请选择 进入手机版 | 继续访问电脑版

站长资源网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 190|回复: 0

非洲国家利比里亚遭受僵尸网络攻击,网络全面瘫痪

[复制链接]

TA在排名榜Top100

积分:NO. 151 名

发帖:NO. 42 名

在线:NO. 68 名

30

主题

56

帖子

751

积分

渐入佳境

Rank: 4

积分
751
QQ
发表于 2019-5-14 11:07:31 | 显示全部楼层 |阅读模式
近日非洲国家利比里亚遭受僵尸网络攻击,网络全面瘫痪,这个攻击背后的僵尸网络似乎与上个月Dyn DNS服务遭受的物联网僵尸网络攻击相同。

本周,利比里亚的互联网遭受了严重的破坏,强大的分布式拒绝服务(DDoS)攻击破坏了该国服务提供商的系统,而这些服务提供商使用同一根互联网电缆为全国提供网络服务,导致全国网络瘫痪。安全专家将这次攻击指向Mirai僵尸网络;根据安全架构师Kevin Beaumont表示,这个#14 Mirai僵尸网络可能是由上个月Dyn域名系统(DNS)DDoS攻击背后的威胁行为者控制

。 “在过去一年,我们看到对利比里亚基础设施的持续短期攻击,”Beaumont称,“在攻击过程中,传输提供商证实输出流量超过500 Gbps,攻击持续时间很短,这是最大的Mirai僵尸网络,控制它的域名早于Dyn的攻击。这种容量使其成为有史以来最大的DDoS僵尸网络。鉴于这种容量,可能是攻击Dyn相同的攻击者所操作。”

Beaumont补充说,对利比里亚的攻击似乎只是一个测试,这种攻击非常令人担忧,因为这意味着Mirai操作者已经有足够的能力可严重破坏一个国家的系统。

linux/IRCTelenet:新IoT僵尸网络出现

同时,新兴物联网(IoT)僵尸网络悄然出现,它可能比Mirai更令人担忧。这个僵尸网络被称为Linux/IRCTelnet,根据名为Unixfreaxjp安全研究人员表示,这种最新的威胁可利用IRC执行DDoS攻击,它可对远程登录协议使用暴力攻击来控制基于Linux的IoT设备,这很像Mirai的做法

。 根据Unixfreaxjp表示,新恶意软件的组成部分很有趣,因为它结合了其他僵尸恶意软件的组件和技术。例如,Unixfreaxjp发现了Trunami/Kaiten中使用的技术,以及被称为GayFgt、Torlus、Lizkebab、Bashdoor或Bashlite的恶意软件系列,同时还使用IoT证书列表硬编码到Mirai僵尸网络代码。

Unixfreaxjp称:“这个僵尸网络的DoS攻击机制很像UDP洪水、TCP洪水以及其他系列攻击方法,在IPv4和IPv6协议中,还在IPv4或IPv6额外的IP欺诈选项中。”

LDAP放大攻击可能会推动DNS DDoS攻击

而根据Corero网络安全公司表示,Dyn DNS遭受的DDoS攻击被观察有高达1.2 Tbps流量,而新型轻量级目录访问协议(LDAP)放大攻击向量可将DNS DDoS攻击扩展到每秒几十万亿比特。DDoS防御公司Marlborough报告了一个新的重大零日DDoS攻击向量,它可将DDoS攻击量扩大至攻击者最初生成原始量的55倍多。

Corero在10月下旬第一次观察到使用该技术针对其客户。这种放大攻击取决于LDAP,这是用于处理用户身份验证数据的广泛使用的协议,特别是作为微软Active Directory的一部分。

Corero公司首席技术官兼首席运营官Dave Larson推测,如果这种技术结合其他DDoS做法(例如最近Mirai IoT僵尸网络攻击中采用的方法),我们很快就会看到无法想象的供给规模,这可能带来深远的影响。千兆级攻击很快会成为现实,并可能严重影响互联网的可用性--至少在某些地区。
湖北安缇网络科技有限公司专门为游戏行业DDoS、CC攻击防御量身定制的下一代分布式云防火墙——T盾为安缇网络历时2年研发的一款颠覆传统DDoS/CC攻防格局的网络安全产品,基于业内领先的技术架构和核心调度算法,结合AI建模和行业大数据分析,无视一切网络攻击。为所有Tcp业务提供防御解决方案,专注于多平台(windows、linux、unix、ios、mac os、android等平台)端游/手游app的Ddos/cc防护制定专属解决方案,智能链路加速、多节点无缝切换、真正做到用户无感。从技术架构到功能实现上,都进行了全方位的技术革新,并在数场攻防实战中连战连捷。经过长时间的实践论证,以及对游戏行业的攻防对抗模式反复分析,不断嗅探和跟随黑客新形态攻击方式,深入了解了游戏业务的玩家特点,不断进行自我升级和逐步完善,T盾最终成为大多数游戏企业选择的整体风控方案。


安缇网络专注于各种高性能网络数据处理技术,热衷于针对各种海量攻击场景定制专属的解决方案。公司的核心成员均有安全行业10年以上的从业经验,产品处理的攻击流量峰值可高达5Tbps,抵御的CC攻击超100万QPS。拥有强大的防护能力和应急处理能力。安缇网络致力于为客户提供最好的服务体验,客户享有安全保障的同时,可享受7*24小时在线技术支持,最大程度上满足用户在安全问题上的诉求。

安缇网络云安全解决方案:www.tdun.com

客服QQ;3109579182/2665546413近日非洲国家利比里亚遭受僵尸网络攻击,网络全面瘫痪,这个攻击背后的僵尸网络似乎与上个月Dyn DNS服务遭受的物联网僵尸网络攻击相同。

本周,利比里亚的互联网遭受了严重的破坏,强大的分布式拒绝服务(DDoS)攻击破坏了该国服务提供商的系统,而这些服务提供商使用同一根互联网电缆为全国提供网络服务,导致全国网络瘫痪。安全专家将这次攻击指向Mirai僵尸网络;根据安全架构师Kevin Beaumont表示,这个#14 Mirai僵尸网络可能是由上个月Dyn域名系统(DNS)DDoS攻击背后的威胁行为者控制

。 “在过去一年,我们看到对利比里亚基础设施的持续短期攻击,”Beaumont称,“在攻击过程中,传输提供商证实输出流量超过500 Gbps,攻击持续时间很短,这是最大的Mirai僵尸网络,控制它的域名早于Dyn的攻击。这种容量使其成为有史以来最大的DDoS僵尸网络。鉴于这种容量,可能是攻击Dyn相同的攻击者所操作。”

Beaumont补充说,对利比里亚的攻击似乎只是一个测试,这种攻击非常令人担忧,因为这意味着Mirai操作者已经有足够的能力可严重破坏一个国家的系统。

Linux/IRCTelenet:新IoT僵尸网络出现

同时,新兴物联网(IoT)僵尸网络悄然出现,它可能比Mirai更令人担忧。这个僵尸网络被称为Linux/IRCTelnet,根据名为Unixfreaxjp安全研究人员表示,这种最新的威胁可利用IRC执行DDoS攻击,它可对远程登录协议使用暴力攻击来控制基于Linux的IoT设备,这很像Mirai的做法

。 根据Unixfreaxjp表示,新恶意软件的组成部分很有趣,因为它结合了其他僵尸恶意软件的组件和技术。例如,Unixfreaxjp发现了Trunami/Kaiten中使用的技术,以及被称为GayFgt、Torlus、Lizkebab、Bashdoor或Bashlite的恶意软件系列,同时还使用IoT证书列表硬编码到Mirai僵尸网络代码。

Unixfreaxjp称:“这个僵尸网络的DoS攻击机制很像UDP洪水、TCP洪水以及其他系列攻击方法,在IPv4和IPv6协议中,还在IPv4或IPv6额外的IP欺诈选项中。”

LDAP放大攻击可能会推动DNS DDoS攻击

而根据Corero网络安全公司表示,Dyn DNS遭受的DDoS攻击被观察有高达1.2 Tbps流量,而新型轻量级目录访问协议(LDAP)放大攻击向量可将DNS DDoS攻击扩展到每秒几十万亿比特。DDoS防御公司Marlborough报告了一个新的重大零日DDoS攻击向量,它可将DDoS攻击量扩大至攻击者最初生成原始量的55倍多。

Corero在10月下旬第一次观察到使用该技术针对其客户。这种放大攻击取决于LDAP,这是用于处理用户身份验证数据的广泛使用的协议,特别是作为微软Active Directory的一部分。

Corero公司首席技术官兼首席运营官Dave Larson推测,如果这种技术结合其他DDoS做法(例如最近Mirai IoT僵尸网络攻击中采用的方法),我们很快就会看到无法想象的供给规模,这可能带来深远的影响。千兆级攻击很快会成为现实,并可能严重影响互联网的可用性--至少在某些地区。
湖北安缇网络科技有限公司专门为游戏行业DDoS、CC攻击防御量身定制的下一代分布式云防火墙——T盾为安缇网络历时2年研发的一款颠覆传统DDoS/CC攻防格局的网络安全产品,基于业内领先的技术架构和核心调度算法,结合AI建模和行业大数据分析,无视一切网络攻击。为所有Tcp业务提供防御解决方案,专注于多平台(windows、linux、unix、ios、mac os、android等平台)端游/手游app的Ddos/cc防护制定专属解决方案,智能链路加速、多节点无缝切换、真正做到用户无感。从技术架构到功能实现上,都进行了全方位的技术革新,并在数场攻防实战中连战连捷。经过长时间的实践论证,以及对游戏行业的攻防对抗模式反复分析,不断嗅探和跟随黑客新形态攻击方式,深入了解了游戏业务的玩家特点,不断进行自我升级和逐步完善,T盾最终成为大多数游戏企业选择的整体风控方案。


安缇网络专注于各种高性能网络数据处理技术,热衷于针对各种海量攻击场景定制专属的解决方案。公司的核心成员均有安全行业10年以上的从业经验,产品处理的攻击流量峰值可高达5Tbps,抵御的CC攻击超100万QPS。拥有强大的防护能力和应急处理能力。安缇网络致力于为客户提供最好的服务体验,客户享有安全保障的同时,可享受7*24小时在线技术支持,最大程度上满足用户在安全问题上的诉求。

安缇网络云安全解决方案:www.tdun.com

客服QQ;3109579182/2665546413
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

版权声明联系我们问题反馈sitemap地图生活杂谈

网站备案:辽ICP备19014872号-1    辽公网安备:21010602000377号

Powered by SEO X3.4

© 2001-2018 www.664b.com

快速回复 返回顶部 返回列表