<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    全球惡意Web流量95%是僵尸網絡的鍋

    VSole2023-07-26 10:20:40

    托管網絡安全提供商Trustwave的研究表明,全球95%的惡意Web流量都是僵尸網絡招致的。

    為進行此項研究,Trustwave在俄羅斯、烏克蘭、波蘭、英國、美國等多個國家和地區布設了蜜罐網絡。

    在研究報告中,Trustwave表示:“蜜罐如此分布,我們就能收集到關于攻擊者及其僵尸網絡所用方法與技術的可靠信息,可以全面了解當前數據庫威脅情況。”

    通過這項研究,Trustwave得以識別易受攻擊的一些特定企業應用的在野漏洞利用,比如Forta GoAnywhere MFT、Microsoft Exchange、Fortinet FortiNAC、Atlassian Bitbucket和F5 Big-IP,這些漏洞都是在概念驗證(PoC)漏洞利用代碼發布后沒幾天就遭到利用了。

    大多數惡意流量出自僵尸網絡

    研究為期六個月,于2023年5月結束。Trustwave在研究期間分析了3.8萬個IP,下載了漏洞利用嘗試中用到的1100多個攻擊載荷。

    報告中寫道:“錄得的所有Web流量中幾乎19%是惡意的,而這些惡意Web流量中超過95%由僵尸網絡引發。”

    這些僵尸網絡攻擊的主要目標是上傳Web Shell,也就是旨在獲得目標網站或服務器未授權訪問的惡意腳本,攻擊者可以通過此類腳本對偽裝成潛在受害者的Trustwave蜜罐執行進一步攻擊操作。

    Mozi、Kinsing和Mirai主導

    進一步分析中,Trustwave發現,Mozi、Kinsing和Mirai僵尸網絡近乎包圓了所有(95%)這些漏洞利用嘗試。Mozi占所用僵尸網絡的73%,Mirai和Kinsing分別貢獻了9%和13%。

    “眾所周知,這幾個惡意軟件家族關于探查聯網設備中的漏洞,將其組成僵尸網絡,用于執行分布式拒絕服務(DDoS)攻擊或進行加密貨幣挖掘。”

    Mozi和Mirai僵尸網絡都利用了Netgear路由器、MVPower DVR設備、D-link路由器和Realtek SDK等技術中的物聯網漏洞。Kinsing僵尸網絡則是利用在Apache HTTP Server、PHPUnit、ThinkCMF和ThinkPHP中的各種漏洞,嘗試往基于Linux的系統中安裝XMRig加密貨幣挖礦機。“由于我們蜜罐的部署方式,我們無法細致審查攻擊者可能采取的后續行動。”Trustwave在報告中表示。

    僵尸網絡流量攻擊
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    當前網絡入侵檢測大多使用人工特征,但是人工特征往往不能適應新型攻擊,重新設計人工特征又需要專家知識。對此,提出了一種算法,該算法從網絡流量數據中提取會話作為樣本,并將樣本送入兩個神經網絡,會話的一系列有時間順序的數據包視為一維序列送入門控循環單元,融合會話的一系列數據包視為二維圖像送入卷積神經網絡。
    周四(5 月 12 日),美國司法部 (DoJ) 表示,來自烏克蘭切爾諾夫策的 Glib Oleksandr Ivanov-Tolpintsev因操作旨在暴力攻擊服務器的僵尸網絡而被判處聯邦監獄監禁。
    對2022年上半年國內外的網絡安全大事件的盤點。
    到2025年,全球物聯網設備的總安裝基礎預計將達到309億臺,這導致物聯網僵尸網絡的威脅及其整體影響將會繼續擴大。物聯網設備的日益擴散已成為攻擊者有吸引力的目標。隨著數百萬物聯網設備及其數量的持續增加,它們不會不斷更新以應對安全漏洞。Mirai及其變體在2021年繼續構成威脅;他們以其重要的新功能擴大了攻擊范圍。此外,先進的自動端點檢測和保護解決方案必須提供物聯網設備及其安全狀態的完整可見性。
    物聯網設備的日益普及為今天放大 DDoS 攻擊的物聯網僵尸網絡的興起鋪平了道路。這是一個危險的警告,復雜的 DDoS 攻擊和長期服務中斷的可能性將阻止企業發展。
    到2025年,全球物聯網設備的總安裝基礎預計將達到309億臺,這導致物聯網僵尸網絡的威脅及其整體影響將會繼續擴大。物聯網設備的日益擴散已成為攻擊者有吸引力的目標。隨著數百萬物聯網設備及其數量的持續增加,它們不會不斷更新以應對安全漏洞。Mirai及其變體在2021年繼續構成威脅;他們以其重要的新功能擴大了攻擊范圍。此外,先進的自動端點檢測和保護解決方案必須提供物聯網設備及其安全狀態的完整可見性。
    僵尸網絡家族預警
    很多由僵尸網絡驅動的DDoS攻擊利用了成千上萬的被感染的物聯網,通過向受害者網站發起大量的流量攻擊手段,最終造成嚴重后果。不斷推陳出新的防御方式使這種分布式拒絕服務攻擊也在變化著自己的戰術,從大流量向“小流量”轉變。一項數據顯示,5 Gbit/s及以下的攻擊威脅數量在今年第三季度同比增長超過3倍。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类