<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Mantis——迄今為止的最強僵尸網絡

    VSole2022-07-15 17:36:21

    DDoS防護公司Cloudflare宣布其上個月緩解的破紀錄的分布式拒絕服務(DDoS)攻擊源自一個名為Mantis的新僵尸網絡,該僵尸網絡很有可能是迄今為止最強大的僵尸網絡。

    這次僵尸網絡的攻擊來自5067臺設備,最高攻擊峰值為每秒2600萬次請求。之前的DDoS記錄是由Mēris僵尸網絡保持的,它發起的攻擊峰值為每秒2180萬次請求。與Mēris僵尸網絡相比,Mantis僵尸網絡攻擊峰值高出前者每秒420萬次請求。

    【圖:Mantis破紀錄的DDoS攻擊】

     不同尋常的僵尸網絡 

    DDoS防護公司Cloudflare,一直在跟蹤Mantis僵尸網絡對其客戶的攻擊蹤跡。Cloudflare在今天的一份報告中說,其分析師以螳螂蝦來稱呼該僵尸網絡,螳螂蝦身形小,但爪子卻有毀滅性的破壞力,而Mantis僵尸網絡同樣是依靠少量的設備,卻也非常強大造成大范圍高強度的破壞。

    過去典型的僵尸網絡需要破壞大量的連接設備,以積累足夠的火力,對受保護的目標進行破壞性攻擊。但Mantis的目標集中在服務器和虛擬機上,它們的資源明顯更多。產生許多HTTPS請求是一個需要資源的過程,所以構成僵尸網絡群的設備越強大,它們可以發起的DDoS攻擊就越有力。之前的記錄保持者Mēris是通過招募有強力硬件的MikroTik設備實現了特別強大的攻擊。

     Mantis的受害者 

    Mantis的目標是IT和電信(36%)、新聞、媒體和出版物(15%)、金融(10%)和游戲(12%)領域的實體。Cloudflare指出,在過去30天里,Mantis對近千名Cloudflare客戶發起了3000次DDoS攻擊。

    【圖:被Mantis攻擊最多的行業】

    大多數目標是美國(20%)和俄羅斯聯邦(15%)的組織,而土耳其、法國、波蘭、烏克蘭、英國、德國、荷蘭和加拿大的受害者所占比例在2.5%至5%。

    僵尸網絡mantis
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    微軟對一個名為HolyGhost的勒索組織持續跟蹤一年后,得出結論,其可能為朝鮮黑客賺外快兼職所為。
    DDoS防護公司Cloudflare宣布其上個月緩解的破紀錄的分布式拒絕服務攻擊源自一個名為Mantis的新僵尸網絡,該僵尸網絡很有可能是迄今為止最強大的僵尸網絡。與Mēris僵尸網絡相比,Mantis僵尸網絡攻擊峰值高出前者每秒420萬次請求。DDoS防護公司Cloudflare,一直在跟蹤Mantis僵尸網絡對其客戶的攻擊蹤跡。但Mantis的目標集中在服務器和虛擬機上,它們的資源明顯更多。
    Cloudflare將此僵尸網絡命名為Mantis(螳螂),取其攻擊迅猛之意。該僵尸網絡在今年6月發起了短暫但破紀錄的DDoS攻擊,峰值HTTPS請求數高達每秒2600萬。?Mantis僵尸網絡劫持云服務公司托管的虛擬機和服務,而不是依靠低帶寬物聯網設備。Cloudflare稱,Mantis是Meris僵尸網絡的進化升級版,老版依賴被黑MikroTik路由器等物聯網設備攻擊主流網站。
    近期全球重大網絡安全事件層出不窮,網絡攻擊威脅持續上升。勒索軟件、數據泄漏、黑客攻擊等層出不窮且變得更具危害性,有組織、有目的的網絡攻擊形勢愈加明顯,而且網絡攻擊成本不斷降低,攻擊方式更加先進,網絡安全形勢日趨嚴峻,對企業及國家安全造成了嚴重威脅。下面,我們來盤點一下近期發生的重大網絡攻擊事件,以下內容根據網上公開資料整理。
    DDoS攻擊的流量表明,網絡犯罪團伙“利用由被黑設備構成的復雜全球性僵尸網絡來策劃這場攻擊活動。”Prolexic平臺囊括全球20個大容量數據清洗中心,分布在世界各地,便于就近處理DDoS攻擊和保護受害者。今年4月,卡巴斯基發布報告稱,一季度DDoS攻擊創下歷史新高,環比暴增46%,針對性攻擊的數量甚至增加了81%。
    一個“復雜的全球僵尸網絡”將一家東歐企業圍困了 30 多天
    新型RedAlert勒索病毒針對VMWare ESXi服務器RedAlert勒索病毒又稱為N13V勒索病毒,是一款2022年新型的勒索病毒,最早于2022年7月被首次曝光,主要針對Windows和Linux VMWare ESXi服務器進行加密攻擊。
    與上一季度一樣,出于政治動機的網絡攻擊在2022年第二季度主導了DDoS攻擊潮流。以北約及其合作伙伴為目標的組織ALtahrea Team攻擊了以色列和英國的公共交通網站。以色列機場管理局(Airports Authority)遭到網絡攻擊,英國倫敦港務局(Port of London Authority)遭到網絡攻擊。該組織還對土耳其國防部下屬網站發起了網絡攻擊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类