物联网设备成为网络犯罪的主要目标
物联网设备始终是网络犯罪分子的主要目标之一。就在我们说话的时候,一个新的僵尸网络正在逐步形成。正如人们所预料的那样,这个新的僵尸网络将寻找不安全的物联网设备——主要是网络摄像头和IP摄像头——然后将它们用于非法目的。到目前为止,这个新的僵尸网络已经成功入侵了几百台设备,尽管还有更多易受攻击的设备有待发现。
物联网设备亟需安全改进
显而易见,物联网设备需要尽快做出改变。目前,太多的消费类产品仍然容易受到黑客和其他网络犯罪分子的干扰。这使得不法分子能够创建新的僵尸网络,所有这些僵尸网络都会成功锁定这些设备并将其控制。这绝不是积极的发展,因为物联网制造商实际上为犯罪分子提供了实施非法攻击所需的所有必要工具。
新型僵尸网络浮出水面
4月16日,一个新的僵尸网络被发现,但详细信息直到今天早些时候才公开。似乎这个新威胁的幕后黑手在端口81上扫描了易受攻击的物联网设备。当首次发现端口81的异常流量时,安全研究人员对于接下来会发生什么有些不确定。然而,很快就有人发现有人在故意进行在线扫描以寻找易受攻击的设备。
没有人会惊讶地发现,这个僵尸网络的幕后黑手正在针对两种特定类型的联网设备。网络摄像头和IP摄像头都是操作僵尸网络的犯罪分子非常感兴趣的。毕竟,在任何给定时间,都有数十万台这样的设备连接到互联网,其中大多数设备都存在严重的安全漏洞,等待被利用。最近的一次扫描显示,近20万个网络摄像头可以轻而易举地被访问。
新型恶意软件的技术特点
一旦安全研究人员获得了这个僵尸网络的样本,他们立即认为它是Mirai的新变种。然而,事实并非如此,它完全是新的东西。这无疑是更麻烦的。这种新的恶意软件会扫描GoAhead,这是当今大多数物联网设备中的网络服务器。一旦确定了易受攻击的目标,犯罪分子将利用其中一个有详细记录的漏洞来控制该设备。
首次DDoS攻击事件
4月23日,这个新的僵尸网络成功发起了首次DDoS攻击,目标是俄罗斯的一家银行。这是相当有趣的,考虑到命令和控制服务器托管在伊朗的互联网域名上。这进一步证实了人们的担忧,即这绝不是Mirai的新变种。新的僵尸网络攻击不同的UDP端口,并且有一个完全不同的攻击模块。到目前为止,似乎有超过43,200台设备是这个僵尸网络的一部分,尽管预计这个数字在未来几周内会增加。
如果你喜欢这篇文章,请在Twitter上关注我们@themerklenews,并确保订阅我们的新闻通讯,以接收最新的比特币、加密货币和技术新闻。