據(jù)外媒報(bào)道,美國安全公司Imperva稱,今年3月至4月期間,該公司檢測到一次大規(guī)模僵尸網(wǎng)絡(luò)攻擊,攻擊對象主要是在線流媒體應(yīng)用。據(jù)悉,此次攻擊在13天內(nèi)使用了超過40萬臺連網(wǎng)設(shè)備。
該僵尸網(wǎng)絡(luò),以及與之相關(guān)的分布式拒絕服務(wù)攻擊(distributeddenial-of-service attack,簡稱DDoS攻擊)最早出現(xiàn)于在2016年,并與僵尸網(wǎng)絡(luò)Mirai有相似之處。例如,它可能使用了一些Mirai惡意軟件感染過的開放端口。然而,Imperva的研究人員尚未確定此次攻擊是否使用了Mirai惡意軟件或其任何變種,并且仍然不清楚攻擊者的意圖。
專家表示,僵尸網(wǎng)絡(luò)攻擊通常從破壞聯(lián)網(wǎng)設(shè)備開始。一旦惡意軟件被植入這些設(shè)備中,黑客就可以控制這些設(shè)備,并開始網(wǎng)絡(luò)攻擊。因?yàn)榫W(wǎng)絡(luò)無法區(qū)分惡意和合法流量,攻擊者就可以通過某種手段掩蓋其真正的用途。通過極高的惡意流量,導(dǎo)致應(yīng)用程序被破壞。通常情況下,僵尸網(wǎng)絡(luò)中的僵尸計(jì)算機(jī)越多,DDoS攻擊強(qiáng)度越高。
據(jù)了解,自2016年以來,許多新的物聯(lián)網(wǎng)供應(yīng)商已經(jīng)進(jìn)入市場。但很少有人從過去的安全性錯(cuò)誤中吸取教訓(xùn)。許多物聯(lián)網(wǎng)設(shè)備在設(shè)計(jì)時(shí)仍未考慮到安全性。年初,研究人員發(fā)現(xiàn)近200萬臺物聯(lián)網(wǎng)類設(shè)備內(nèi)置軟件存在缺陷,極易受到攻擊。這些設(shè)備包括安全攝像頭,嬰兒監(jiān)視器和智能門鈴。
-
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2900文章
44062瀏覽量
370244 -
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
10文章
3104瀏覽量
59531
原文標(biāo)題:黑客使用超過40萬臺物聯(lián)網(wǎng)設(shè)備進(jìn)行網(wǎng)絡(luò)攻擊
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
評論