0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)僵尸病毒 Mirai又有新變種,企業(yè)物聯(lián)網(wǎng)設(shè)備或成新目標(biāo)

pIuy_EAQapp ? 來源:YXQ ? 2019-03-21 10:19 ? 次閱讀

安全研究人員發(fā)現(xiàn)了Mirai物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)的一個(gè)新變種,這次的變種是針對(duì)商業(yè)環(huán)境的嵌入式設(shè)備。這些新變種突顯出企業(yè)必須了解其網(wǎng)絡(luò)上的物聯(lián)網(wǎng)設(shè)備,改變默認(rèn)密碼,確保設(shè)備補(bǔ)丁完全更新。

據(jù)外媒報(bào)道,安全研究人員發(fā)現(xiàn)了Mirai物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)的一個(gè)新變種,這次的變種是針對(duì)商業(yè)環(huán)境的嵌入式設(shè)備,目的是控制更大的帶寬,實(shí)施毀滅性的DDoS攻擊。

Mirai第一次出現(xiàn)是在2016年,Mirai是眾所周知的物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)惡意軟件,能感染路由器、安全攝像機(jī)、DVR和其他智能設(shè)備,通常利用缺少憑證和運(yùn)行過時(shí)版本的Linux和受損設(shè)備形成僵尸網(wǎng)絡(luò),然后進(jìn)行DDoS攻擊。

盡管Mirai僵尸網(wǎng)絡(luò)的最初創(chuàng)造者已經(jīng)被捕入獄,但自2016年以來,由于其源代碼已在互聯(lián)網(wǎng)上流傳開,導(dǎo)致Satori和Okiru等物聯(lián)網(wǎng)惡意軟件的變種不斷出現(xiàn)。

Palo Alto Network Unit 42的研究人員發(fā)現(xiàn)了Mirai的最新版本,這是Mirai第一次針對(duì)企業(yè)設(shè)備,其中包括WePresent WiPG-1000無(wú)線演示系統(tǒng)和LG Supersign電視的最新版本。

Mirai的變種增加了11個(gè)新的漏洞,以及一套新的“不尋常的默認(rèn)憑證”,用于暴力攻擊互聯(lián)網(wǎng)連接設(shè)備。

Unit 42的研究人員表示,這些新功能為僵尸網(wǎng)絡(luò)提供了一個(gè)巨大的攻擊面,瞄準(zhǔn)企業(yè)也讓它獲得更大的帶寬,最終為僵尸網(wǎng)絡(luò)提供更強(qiáng)大的火力,以進(jìn)行DDoS攻擊。

新的Mirai變種還針對(duì)各種嵌入式硬件,如:Linksys路由器、中興通訊路由器、DLink路由器、網(wǎng)絡(luò)存儲(chǔ)設(shè)備、NVRs和IP攝像機(jī)等。

在掃描并識(shí)別出易受攻擊的設(shè)備后,惡意軟件從一個(gè)受攻擊的網(wǎng)站獲取新的Mirai有效載荷,并將其下載到目標(biāo)設(shè)備上,然后將其添加到僵尸網(wǎng)絡(luò),最終可用于發(fā)起HTTP Flood DDoS攻擊。

研究人員表示,這些新變種突顯出企業(yè)必須了解其網(wǎng)絡(luò)上的物聯(lián)網(wǎng)設(shè)備,改變默認(rèn)密碼,確保設(shè)備補(bǔ)丁完全更新。對(duì)于無(wú)法修補(bǔ)的設(shè)備,應(yīng)將這些設(shè)備從網(wǎng)絡(luò)中移除。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2899

    文章

    43807

    瀏覽量

    369224
  • 病毒
    +關(guān)注

    關(guān)注

    0

    文章

    100

    瀏覽量

    23666

原文標(biāo)題:注意!Mirai又有新變種,企業(yè)物聯(lián)網(wǎng)設(shè)備或成新目標(biāo)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    淺談聯(lián)網(wǎng)設(shè)備的天線種類

    聯(lián)網(wǎng),英文全稱為internet of things,簡(jiǎn)稱IoT,也是一個(gè)流行了好久的名詞了。類似于互聯(lián)網(wǎng),把人與人之間鏈接起來了,而聯(lián)網(wǎng)
    的頭像 發(fā)表于 10-23 10:10 ?169次閱讀
    淺談<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>的天線種類

    如何選擇聯(lián)網(wǎng)設(shè)備的PCB技術(shù)

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的不斷發(fā)展和應(yīng)用范圍的擴(kuò)大,適合聯(lián)網(wǎng)設(shè)備的PCB技術(shù)也在不斷創(chuàng)新和進(jìn)步。選擇適合
    的頭像 發(fā)表于 10-16 15:11 ?108次閱讀

    如何測(cè)試聯(lián)網(wǎng)設(shè)備的功耗

    能力的電子設(shè)備,通常通過不同的無(wú)線協(xié)議連接到其他設(shè)備網(wǎng)絡(luò)。降低本底噪聲,查看小功率信號(hào)想要在當(dāng)今的聯(lián)網(wǎng)(IoT)
    的頭像 發(fā)表于 10-11 08:05 ?277次閱讀
    如何測(cè)試<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>的功耗

    聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)的歷史

    自從聯(lián)網(wǎng) (IoT) 出現(xiàn)以來,我們與技術(shù)交互方式、跨設(shè)備的自動(dòng)化以及前所未有的連接方式都發(fā)生了革命性的變化,但這項(xiàng)創(chuàng)新也給我們帶來了各種安全挑戰(zhàn),其中之一就是
    的頭像 發(fā)表于 09-06 09:36 ?554次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連
    發(fā)表于 08-19 14:08

    Modbus聯(lián)網(wǎng)網(wǎng)關(guān)是什么

    Modbus聯(lián)網(wǎng)網(wǎng)關(guān)是一種專門用于將基于Modbus協(xié)議的設(shè)備連接到聯(lián)網(wǎng)(IoT)的設(shè)備
    的頭像 發(fā)表于 08-10 13:49 ?348次閱讀
    Modbus<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)關(guān)是什么

    工業(yè)聯(lián)網(wǎng)賦能企業(yè)升級(jí)轉(zhuǎn)型

    ,正在賦能中小企業(yè),助力其實(shí)現(xiàn)轉(zhuǎn)型升級(jí)和創(chuàng)新發(fā)展。 工業(yè)聯(lián)網(wǎng)通過更大的系統(tǒng)相互連接,引發(fā)了各個(gè)行業(yè)和領(lǐng)域的變化。主要目標(biāo)是在制造投入和產(chǎn)出之間建立穩(wěn)定的聯(lián)系。同時(shí),整個(gè)過程涉及復(fù)雜
    的頭像 發(fā)表于 05-27 16:13 ?284次閱讀

    4G聯(lián)網(wǎng)開關(guān)求助

    阿里云聯(lián)網(wǎng)平臺(tái) 合宙模塊780E 724 或者移遠(yuǎn)4G模塊開發(fā)一款聯(lián)網(wǎng)開關(guān),有的APP ,可以直接做固件或者固件帶硬件。有可以做的大師可以聯(lián)系我有樣品參考
    發(fā)表于 05-19 15:28

    工業(yè)聯(lián)網(wǎng)究竟是什么呢?它又有哪些作用呢?

    隨著科技的快速發(fā)展,聯(lián)網(wǎng)技術(shù)已經(jīng)逐漸滲透到我們生活的各個(gè)角落,而 工業(yè)聯(lián)網(wǎng)(IIoT) 更是引領(lǐng)著工業(yè)領(lǐng)域的數(shù)字化轉(zhuǎn)型。那么,工業(yè)
    的頭像 發(fā)表于 04-22 15:26 ?312次閱讀

    聯(lián)網(wǎng)是什么?聯(lián)網(wǎng)的功能

    聯(lián)網(wǎng)(Internet of Things,IoT)是指通過信息傳感設(shè)備,按照約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,物體通過信息傳播媒介進(jìn)行信息交換和通信,以實(shí)現(xiàn)智能化識(shí)別、定位、跟蹤、監(jiān)管等功能
    的頭像 發(fā)表于 04-20 09:44 ?1972次閱讀

    設(shè)備聯(lián)網(wǎng)關(guān)在某制造企業(yè)中的應(yīng)用

    隨著聯(lián)網(wǎng)技術(shù)的迅猛發(fā)展,設(shè)備聯(lián)網(wǎng)關(guān)作為連接物理世界與數(shù)字世界的核心組件,其應(yīng)用已經(jīng)滲透到工業(yè)、農(nóng)業(yè)、醫(yī)療等多個(gè)領(lǐng)域。本案例將聚焦于
    的頭像 發(fā)表于 04-01 14:42 ?245次閱讀
    <b class='flag-5'>設(shè)備</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>關(guān)在某制造<b class='flag-5'>企業(yè)</b>中的應(yīng)用

    如何解決聯(lián)網(wǎng)設(shè)備的安全問題

    依據(jù)統(tǒng)計(jì)數(shù)據(jù)顯示,當(dāng)前聯(lián)網(wǎng)技術(shù)所面對(duì)的挑戰(zhàn),主要來自聯(lián)網(wǎng)設(shè)備開發(fā)商急于開發(fā)未得到適當(dāng)保護(hù)的
    發(fā)表于 02-29 14:58 ?542次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>的安全問題

    聯(lián)網(wǎng)IOT芯片是什么?聯(lián)網(wǎng)芯片的作用 聯(lián)網(wǎng)芯片的應(yīng)用領(lǐng)域

    聯(lián)網(wǎng)IOT芯片是什么?聯(lián)網(wǎng)芯片的作用 聯(lián)網(wǎng)芯片的應(yīng)用領(lǐng)域?
    的頭像 發(fā)表于 02-01 11:38 ?3290次閱讀

    桂花網(wǎng)藍(lán)牙網(wǎng)關(guān):功能強(qiáng)大、應(yīng)用廣泛的聯(lián)網(wǎng)連接設(shè)備

    聯(lián)網(wǎng)迅速發(fā)展的今天,藍(lán)牙網(wǎng)關(guān)作為連接設(shè)備的關(guān)鍵組件,發(fā)揮著越來越重要的作用。北京桂花網(wǎng)公司作為一家專業(yè)的聯(lián)網(wǎng)解決方案提供商,其藍(lán)牙網(wǎng)關(guān)
    發(fā)表于 12-12 16:06

    工業(yè)網(wǎng)關(guān)連接企業(yè)生產(chǎn)設(shè)備聯(lián)網(wǎng)系統(tǒng)關(guān)鍵設(shè)備

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的快速發(fā)展,越來越多的企業(yè)開始將其生產(chǎn)設(shè)備聯(lián)網(wǎng)系統(tǒng)連接起來,以實(shí)現(xiàn)更
    的頭像 發(fā)表于 11-09 11:28 ?400次閱讀