自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

新型僵尸網(wǎng)絡(luò)針對 100 個國家發(fā)起 30 萬次 DDoS 攻擊

安全
該僵尸網(wǎng)絡(luò)以 100 多個國家為目標,攻擊大學、政府網(wǎng)站、電信、銀行、游戲和賭博部門。美國、加拿大和德國等多個國家為主要攻擊目標。

近日,網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)了一個名為 Gorilla(又名 GorillaBot)的新僵尸網(wǎng)絡(luò)惡意軟件家族,它是已泄露的 Mirai 僵尸網(wǎng)絡(luò)源代碼的變種。

網(wǎng)絡(luò)安全公司 NSFOCUS 在上個月發(fā)現(xiàn)了這一活動,并稱該僵尸網(wǎng)絡(luò)在今年 9 月 4 日至 9 月 27 日期間發(fā)布了 30 多萬條攻擊命令,攻擊密度之高令人震驚。據(jù)悉,該僵尸網(wǎng)絡(luò)平均每天會發(fā)出不少于 2萬條分布式拒絕服務(wù)(DDoS)攻擊的命令。

該僵尸網(wǎng)絡(luò)以 100 多個國家為目標,攻擊大學、政府網(wǎng)站、電信、銀行、游戲和賭博部門。美國、加拿大和德國等多個國家為主要攻擊目標。

據(jù)介紹,Gorilla 主要使用 UDP flood、ACK BYPASS flood、Valve Source Engine (VSE) flood、SYN flood 和 ACK flood 進行 DDoS 攻擊。同時,UDP 協(xié)議的無連接特性允許任意源 IP 欺騙以產(chǎn)生大量流量。

除了支持 ARM、MIPS、x86_64 和 x86 等多種 CPU 架構(gòu)外,僵尸網(wǎng)絡(luò)還具備與五個預(yù)定義命令與控制(C2)服務(wù)器之一連接的功能,以等待 DDoS 命令。

有趣的是,該惡意軟件還嵌入了利用 Apache Hadoop YARN RPC 安全漏洞實現(xiàn)遠程代碼執(zhí)行的功能。值得注意的是,據(jù)阿里云和趨勢科技稱,該缺陷早在 2021 年就已在野外被濫用。

通過在“/etc/systemd/system/”目錄下創(chuàng)建名為custom.service的服務(wù)文件,并將其配置為每次系統(tǒng)啟動時自動運行,就可以在主機上實現(xiàn)持久化。

該服務(wù)負責從遠程服務(wù)器(“pen.gorillafirewall[.]su”)下載并執(zhí)行 shell 腳本(“l(fā)ol.sh”)。類似的命令還被添加到“/etc/inittab”、“/etc/profile ”和“/boot/bootcmd ”文件中,以便在系統(tǒng)啟動或用戶登錄時下載并運行 shell 腳本。

NSFOCUS 表示:該僵尸網(wǎng)絡(luò)引入了多種 DDoS 攻擊方法,并使用了 Keksec 組織常用的加密算法來隱藏關(guān)鍵信息,同時采用多種技術(shù)來保持對物聯(lián)網(wǎng)設(shè)備和云主機的長期控制,作為一個新興僵尸網(wǎng)絡(luò)家族其展現(xiàn)出了高度的反偵測意識。

責任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-08-30 09:36:09

DDoS攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-09-16 08:20:29

僵尸網(wǎng)絡(luò)DDoS攻擊網(wǎng)絡(luò)攻擊

2022-04-15 14:57:30

僵尸網(wǎng)絡(luò)網(wǎng)絡(luò)攻擊

2025-01-21 11:59:46

2010-08-31 13:05:25

2020-06-22 10:03:27

安全網(wǎng)絡(luò)攻擊技術(shù)

2023-05-26 20:05:55

2021-11-22 11:11:39

僵尸網(wǎng)絡(luò)DDoS攻擊黑客

2018-10-31 10:53:51

Hadoop服務(wù)器DDoS攻擊

2020-10-18 07:14:45

攻擊網(wǎng)絡(luò)釣魚谷歌

2025-04-03 15:28:20

2014-11-26 16:50:37

2021-07-08 15:48:51

僵尸網(wǎng)絡(luò)IoTDDoS攻擊

2010-01-18 16:26:15

2020-08-26 09:49:20

物聯(lián)網(wǎng)安全僵尸網(wǎng)絡(luò)物聯(lián)網(wǎng)

2020-12-30 09:27:06

黑客網(wǎng)絡(luò)攻擊惡意代碼

2009-10-19 13:57:39

2016-10-24 08:51:44

2021-02-19 09:23:37

僵尸網(wǎng)絡(luò)DDoS攻擊安卓設(shè)備

2022-08-23 07:38:26

谷歌DDoS攻擊
點贊
收藏

51CTO技術(shù)棧公眾號