精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Silex惡意軟件攻擊物聯網設備,攻擊來自伊朗服務器

pIuy_EAQapp ? 來源:YXQ ? 2019-06-28 15:15 ? 次閱讀

Silex惡意軟件正在清除物聯網設備的固件,在短短幾個小時內,已經有2000多臺設備被影響,然而攻擊仍在繼續,這讓人聯想到2017年摧毀數百萬設備的BrickerBot惡意軟件。

據外媒報道,名為Silex的惡意軟件于6月25日早些時候開始運行,數小時后,它攻擊了大約2000臺設備。目前攻擊仍在繼續,且強度可能加大。

Silex惡意軟件如何工作

Akamai研究員Larry Cashdollar首次發現了Silex惡意軟件,它的工作原理是破壞物聯網設備的存儲,刪除防火墻規則,刪除網絡配置,并停止設備運行。這是在不破壞物聯網設備電路的情況下所能達到的最大破壞程度。

受影響的用戶必須手動重新安裝設備的固件來恢復設備,但對于大多數設備所有者來說,這是一項過于復雜的任務。

一些用戶很可能會認為設備的硬件出現了故障而扔掉設備,但其實是設備受到了惡意軟件的攻擊。

Cashdollar稱,它使用已知的默認憑證登錄物聯網設備并破壞系統,通過將/dev/random的隨機數據寫入存儲中來實現。惡意軟件在二進制文件中調用fdisk-l,列出所有磁盤分區,再將隨機數據從/dev/random寫到它發現的分區中。它會刪除網絡配置,運行rm -rf /,刪除它錯過的內容。它還刷新所有iptables條目,添加一個DROPS所有連接,然后停止或重啟設備。

Cashdollar表示,惡意軟件的目標是任何具有默認登錄憑證的類unix系統。研究人員捕獲的二進制文件目標是ARM設備,他注意到它還有一個Bash shell版本可供下載,可以針對任何運行Unix操作系統的架構,發動攻擊的服務器來自伊朗。

誰是SILEX惡意軟件的幕后黑手?

根據Anubhav的說法,造成這種破壞性惡意軟件的罪魁禍首是一個14歲的少年,他的網名是Light Leafon。在此之前,Light創建了HITO物聯網僵尸網絡,并在一個月前接受了Anubhav關于物聯網僵尸網絡和播客的采訪。Light表示,該項目一開始只是一個玩笑,但現在已經發展成為一個全職項目,他放棄了舊的HITO僵尸網絡,轉而使用Silex。這名少年說,他計劃進一步開發惡意軟件,并添加更具破壞性的功能。Light將重新設計惡意軟件,以擁有最初的BrickerBot功能,計劃為增加通過SSH登錄到設備的功能,以及當前的Telnet劫持功能。此外,Light還計劃在讓惡意軟件能夠利用漏洞侵入設備。

Silex惡意軟件顯然是受到舊的BrickerBot病毒的啟發,BrickerBot病毒在2017年4月至12月期間活躍。BrickerBot作者Janit0r聲稱,他永久或暫時銷毀了1000多萬臺物聯網設備,而他發起這些攻擊,是為了抗議智能設備的所有者,當時這些設備不斷受到Mirai DDoS惡意軟件的感染。Janit0r認為,銷毀這些設備是更好的選擇,否則這些設備只能作為DDoS僵尸網絡的炮灰,并困擾互聯網多年。

但與Janit0r不同的是,到目前為止,Light并沒有解釋他的動機。到目前為止,所有Silex攻擊似乎都只是一個玩笑。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2903

    文章

    44292

    瀏覽量

    371365
  • 服務器
    +關注

    關注

    12

    文章

    9025

    瀏覽量

    85191

原文標題:Silex惡意軟件正在攻擊物聯網設備,幕后黑手居然才14歲!

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    服務器ddos擁堵怎么解決?學會這7招

    服務器遭受DDoS攻擊導致擁堵時,企業需迅速采取應對措施。首先,聯系ISP獲取支持;其次,利用代理服務器或CDN分散流量壓力;部署防火墻等網絡安全工具阻止惡意流量;采用專業DDoS防
    的頭像 發表于 11-08 10:49 ?131次閱讀

    DDoS服務器攻擊是怎么回事?

    DDoS服務器攻擊是一種通過大量合法或非法的請求擁塞服務器資源,導致正常用戶無法訪問服務的網絡攻擊方式。主機小編推薦下面將詳細探討DDoS
    的頭像 發表于 11-05 11:03 ?135次閱讀

    高防服務器的原理及具體防御機制

    高防服務器指的是具備抵御大規模網絡攻擊能力的專用服務器,主要用于防止DDoS(分布式拒絕服務)攻擊惡意
    的頭像 發表于 10-29 09:57 ?106次閱讀

    恒訊科技分析:海外服務器攻擊需要采取哪些預防措施?

    插件病毒來縮小網絡邊界。4、維護托管防火墻服務器,對通過設備的每一次通信進行加密,并進一步阻止黑客攻擊,并過濾垃圾郵件和惡意鏈接。5、使用SSL協議加密您的網站,以保證用戶信息的機密性
    的頭像 發表于 10-23 15:08 ?116次閱讀
    恒訊科技分析:海外<b class='flag-5'>服務器</b>被<b class='flag-5'>攻擊</b>需要采取哪些預防措施?

    過期Whois服務器成為黑客攻擊的新武器

    .mobi頂級域名的Whois服務器。然后mobi的服務器不知何時已經遷移到新的域名whois.nic.mobi,卻未通知任何人,全球大量服務器仍然引用舊域名。 過期Whois服務器
    的頭像 發表于 10-18 15:36 ?112次閱讀

    服務器被ddos攻擊多久能恢復?具體怎么操作

    服務器被ddos攻擊多久能恢復?如果防御措施得當,可能幾分鐘至幾小時內就能緩解;若未采取預防措施或攻擊特別猛烈,則可能需要幾小時甚至幾天才能完全恢復。服務器被DDoS
    的頭像 發表于 08-13 09:56 ?411次閱讀

    高防服務器的機制和原理

    高防服務器是一種具備強大防御能力的服務器,旨在保護網站免受各種網絡攻擊,如DDoS(分布式拒絕服務攻擊、CC(ChallengeColla
    的頭像 發表于 08-07 09:49 ?257次閱讀

    香港高防服務器是如何防ddos攻擊

    香港高防服務器,作為抵御分布式拒絕服務(DDoS)攻擊的前沿陣地,其防御機制結合了硬件、軟件和網絡架構的多重策略,為在線業務提供了堅實的保護屏障。以下是對香港高防
    的頭像 發表于 07-18 10:06 ?229次閱讀

    聯網MQTT broker服務器的設置步驟

    本項目使用machinechat的 JEDIOne 聯網數據管理軟件在樹莓派4上設置了一個聯網MQTTbroker
    的頭像 發表于 07-11 10:36 ?1885次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>MQTT broker<b class='flag-5'>服務器</b>的設置步驟

    如何預防云服務器攻擊

    在互聯網快速發展的今天,云計算以驚人的速度迅速發展,云計算服務的基礎產品云服務器也迅速發展,最近有家云服務器攻擊了,損失非常慘重,如果能在
    的頭像 發表于 07-05 11:16 ?261次閱讀

    DDoS有哪些攻擊手段?

    DDoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務請求來占用過多的服務資源,從而使合法用戶無法得到服務的響應。單一的DoS
    的頭像 發表于 06-14 15:07 ?390次閱讀

    高防CDN是如何應對DDoS和CC攻擊

    通過大量的惡意流量使網站服務不可用。高防CDN通過以下方式幫助緩解這種攻擊: 分散攻擊流量 :CDN通過全球分布的服務器來分散進入的流量。當
    的頭像 發表于 06-07 14:29 ?299次閱讀

    選擇國內高防服務器租賃,幫助您輕松應對網絡攻擊

    隨著互聯網的普及,越來越多的企業開始依賴互聯網來開展業務。然而,網絡帶來的便利也伴隨 著風險,網絡攻擊已成為企業面臨的一大挑戰。為了保護其網站免受黑客攻擊,許多企業開始選 擇國內高防
    的頭像 發表于 01-18 14:20 ?908次閱讀

    服務器攻擊應對方法

    當云服務器受到攻擊時,采取適當的應對策略是關鍵,以確保系統的安全和可用性。下面,小編給大家簡單總結一下云服務器攻擊應對方法: 1、監控和檢測:部署實時監控系統,定期審查日志,以便及時
    的頭像 發表于 12-06 17:44 ?776次閱讀

    BlackBerry《季度全球威脅情報報告》顯示新型惡意軟件攻擊活動激增 70%

    :BB)于今日發布了其最新的《季度全球威脅情報報告》,展示了 BlackBerry 人工智能賦能的網絡安全解決方案遇到的新型惡意軟件激增了 70%。每分鐘的網絡攻擊達 26 次,這表明威脅行為者的工具和
    的頭像 發表于 11-29 07:19 ?484次閱讀