<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    一個名為 Mēris 的新僵尸網絡是襲擊 Yandex 的大規模 DDoS 攻擊的幕后推手

    全球網絡安全資訊2021-09-10 11:33:10

    俄羅斯互聯網巨頭 Yandex一直瞄準Runet 歷史上最大的 DDoS 攻擊,俄羅斯互聯網旨在獨立于萬維網并確保該國對互聯網關閉的恢復能力。

    美國公司 Cloudflare 也證實了大規模 DDoS 攻擊的創紀錄規模,該公司專門針對此類攻擊提供保護。奇怪的是,Yandex 與第三方安全公司合作為其客戶提供 DDoS 保護。

    攻擊以前所未有的每秒 2180 萬個請求的速度達到頂峰。

    提供 DDoS 保護的 Yandex 合作伙伴 Qrator Labs 的首席執行官 Alexander Lyamin 透露,DDoS 攻擊是由一個新的 DDoS 僵尸網絡發起的,跟蹤為 Mēris(拉脫維亞語中的“瘟疫”一詞)。

    根據 Yandex 和Qrator Labs進行的聯合調查 ,Mēris 僵尸網絡由大約 200,000 多個設備組成。

    “我們在這里看到了一個相當強大的攻擊力量——成千上萬的主機設備,而且還在不斷增長。另外,Qrator Labs 通過多次攻擊看到了 30 000 臺主機設備的實際數量,Yandex 收集了大約 56 000 臺攻擊主機的數據。” 規定的職位由Qrator實驗室出版。然而,我們假設這個數字更高——可能超過 20 萬臺設備,因為輪換和缺乏立即顯示“全力”攻擊的意愿。此外,所有這些都是功能強大的設備,而不是連接到 WiFi 的典型物聯網閃光燈——這里我們說的是僵尸網絡,其中最有可能是通過以太網連接的設備——主要是網絡設備。”

    據專家介紹,Mēris 僵尸網絡由需要以太網連接的高性能設備組成。

    針對 Yandex 的攻擊與被 Cloudflare 阻止的攻擊之間的相似性導致專家相信兩者都是由 Mēris 僵尸網絡提供支持的。9 月 5 日針對 Yandex 的 DDoS 攻擊達到了 2180 萬 RPS 的峰值。

    對攻擊來源的分析表明,它們是具有開放端口 2000 和 5678(2000“帶寬測試服務器”和端口 5678“Mikrotik 鄰居發現協議”)的設備,這表明 Mikrotik 系統參與其中。

    “盡管 Mikrotik 在端口 5678 上使用 UDP 作為其標準服務,但在受感染的設備上檢測到一個開放的 TCP 端口。這種偽裝可能是設備被其所有者沒有注意到的原因之一。基于這一情報,我們決定在 Qrator.Radar 的幫助下探測 TCP 端口 5678。” 繼續帖子。

    研究人員發現互聯網上有 328 723 臺活動主機在端口 5678 上回復 TCP 探測,但是,Linksys 設備也在同一帖子上使用 TCP 服務。

    Mēris 僵尸網絡在受影響的設備上使用 Socks4 代理(未經證實,盡管 Mikrotik 設備使用了socks4  )并使用HTTP 流水線 (http/1.1) 技術進行 DDoS 攻擊。

    “黑名單仍然是一回事。由于這些攻擊不是欺騙性的,因此每個受害者都可以看到攻擊源的原樣。阻止它一段時間應該足以阻止攻擊并且不會打擾可能的最終用戶。” 文章結束。“當然,目前尚不清楚 Mēris 僵尸網絡的 C2C 所有者將來會如何行動——他們可能會利用受感染的設備,使其 100% 的容量(帶寬和處理器方面)掌握在他們手中。在這種情況下,除了在第一個請求之后阻塞每個連續請求,阻止響應流水線請求之外,別無他法。”

    僵尸網絡yandex
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    針對互聯網巨頭 Yandex 的大規模 DDoS 攻擊是由一個名為 Mēris 的全新僵尸網絡驅動的。
    一文get僵尸網絡的常見攻擊方式、防范方法
    上個月,強大僵尸網絡“新秀”發起一系列基于每秒請求數的超大型分布式拒絕服務(DDoS)攻擊,以“一展身手”的方式顯示自身實力。該僵尸網絡被命名為Mēris(拉脫維亞語中意為“瘟疫”),是截至目前最大型應用層DDoS攻擊的背后黑手,在一周前的攻擊中曾達到過2180萬請求每秒(RPS)的峰值。
    作為一種網絡病毒,MyKings botnet自出現至今仍然十分活躍。時至今日,The MyKings botnet甚至成為了近年來被研究人員分析最多的僵尸網絡之一!Avast Threat Labs研究發現Avast Threat Labs是最新的The MyKings botnet研究團隊。該實驗室自2020年初以來收集了6700個獨特樣本進行分析。
    俄羅斯互聯網服務提供商 Yandex 受到上周開始的大規模分布式拒絕服務 (DDoS) 攻擊。
    一個“復雜的全球僵尸網絡”將一家東歐企業圍困了 30 多天
    本月,Akamai阻止了攻擊歐洲一家組織的最大規模分布式拒絕服務攻擊。據Akamai稱,黑客使用由受感染設備組成的高度復雜的全球僵尸網絡來發起攻擊。去年9月,俄羅斯互聯網巨頭Yandex遭受了Runet歷史上最大規模的DDoS攻擊。Runet是獨立于萬維網的俄羅斯互聯網,旨在確保該國對互聯網關閉的恢復能力。該攻擊由Mēris僵尸網絡發起,達到2180萬RPS。
    此次襲擊活動持續了69分鐘,好在客戶部署了Cloud Armor的推薦規則,允許操作正常運行。DDoS 攻擊的僵尸網絡,其曾創下峰值為 1720 萬 RPS 和 2180 萬 RPS的攻擊記錄。Mēris 以使用不安全的代理發送不良流量而聞名,并試圖隱藏攻擊的來源。該攻擊的另一個特點是使用 Tor 出口節點來傳遞流量。
    Microsoft Azure 云服務在 8 月底應對了每秒 2.4 TB (Tbps) 的大規模 DDoS 攻擊,這是迄今為止最大的 DDoS 攻擊。
    安全專家警告稱,第三季度分布式拒絕服務 (DDoS) 攻擊激增,在此期間,數量、規模和復雜性都在增加。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类