡(luò)安全

2021-11-11 12:03:37

勒索軟件攻擊漏洞

2023-08-03 15:06:57

2022-06-06 07:47:07

勒索軟件物聯(lián)網(wǎng)安全漏洞

2018-11-29 08:22:23

物聯(lián)網(wǎng)機(jī)器人IOT

2022-04-21 16:16:29

勒索軟件網(wǎng)絡(luò)攻擊農(nóng)業(yè)

2021-06-07 05:05:31

富士勒索軟件安全

2021-01-15 10:55:39

勒索軟件Babuk Locke網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)