400-638-6880

物联网成为黑客攻击首要对象

时间:2020-12-02     责任编辑:鼎迅咨询    
分享

  Netlab的研究人员已经发现了两种新的名为HEH和Ttint的物联网僵尸网络。

  Netlab是中国网络安全巨头奇虎360的网络研究部门。该公司的研究人员首先发现了针对Tenda路由器的Ttint僵尸网络存在两个零日漏洞。

  Ttint传播一个基于Mirai恶意软件代码的远程控制木马。

  2016年,Mirai攻击了DNS提供商,并影响了PayPal、Spotify、PlayStation Network、Xbox Live、Reddit、亚马逊、GitHub等许多流行服务,引发了广泛的混乱。

  Netlab指出,虽然Mirai关注的是DDoS攻击,就像对Dyn - Ttint发起的攻击一样,但它更加复杂。

  除了DDoS攻击,Ttint还支持12种远程控制功能,如路由器设备的Socket5代理、篡改路由器DNS、设置iptables和执行自定义系统命令。

1-201202094121103.jpg

  僵尸网络还通过在C2通信级别上使用WebSocket-over-TLS协议来规避Mirai检测,并通过使用许多移动的基础设施ip来保护自己。

  目前两个零日漏洞Ttint漏洞仍然没有修补。

  Netlab随后发现了另一个物联网僵尸网络。这种基因是对等的,研究人员将其命名为“HEH”。

  HEH是用Go语言编写的,Netlab说它使用专有的P2P协议。它在端口23/2323上使用Telnet蛮力扩展,影响许多CPU架构,包括x86(32/64)、ARM(32/64)、MIPS(MIPS32/MIPS- iii)和PPC。

  僵尸网络由三个模块组成:传播模块、本地HTTP服务模块和P2P模块。

  HEH中有9个命令,但至少有3个还没有实现,因为机器人显然还在开发中:

  目前,HEH最有用的可用功能是执行Shell命令、更新对等列表,以及下载一个特定文件,由本地HTTP服务器用作HTTP响应数据。

  值得注意的是,目前攻击方式是空白的,但不会始终保持这种状态。

  这两种僵尸网络都显示出黑客入侵物联网设备的愿望越来越强烈,考虑到联网设备的快速增长和它们通常较弱的安全性,物联网成为这样一个目标并不奇怪。

公司动态 / Company News
企业如何做品牌SEO优化,能让订单源源不断

在现在这个几乎所有人都离不开互联网的时代,做好了品牌SEO优化和营销可以提升我们的知名度和口碑,同时也可以让用户更方便的......

日期:2021-01-09
企业品牌网络推广引流如何做内链优化?

网站推广是当前十分热门的企业品牌网络推广方式,由于其成本低,性价比高,所以也是很多企业营销发展中不可缺少的方式之一,而要......

日期:2021-01-09
行业新闻 / Trade news
鼎迅咨询:舆情监测有必要吗?

随着信息时代的到来,企业面对激烈的市场竞争必须保持高度的敏感度和快速反应能力,而舆情监测则成为重中之重。很多企业不知道如......

日期:2023-04-11
鼎迅咨询:法小开让法律咨询变得更加简单

你还在愁找不到好的律师咨询途径而烦恼吗?还在担心高额的律师费承担不起?那你就OUT了,在当今科技赋能时代,鼎迅咨询为广大......

日期:2023-03-10