首页 > 业界 > 关键词  > 物联网最新资讯  > 正文

新发现的Mirai Botnet正在操纵各类物联网设备进行DDoS攻击

2021-07-06 21:17 · 稿源: cnbeta

网络安全专家披露了有关一个新发现的受Mirai启发的僵尸网络"mirai_ptea"的细节。它利用了KGUARD提供的数字录像机(DVR)中一个未公开的缺陷,传播并执行分布式拒绝服务(DDoS)攻击。中国安全公司360在2021年3月23日对缺陷进行了首次调查,然后在2021年6月22日检测到积极的僵尸网络企图。

自2016年Mirai僵尸网络出现以来,它已经与一系列大规模的DDoS攻击有关。

2016年10月,欧洲和北美的DNS服务提供商Dyn的用户失去了对主要互联网平台和服务的访问。从那时起,Mirai的众多版本涌现,部分原因是源代码在互联网上可以获得,Mirai_ptea也不例外。

据研究人员称,Mirai僵尸网络是一个新型的基于物联网(IoT)设备的恶意软件,它入侵了30万个物联网设备,如无线摄像头、路由器和数字录像机。它扫描物联网设备并使用默认密码,然后将密码添加到僵尸网络中,然后用来对网站和互联网基础设施发动DDoS攻击。

网络安全研究人员没有透露有关安全漏洞的全部细节,以防止进一步的利用,但研究人员说,KGUARD DVR固件在2017年之前有脆弱的代码,可以在没有认证的情况下远程执行系统命令。至少有大约3000台在线发布的设备容易受到这个漏洞的影响。

除了使用Proxy与命令和控制(C2)服务器连接外,对mirai_ptea样本的分析还披露了对所有敏感资源信息的广泛加密。它被解码以建立与C2服务器的连接,并检索攻击命令以执行,包括发起DDoS攻击。

"僵尸源IP的地理分布[......]主要集中在美国、韩国和巴西,"研究人员说,据报告,感染者遍布欧洲、亚洲、澳大利亚、北美和南美,以及非洲部分地区。

2017年,新泽西州范伍德的21岁的帕拉斯·贾、宾夕法尼亚州华盛顿的20岁的约西亚-怀特和路易斯安那州梅泰里的21岁的道尔顿-诺曼因创建Mirai物联网僵尸网络而被起诉。这三人承认共谋违反了《计算机欺诈和滥用法》。

举报

  • 相关推荐
  • Veepai维拍物联构筑三层核心壁垒,重塑视觉物联服务标准

    视觉物联网行业陷同质化竞争,存在智能识别虚警、场景不适配、售后运维难三大痛点。Veepai维拍物联公布核心竞争力体系,依托技术、场景、服务三层闭环破局。技术层实现自研全栈,精准降低误报,规避数据安全风险并打通多设备;场景层深耕连锁门店、园区、户外工地、跨境家用四大领域,提供定制方案;服务层覆盖售前免费勘测到售后长效运维,赋能渠道伙伴降本增效,推动厂商、经销商与用户三方共赢。

  • 腾讯WorkBuddy APP正式发布:鸿蒙、iOS、安卓三端同步上线

    腾讯WorkBuddy APP正式发布,支持手机远程操控电脑端执行任务。iOS、安卓与鸿蒙三端同步上线,系首个登陆鸿蒙的通用智能体应用。提供直连电脑和云端工作两种模式,支持多模态输入、文档导入及项目管理。其核心能力在于听懂自然语言指令,自主拆解执行办公任务,直接操作系统文件,定位为可落地的数字办公助手。

  • 李未可×WorkBuddy发布首款AI记忆眼镜,让AI从听懂话走向懂工作

    7月17日,腾讯云WorkBuddy与李未可科技发布首款X-AI记忆眼镜,解决记不住会议重点、会后整理纪要繁琐等职场隐形内耗。用户全天佩戴即可自动记录会议、差旅信息,提炼待办与决策,通过WakeeMemory系统形成长期工作记忆并同步至WorkBuddy,让AI理解完整工作上下文而非单点指令。这是WorkBuddy首个智能眼镜硬件入口,未来将携手伙伴拓展至更多业务场景,打造软硬一体AI生态。

  • Vibe Coding vs SDD规格驱动开发:政企项目实测,哪种AI Coding模式真正能上线?

    上海宝臻数创长期服务政企数字化项目,面临需求文档复杂、返工率高、交付周期紧等难题。团队试用传统AI编码工具后发现其仅聚焦代码生成,无法解决全流程效率与质量痛点,陷入"增效不增利"困局。最终,公司选用采用规格驱动开发模式的CodeWave+SDD平台,通过先定规范后生成的范式革新及自研语言底座,实现了需求解析、架构设计到代码交付的全链路AI赋能。实践后,项目整体研发周期缩短超40%,需求返工率下降超60%,代码质量显著提升,完成了从人工研发到AI工程化驱动的转变。

  • 喜讯 | 大宇云获评腾讯云 AI 智能体示范伙伴,WorkBuddy 企业服务能力再升

    河南大宇云获评腾讯云“AI智能体示范伙伴”,授权至2026年底,聚焦WorkBuddy企业AI智能体推广与服务。大宇云作为多云服务商,此举深化了与腾讯云的合作,完善其“云+AI”一体化服务。产品已在装备制造、商务服务等行业落地,有效提升企业售后、客服效率,解放人力。大宇云提供全流程陪伴式服务,保障方案平稳部署,未来将持续携手助力企业智能化升级。

  • Veepai维拍物联依托自研技术,构筑全场景安防体系

    维拍物联深耕物联网视觉赛道,凭借自研AOV低功耗技术和AI视觉算法,打造覆盖家用、商用、海外的全场景安防体系。公司主推核心优势:低功耗高清监控、智能精准预警、多目云台控制,并结合全球云存储服务,提供软硬件一体化解决方案。以自主研发为基,从硬件厂商转型一站式方案商,持续赋能行业数字化升级,拓展全球市场。

  • 腾讯混元:新模型Hy3调用激增 WorkBuddy已紧急扩容

    腾讯混元Hy3模型因WorkBuddy首发上线后用户量激增,算力资源紧张致排队率超50%,现已紧急扩容完成。Hy3采用MoE架构,总参数量295B,支持256K上下文,以较小尺寸接近大模型效果。在办公场景测试中,其任务成功率从72%提升至90%,平均耗时缩减34%,主打Agent智能体与生产力场景能力升级。

  • 腾讯WorkBuddy首发接入混元Hy3大模型:限时免费!适配办公全场景

    腾讯办公AI WorkBuddy首发接入295B参数的混合专家模型Hy3,开启两周免费试用。该模型采用快慢双思考机制,任务解决率达90%,交付周期缩短近1/3。办公场景下强化了长文档处理与多工具自主协同,代码方面重点优化前端全链路生成调试能力,成本控制友好,适合长期作为主力模型。

  • 深耕中国市场,微星率先解锁长鑫颗粒AMD平台频率桎梏,实测达成DDR5-8000+

    微星宣布已完成对长鑫存储颗粒在AMD平台的深度适配,突破国产颗粒长期限于DDR5-6800的频率壁垒。实测表明,搭载长鑫颗粒的内存可稳定运行在DDR5-8000至8200,微星亦为首家公开完成该频率验证并开放测试BIOS的主板品牌。此项优化无需玩家特挑内存,可让手中国产内存直接获得大幅频率提升。首批玩家版BIOS已上线,微星将持续深化对国产颗粒的支持。

  • 如何低成本做到有效的防御DDoS攻击

    如何低成本做到有效的防御DDoS攻击。相信大家应该还没有忘记 2009 年 5 月 19 日的全国性断网事件,导致全国性断网的起因是一次DDoS网络攻击,事件过去快十年了,随着互联网的高速发展和深入应用,现在网络攻击态势怎么样了呢?通过下面这一张图表,我们可以直观的看出,随着互联网的高速发展和深入应用,全球范围内的DDoS攻击亦随之呈现了上扬趋势。下图是通过中国电信旗下网站截取的统计图表,图内展示了从 2013 年 1 月至今的 5

今日大家都在搜的词: