安全研究人員發(fā)現(xiàn)了Mirai物聯(lián)網僵尸網絡的一個新變種,這次的變種是針對商業(yè)環(huán)境的嵌入式設備。這些新變種突顯出企業(yè)必須了解其網絡上的物聯(lián)網設備,改變默認密碼,確保設備補丁完全更新。
據外媒報道,安全研究人員發(fā)現(xiàn)了Mirai物聯(lián)網僵尸網絡的一個新變種,這次的變種是針對商業(yè)環(huán)境的嵌入式設備,目的是控制更大的帶寬,實施毀滅性的DDoS攻擊。
Mirai第一次出現(xiàn)是在2016年,Mirai是眾所周知的物聯(lián)網僵尸網絡惡意軟件,能感染路由器、安全攝像機、DVR和其他智能設備,通常利用缺少憑證和運行過時版本的Linux和受損設備形成僵尸網絡,然后進行DDoS攻擊。
盡管Mirai僵尸網絡的最初創(chuàng)造者已經被捕入獄,但自2016年以來,由于其源代碼已在互聯(lián)網上流傳開,導致Satori和Okiru等物聯(lián)網惡意軟件的變種不斷出現(xiàn)。
Palo Alto Network Unit 42的研究人員發(fā)現(xiàn)了Mirai的最新版本,這是Mirai第一次針對企業(yè)設備,其中包括WePresent WiPG-1000無線演示系統(tǒng)和LG Supersign電視的最新版本。
Mirai的變種增加了11個新的漏洞,以及一套新的“不尋常的默認憑證”,用于暴力攻擊互聯(lián)網連接設備。
Unit 42的研究人員表示,這些新功能為僵尸網絡提供了一個巨大的攻擊面,瞄準企業(yè)也讓它獲得更大的帶寬,最終為僵尸網絡提供更強大的火力,以進行DDoS攻擊。
新的Mirai變種還針對各種嵌入式硬件,如:Linksys路由器、中興通訊路由器、DLink路由器、網絡存儲設備、NVRs和IP攝像機等。
在掃描并識別出易受攻擊的設備后,惡意軟件從一個受攻擊的網站獲取新的Mirai有效載荷,并將其下載到目標設備上,然后將其添加到僵尸網絡,最終可用于發(fā)起HTTP Flood DDoS攻擊。
研究人員表示,這些新變種突顯出企業(yè)必須了解其網絡上的物聯(lián)網設備,改變默認密碼,確保設備補丁完全更新。對于無法修補的設備,應將這些設備從網絡中移除。
-
物聯(lián)網
+關注
關注
2931文章
46251瀏覽量
392752 -
病毒
+關注
關注
0文章
100瀏覽量
24154
原文標題:注意!Mirai又有新變種,企業(yè)物聯(lián)網設備或成新目標
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
物聯(lián)網藍牙模塊有哪些優(yōu)勢?
如何選擇合適的物聯(lián)網藍牙模塊?
物聯(lián)網的應用范圍有哪些?
物聯(lián)網未來發(fā)展趨勢如何?
物聯(lián)網工程師為什么要學Linux?
蜂窩物聯(lián)網怎么選
為什么選擇蜂窩物聯(lián)網
請問OpenVINO?工具套件英特爾?Distribution是否與Windows? 10物聯(lián)網企業(yè)版兼容?
宇樹科技在物聯(lián)網方面
物聯(lián)網就業(yè)有哪些高薪崗位?
物聯(lián)網學習路線來啦!
淺談物聯(lián)網設備的天線種類

評論