當(dāng)前位置:首頁 > 物聯(lián)網(wǎng) > 智能應(yīng)用
[導(dǎo)讀]Mirai是一個臭名昭彰的IoT惡意軟件,專門用來奴役IoT裝置。根據(jù)信息安全言研究人員所說,敵對的程序代碼已經(jīng)成功感染許多相同的容易入侵的物聯(lián)網(wǎng)裝置,并且具有擊敗Mirai的彈性。

Mirai是一個臭名昭彰的IoT惡意軟件,專門用來奴役IoT裝置。根據(jù)信息安全言研究人員所說,敵對的程序代碼已經(jīng)成功感染許多相同的容易入侵的物聯(lián)網(wǎng)裝置,并且具有擊敗Mirai的彈性。

BackConnect的CTO Marshal Webb說:“你幾乎可以直接將它稱為Mirai的類固醇”。BackConnect是一個提供對抗DDoS的服務(wù)的提供商。

信息研究人員將這個敵對的物聯(lián)網(wǎng)惡意軟件命名為Hajime,雖然他只被發(fā)現(xiàn)了六個多月,但是他已經(jīng)建立了一個殭尸網(wǎng)絡(luò)了。Webb估計他在全球已經(jīng)感染了大約10萬臺裝置。

這些殭尸網(wǎng)絡(luò)會奴役計算機(jī),造成問題。他們大多被用來進(jìn)行大量的DDoS攻擊,造成網(wǎng)站無法使用或是癱瘓網(wǎng)絡(luò)設(shè)施。這也就是Mirai惡意軟件上了去年十月頭條的原因。一個由Mirai的殭尸網(wǎng)絡(luò)發(fā)起的DDoS攻擊針對了DNS的提供商Dyn,造成整個美國的網(wǎng)絡(luò)速度下降、癱瘓的問題。

Hajime在同一個月被發(fā)現(xiàn),在Rapidity Networks的研究人員搜尋Mirai的行動時所發(fā)現(xiàn)。他們發(fā)現(xiàn)了這個類似的活動,但是他卻更頑強(qiáng)。跟Mirai類似,Hajime也會搜尋網(wǎng)絡(luò)上安全防護(hù)不足的物聯(lián)網(wǎng)裝置,例如相機(jī)、DVRs或是路由器。他會使用不同的賬號密碼來試著入侵并送入一個惡意的程序。

但是,Hajime不會透過C&C服務(wù)器送出指令,他透過P2P的方式來溝通,這使得殭尸網(wǎng)絡(luò)變的離散化,也更難被停止。“Hajime比Mirai更加更加的進(jìn)階”Webb說:“他使用了一個更有效率的方法來進(jìn)行控制。”

BoardBand的提供商已經(jīng)透過阻擋與他們鏈接的服務(wù)器的網(wǎng)絡(luò)流量,從而攻破了未來新建的殭尸網(wǎng)絡(luò)。與此同時,Hajime一直在全天候增長,奴役了一些相同的設(shè)備。他的P2P生態(tài)意味著許多被感染的設(shè)備可以將文件或指令傳遞給殭尸網(wǎng)絡(luò)的其余部分,從而使其更有彈性。

Hajime的幕后黑手是誰仍然不確定。奇怪的是,他們還沒有偵測到任何由Hajime殭尸網(wǎng)絡(luò)發(fā)起的DDoS攻擊。畢竟他的規(guī)模足以發(fā)動類似于Mirai曾經(jīng)發(fā)起過的DDoS攻擊。

但是,Hajime確實在持續(xù)搜尋網(wǎng)絡(luò)上有弱點的裝置。Geenens的honeypot,一個追蹤殭尸網(wǎng)絡(luò)活動的系統(tǒng),已經(jīng)被Hajime控制的裝置的感染嘗試所淹沒。所以這個殭尸網(wǎng)絡(luò)的目標(biāo)仍然未知。但是其中一個情境是他將被網(wǎng)絡(luò)罪犯用來進(jìn)行DDoS攻擊并進(jìn)行金融敲詐。

“他是一個很大的威脅”Geenens說:“在某些時候,他可以被用來做一些很危險的事情。”

Hajime也有可能是一個研究的項目。又或者是一些信息安全專家用來阻擋Mirai的設(shè)計。

Hajime可能會比Mirai更廣為散布,Bulgaria的National Laboratory of Computer Virology的信息安全專家Vesselin Bontchev表示。

但是,這兩個惡意軟件之間還有一個特別的差異。Hajime被發(fā)現(xiàn)他感染了一小群使用ARM芯片的物聯(lián)網(wǎng)裝置。

這跟去年九月發(fā)布的Mirai樣本形成一個對比。自從那時起,copycat黑客使用了這個程序代碼并升級了這個惡意軟件。Vesselin發(fā)現(xiàn)Mirai限制自己不去感染使用ARM、MIPS、x86等六種平臺的物聯(lián)網(wǎng)裝置。這顯示了這兩個惡意軟件的范疇并沒有完全重迭。盡管如此,Hajime仍然限制了Mirai的擴(kuò)展。“這絕對是一個領(lǐng)地的沖突”Flashpoint的主任Allison Nixon說。

為了阻止這些惡意軟件,研究人員表示最好的辦法就是解決掉最根本的問題,也就是將這些有弱點的物聯(lián)網(wǎng)裝置提高防御力。但是這將會花費許多時間,甚至也可能是無法達(dá)成的。一些物聯(lián)網(wǎng)的供貨商會釋出安全性更新給他們的產(chǎn)品,但是大部分都不會,Nixon說。

 

這表示Hajime與Mirai將會持續(xù)糾纏很長一段時間,直到那些裝置被淘汰。“這將會持續(xù)下去”Nixon表示:“就算發(fā)生了停電,這些惡意軟件還是會重新再感染依次這些裝置。這將永遠(yuǎn)不會停止。”

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團(tuán))股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉