黑客预警:搞瘫北美互联网?规模更大的僵尸网络现身
雷锋网按:本文作者song,西雅图 Newsky Security 公司联合创始人兼 CTO。 2015 年参与成立Newsky Security, 15 分钟破解美国最大智能锁厂家kevo产品;业内知名防病毒专家,黑客。 自从上次感恩节全美大断网,我们发布了《浅析:那些能和计算机说话的小东西们,搞瘫了半个美国的网》之后,已经快一年了。这一年来,互联网安全事件从来没停过,攻防双方都在进化。不过,我们这次想说的是,那些去年搞事情的小东西们,现在正式启用了新名字:物联网设备。它们,正在酝酿一次更大的事情。 Newsky Security 的国际研究员 A 先生、 360 、Check Point 发现了这种大型的僵尸网络。360 把这种僵尸网络和对应的恶意软件叫做 Reaper,Check Point 则取了一个名字叫 IOTroop。 这次僵尸网络采用了不同于以前的 Mirai 的密码字典的方式,而是利用了最新的漏洞,主要是 CVE-2017–8225,也就是说,就算你把以前摄像头厂商的弱密码改了,但是没有更新系统固件,还是没戏,这个恶意软件一样黑你没商量。另外,这是今年 3 月才发布的漏洞,黑产一直走在科技的最前沿。 更重要的是,黑产这次利用了物联网搜索引擎 Shodan 来大规模收集目标设备,这种效率,我们安全研究人员作为对手也必须敬佩一下。 【黑产论坛截屏】 当一个设备被感染以后,恶意软件就会在上面弹出一个 shell ,然后,你的摄像头就有两个老板了,有空的时候,它还在不知情的情况下帮“新老板”干点私活。 至于这种私活是什么?什么时间干?多大规模?还不得而知。我们只知道,这次被感染的设备比上次 Mirai 的多很多。换句话说,今年的黑色星期五,是剁手还是断网,黑客说了算。 本文为雷锋网专栏作者投稿,重要的事情说三遍,雷锋网、雷锋网(公众号:雷锋网)、雷锋网。 【免责声明】本站内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。 |
-
站长之家(Chinaz.com)10月24日消息:近日,消息称共...[详细]
-
腾讯科技讯 人脸识别安全人设崩塌,黑客“套路”究竟...[详细]
-
“我是创始人”腾讯生态创业人物评选活动由腾讯开放平...[详细]
-
作为全球成立最早、规模最大的共享单车平台,ofo小黄...[详细]
-
【TechWeb报道】 9 月 25 日消息,近日下午,有网友在...[详细]
-
有21年历史的老站“碧海银沙网”宣布关停,还记得碧聊聊天室吗?
创办于 1996 年的互联网老站碧海银沙网日前宣布,将于...[详细]
-
有人给苹果、星巴克、麦当劳重新设计了 logo ,你能接受吗?
副标题#e# 无论什么品牌和产品,最开始与消费者接触的...[详细]
-
副标题#e# 来源:接招(微信:itakethat) 作者:霍超...[详细]
-
站长之家(Chinaz.com)9 月 19 日消息毫无疑问,《王者...[详细]
-
9 月,国际科技巨头们在中国频繁动作。 谷歌在北京地...[详细]