據(jù)外媒報道,美國安全公司Imperva稱,今年3月至4月期間,該公司檢測到一次大規(guī)模僵尸網(wǎng)絡攻擊,攻擊對象主要是在線流媒體應用。據(jù)悉,此次攻擊在13天內(nèi)使用了超過40萬臺連網(wǎng)設備。
該僵尸網(wǎng)絡,以及與之相關(guān)的分布式拒絕服務攻擊(distributeddenial-of-service attack,簡稱DDoS攻擊)最早出現(xiàn)于在2016年,并與僵尸網(wǎng)絡Mirai有相似之處。例如,它可能使用了一些Mirai惡意軟件感染過的開放端口。然而,Imperva的研究人員尚未確定此次攻擊是否使用了Mirai惡意軟件或其任何變種,并且仍然不清楚攻擊者的意圖。
專家表示,僵尸網(wǎng)絡攻擊通常從破壞聯(lián)網(wǎng)設備開始。一旦惡意軟件被植入這些設備中,黑客就可以控制這些設備,并開始網(wǎng)絡攻擊。因為網(wǎng)絡無法區(qū)分惡意和合法流量,攻擊者就可以通過某種手段掩蓋其真正的用途。通過極高的惡意流量,導致應用程序被破壞。通常情況下,僵尸網(wǎng)絡中的僵尸計算機越多,DDoS攻擊強度越高。
據(jù)了解,自2016年以來,許多新的物聯(lián)網(wǎng)供應商已經(jīng)進入市場。但很少有人從過去的安全性錯誤中吸取教訓。許多物聯(lián)網(wǎng)設備在設計時仍未考慮到安全性。年初,研究人員發(fā)現(xiàn)近200萬臺物聯(lián)網(wǎng)類設備內(nèi)置軟件存在缺陷,極易受到攻擊。這些設備包括安全攝像頭,嬰兒監(jiān)視器和智能門鈴。
-
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2909文章
44671瀏覽量
373629 -
網(wǎng)絡安全
+關(guān)注
關(guān)注
10文章
3168瀏覽量
59801
原文標題:黑客使用超過40萬臺物聯(lián)網(wǎng)設備進行網(wǎng)絡攻擊
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
評論