新型僵尸网络来袭 国内超5万台摄像头被控制

发布者:SereneSerenity最新更新时间:2017-05-16 来源: 牛华网关键字:安防  摄像头  僵尸  网络  黑客 手机看文章 扫描二维码
随时随地手机看文章

在Mirai僵尸网络攻击造成美国东海岸大面积断网事件之后,国内也出现了控制大量IoT设备的僵尸网络。近日360网络安全研究院发布报告,率先披露了一个名为http81的新型IoT僵尸网络。

监测数据显示,http81僵尸网络在中国已经感染控制了超过5万台网络摄像头。如果按照每个活跃IP拥有10Mbps上行带宽测算,http81僵尸网络可能拥有高达500Gbps的DDoS攻击能力,足以对国内互联网基础设施产生重大威胁。

Mirai之后,http81瞄上摄像头

今年3月,韩国安全研究人员PierreKim发布了一个关于GoAhead以及其他OEM摄像头的脆弱性分析报告,涉及多家厂商超过1250个不同型号的设备,估算全球潜在涉及的摄像头设备超过18万个。

利用PierreKim披露的漏洞,http81僵尸网络的幕后操控者远程入侵了大量没有及时修复漏洞的网络摄像头设备,在这些摄像头中植入恶意代码,只要发出指令就可以随时向任何目标实施DDoS攻击。由于网络摄像头属于长期在线的设备,普遍拥有比较高的带宽,相比由电脑组成的僵尸网络具备更强的杀伤力。

360网络安全研究院发现,http81僵尸网络借鉴了Mirai的端口嗅探手法和部分基础代码,但是对比僵尸网络的关键特性,http81在传播、C2通信协议、攻击向量等方面与Mirai完全不同,属于新的僵尸网络家族。

图:http81僵尸网络分布图

暗流涌动,http81僵尸网络急剧膨胀

对普通公众来说,Mirai是在美国断网事件中“一战成名”。但在此前数个月,Mirai就已经在大规模扫描存在漏洞的物联网设备,构建遍布全球的僵尸网络。统计显示,Mirai僵尸网络已累计感染超过200万台摄像机等IoT设备。

http81僵尸网络也正在急剧扩张。360网络安全研究院研究员李丰沛介绍说,360全球网络扫描实时监控系统早在4月15日发现http81僵尸网络活跃度异常增加,当日扫描事件数量比平时增长4倍到7倍,独立扫描IP来源增长幅度达到40倍到60倍。4月22日,http81活跃度更是达到高峰,扫描来源的IP地址超过57,000个。与普通僵尸网络100到1000个IP节点的规模相比,http81已经成为一个巨型僵尸网络。

监测数据显示,http81僵尸网络主要分布在国内,尤其是北京、河南、山东、江苏、广州等地区,每日活跃的设备数量一般在2700到9500个之间。这意味着http81一旦展开DDoS攻击,国内互联网很可能成为重灾区,其他国家和地区也不能完全排除受感染或受攻击的可能性。为此360网络安全研究院发布报告披露了http81僵尸网络,向全球网络安全社区发出安全警示。

当http81僵尸网络被公开曝光后,开始变得更加低调和隐蔽。据360网络安全研究院追踪分析,http81控制主机域名的IP地址已改为私网IP地址,其扫描行为也明显下降,暂时停止了大规模扫描。

但是由于国内的网络摄像头等设备大多缺乏安全更新维护,只要http81的恶意代码没有被摄像头运维人员清除,攻击者随时可以控制主机重新上线。如果任由http81僵尸网络扫描感染更多设备,其防御难度也会越来越高。360网络研究院正在持续监控该僵尸网络,一旦发现攻击者重新上线,360将协同相关部门及时采取预防应对措施。


关键字:安防  摄像头  僵尸  网络  黑客 引用地址:新型僵尸网络来袭 国内超5万台摄像头被控制

上一篇:智能安防时代 四种视频监控关键技术你认识吗?
下一篇:分布式云监控:地铁视频监控新概念

推荐阅读最新更新时间:2024-03-16 11:24

雅安地震万人受伤 安防救援如何减免灾情
    4月20日8时02分,四川省雅安市芦山县(北纬30.3度、东经103.0度)发生7.0级地震,震源深度13公里。据四川省民政厅4月23日6时统计,地震造成四川19个市州115个县199万余人受灾,193人死亡,25人失踪,12211人受伤。此次灾害夺去了数百人的生命,地震无法避免,但可以尽量减少地震带来的伤害。本文从震后救灾设备方面探讨安防产品如何最大限度减少的带来的伤害。      一、安防产品献力地震救援      面对无情的地震灾害,人类可以利用科技手段进行灾后搜救,在救援的黄金72小时里争分夺秒的抢救生命,将损失降到最低。从近几次发生的强地震救援中,我们看到了高新科技让灾难中的人们看到了生命的希望。针对安防
[安防电子]
浪潮评论:存储厂商在监控市场的突围
  视频监控这四个字从来没有像今天这样在中国大地被炒的火热,即便不了解这个市场的人也在被动的了解着这个市场,从运营商的全球眼、宽视界到IT厂商对监控市场的追逐,无不表明着安防市场里一块大而且精美的蛋糕已经让那些原先对安防市场有些不以为然的运营商、IT巨头们蠢蠢欲动了。   监控至于IT,在过去相当长的时间里都不在IT的范畴里,不仅IT人,连安防人他们自己也认为自己和IT不太靠谱,很少有这样一个产业,它们要么不属于IT,一旦联系上来,连IT巨头们都坐不住,开始研究、进入、甚至想占领这个市场。   至于存储,在过去几乎所有安防厂商的眼里,甚至今天大多数的中小安防厂商、成商们也这样认为,安防的存储就是硬盘的代名词,就是DVR的代名词
[安防电子]
浪潮评论:存储厂商在监控市场的突围
物联网安防技术的应用是未来智慧城市基础
 物联网(TheInternetofThings)的概念出自于1999年,将所有物品通过射频识别讯息传感设备与网际网路连接起来,提供智能化识别与管理。物联网整合了资讯传感设备,如无线辨识系统(RFID)丶红外线感应器丶全球定位系统丶雷射扫瞄器等种种装置与网际网路结合,使各种物品在生产丶流通丶消费的各个过程,实现物品的自动识别和资讯的互联与共享,可透明化管理物品。通过物联网可以用中心计算机对机器、设备、人员进行集中管理、控制,也可以对家庭设备、汽车进行遥控,以及查找位置、防止物品被盗等各种应用。     物联网两个最主要的特征就是:第一,以互联网为基础,将所有“物品”连接到网络上;第二,任何物品与物品之间能进行信息交换和通讯。物
[安防电子]
摄像头藏在屏幕底下,三星 Galaxy S10 曝光
集微网消息,在今年的旗舰手机发布已经进入尾声之际,很多“一年双旗舰”手机厂商年初发布的旗舰产品消息已经开始纷纷涌现。近日,三星 Galaxy S10 就被曝出一张疑似渲染图。         据悉此前的消息称,三星 Galaxy S10 将会有三个版本,其中标准版的代号为“Beyond”。而从那张疑似渲染图中可以看到,三星 Galaxy S10 配备的是圆角曲面屏,机身尺寸和前代大致相投,上下边框比起前代进一步收窄,所以屏占比也会较前代更高。         而为了尽可能地提高屏占比,三星 Galaxy S10 更是将前置摄像头设计在屏幕底下,这对于如今手机厂商想尽办法提高屏占比的趋势来说,绝对是一个创新性设计。
[手机便携]
都是512 k 惹的祸,小心近期全球网络不稳!
   本周二以来国外相继传出网路连线速度变慢、Liquid Web网站代管服务的2万名客户遭遇网路问题,以及全球最大拍卖网站eBay曾一度无法连结等诸多问题。在各界检视之后普遍认为,原因来自于全球边界闸道协定(BGP)的网路路由(Routes)数量已超过现有机房装置记忆体的512K限制,而且下周可能感受会更明显。 这个议题之所以引起各方注意,是因为国外相继有许多网路业者公开所遇到的类似问题。先是Liquid Web在周二(8/12)透过Twitter宣布,由于大型网路供应商正在执行维护作业,因而影响了许多该站的客户。北美网路营收组织(NANOG)的邮件论坛也在周二发现多家ISP业者的网路服务故障,包含Comcast、level3
[手机便携]
OPPO Find Y商标直指屏幕下摄像头的旗舰机
近年来,中国厂商率先进行创新,并愿意投入新的创新点。其中一项就是去除了刘海屏凹槽并将前置摄像头隐藏在屏幕下面。虽然我们仍在等待像三星这样的公司入场,但是OPPO和小米实际上已经展示了带有屏下前置摄像头的显示屏原型。   据letsgodigital报道,这两家公司都没有向外界透露何时正式发布带有屏下摄像头的手机设备,但OPPO已经为Find Y提交了一个商标。该公司去年推出了Find X,而Find Y似乎是Find X的继承者。该商标于2019年5月21日向WIPO提交,并被归类为包括智能手机在内的第9类。   Find Y和屏下摄像头显示屏之间仍然没有牢固的联系,但考虑到Find X带有一个滑动摄像头系统来隐藏刘
[手机便携]
怎样使用网络分析仪测试电缆阻抗?
这里我们介绍三种基本方法。 用TDR法测阻抗: 早在60年代就产生了时域反射计(TDR)技术。该技术包括产生沿传输线传播的时间阶跃电压。用示波器检测来自阻抗的反射,测量输入电压与反射电压比,从而计算不连续的阻抗。 传统TDR可作为定性工具使用,下面列出影响其精度和实用性的限制: 1. 有限的上升时间 2. 采样示波器的同步抖动 3. 差的信噪比 4. 大的阶跃电压会损坏有源器件 5. 需要直流通路 70年代了解到作为频率函数的网络反射系数的傅里叶变换就是作为时间函数的反射系数。可用 网络分析仪 在频域测量的数据计算和显示网络作为时间函数的网络阶跃和激冲响应。使在反射和传输中传统TDR能力增加了在频带有限网络进行测量的潜力。
[测试测量]
怎样使用<font color='red'>网络</font>分析仪测试电缆阻抗?
SIMATIC S7-1500 PLC的通信及其应用—PROFIBUS光纤接口网络
(2)PROFIBUS****光纤接口网络 对于长距离数据传输,电气网络往往不能满足要求,而光纤网络可以满足长距离数据的传输且保持高的传输速率。此外,光纤网络有较好的抗电磁干扰能力。 利用光纤作为传输介质,把PLC接入光纤网络,有三种接入方式。 1****集成在模块上的光纤接口例如CP342-5 FO、IM153-2 FO****和IM467 FO,这些模块未尾都有“FO”标记。这些模块的光纤分为塑料光纤和PCF光纤。使用塑料光纤时,两个站点的最大传输距离为50m。使用PCF光纤时,西门子光纤的长度有7个规格,分别是50m、75m、100m、150m、200m、250m****和300m。两个站点的最大传输距离为300m。 *
[嵌入式]
SIMATIC S7-1500 PLC的通信及其应用—PROFIBUS光纤接口<font color='red'>网络</font>
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
最新安防电子文章
换一换 更多 相关热搜器件

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved