近日非洲国家利比里亚遭受僵尸网络攻击,网络全面瘫痪,这个攻击背后的僵尸网络似乎与上个月Dyn DNS服务遭受的物联网僵尸网络攻击相同。

  本周,利比里亚的互联网遭受了严重的破坏,强大的分布式拒绝服务(DDoS)攻击破坏了该国服务提供商的系统,而这些服务提供商使用同一根互联网电缆为全国提供网络服务,导致全国网络瘫痪。安全专家将这次攻击指向Mirai僵尸网络;根据安全架构师Kevin Beaumont表示,这个#14 Mirai僵尸网络可能是由上个月Dyn域名系统(DNS)DDoS攻击背后的威胁行为者控制。

  “在过去一年,我们看到对利比里亚基础设施的持续短期攻击,”Beaumont称,“在攻击过程中,传输提供商证实输出流量超过500 Gbps,攻击持续时间很短,这是大的Mirai僵尸网络,控制它的域名早于Dyn的攻击。这种容量使其成为有史以来大的DDoS僵尸网络。鉴于这种容量,可能是攻击Dyn相同的攻击者所操作。”

  Beaumont补充说,对利比里亚的攻击似乎只是一个测试,这种攻击非常令人担忧,因为这意味着Mirai操作者已经有足够的能力可严重破坏一个国家的系统。

wKiom1RtT5PxTnsmAAKpBl2yva0043

  Linux/IRCTelenet:新IoT僵尸网络出现

  同时,新兴物联网(IoT)僵尸网络悄然出现,它可能比Mirai更令人担忧。这个僵尸网络被称为Linux/IRCTelnet,根据名为Unixfreaxjp安全研究人员表示,这种最新的威胁可利用IRC执行DDoS攻击,它可对远程登录协议使用暴力攻击来控制基于Linux的IoT设备,这很像Mirai的做法。

  根据Unixfreaxjp表示,新恶意软件的组成部分很有趣,因为它结合了其他僵尸恶意软件的组件和技术。例如,Unixfreaxjp发现了Trunami/Kaiten中使用的技术,以及被称为GayFgt、Torlus、Lizkebab、Bashdoor或Bashlite的恶意软件系列,同时还使用IoT证书列表硬编码到Mirai僵尸网络代码。

  Unixfreaxjp称:“这个僵尸网络的DoS攻击机制很像UDP洪水、TCP洪水以及其他系列攻击方法,在IPv4和IPv6协议中,还在IPv4或IPv6额外的IP欺诈选项中。”

  LDAP放大攻击可能会推动DNS DDoS攻击

  而根据Corero网络安全公司表示,Dyn DNS遭受的DDoS攻击被观察有高达1.2 Tbps流量,而新型轻量级目录访问协议(LDAP)放大攻击向量可将DNS DDoS攻击扩展到每秒几十万亿比特。DDoS防御公司Marlborough报告了一个新的重大零日DDoS攻击向量,它可将DDoS攻击量扩大至攻击者最初生成原始量的55倍多。

  Corero在10月下旬第一次观察到使用该技术针对其客户。这种放大攻击取决于LDAP,这是用于处理用户身份验证数据的广泛使用的协议,特别是作为微软Active Directory的一部分。

  Corero公司首席技术官兼首席运营官Dave Larson推测,如果这种技术结合其他DDoS做法(例如最近Mirai IoT僵尸网络攻击中采用的方法),我们很快就会看到无法想象的供给规模,这可能带来深远的影响。千兆级攻击很快会成为现实,并可能严重影响互联网的可用性--至少在某些地区。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2021-06-30 17:50:28
市场情报 报告显示:新冠疫情期间,视频游戏行业面临大批网络攻击
2020年,视频游戏行业遭受了近110亿次撞库攻击,比上年增加了224%。 <详情>
2021-06-04 10:07:56
安全监控 人民云网数据中心专家:提高应对网络恶意攻击能力
近年来,大数据产业发展迅猛,数据安全、网络安全面临着很大的挑战。 <详情>
2021-06-03 11:46:15
云安全 NASA四年来发现超过6000起网络攻击
本月,美国国家航空航天局(NASA)监察长办公室发布报告称,过去四年来,NASA发现了超过6000起网络相关的安全事件。 <详情>
2020-09-24 17:31:52
互联网 Akamai报告指出,疫情期间针对游戏玩家的网络攻击激增
在承认过去曾被黑客入侵的受访者中,有54%认为这是应由游戏玩家与游戏开发商/公司共同承担的责任。 <详情>
工信部十一部门:对算力基础设施实施差异化能耗、用地等政策
2024-09-05 14:21:35
首都国企开放日走进中关村工业互联网产业园——探索AI技术于工业互联网生态下的应用新场景
2024-09-05 10:32:00
1.28亿 邢台智算中心建设项目设计-施工EPC总承包中标公示
2024-09-04 10:25:58
兰洋科技王梦骋:解决浸没式液冷使用疑虑需打造更多应用示范【数字匠人】
2024-09-04 10:20:00
绿色算力引领潮流,中卫市数据局在中国智算产业绿色科技大会上备受瞩目
2024-09-03 15:46:00
扬帆出海:算力中心企业东南亚与中东地区投资策略与指引
2024-09-02 17:08:00
中交(中卫)云数据中心绿色创新发展论坛成功举行
2024-09-02 09:41:00
算力互联网×黑神话悟空 3A大作如何云端畅玩?
2024-08-30 10:00:15
投资10亿元、2300架,东部新区智慧能源中心IDC成功送电
2024-08-29 10:28:20
电信首次公布资产入表超亿元
2024-08-29 10:11:03
绿色智算,新质发展——中国智算产业绿色科技大会盛大召开
2024-08-28 14:12:00
6.6EFLOPS 国内最大智算中心8月底在哈尔滨投用
2024-08-26 14:44:09
议程公布 中交(中卫)云数据中心绿色创新发展论坛将于上海举行
2024-08-26 14:00:38
同方全球人寿:在变与不变中 做数字保险的践行者——中企通信赋能企业数字化转型系列之【同方全球人寿】
2024-08-22 10:51:00
万国数据发布2024年第二季度财报——净收入超28亿元人民币,国际业务强劲增长
2024-08-22 10:27:00