chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Silex惡意軟件攻擊物聯(lián)網(wǎng)設(shè)備,攻擊來(lái)自伊朗服務(wù)器

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-06-28 15:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Silex惡意軟件正在清除物聯(lián)網(wǎng)設(shè)備的固件,在短短幾個(gè)小時(shí)內(nèi),已經(jīng)有2000多臺(tái)設(shè)備被影響,然而攻擊仍在繼續(xù),這讓人聯(lián)想到2017年摧毀數(shù)百萬(wàn)設(shè)備的BrickerBot惡意軟件。

據(jù)外媒報(bào)道,名為Silex的惡意軟件于6月25日早些時(shí)候開(kāi)始運(yùn)行,數(shù)小時(shí)后,它攻擊了大約2000臺(tái)設(shè)備。目前攻擊仍在繼續(xù),且強(qiáng)度可能加大。

Silex惡意軟件如何工作

Akamai研究員Larry Cashdollar首次發(fā)現(xiàn)了Silex惡意軟件,它的工作原理是破壞物聯(lián)網(wǎng)設(shè)備的存儲(chǔ),刪除防火墻規(guī)則,刪除網(wǎng)絡(luò)配置,并停止設(shè)備運(yùn)行。這是在不破壞物聯(lián)網(wǎng)設(shè)備電路的情況下所能達(dá)到的最大破壞程度。

受影響的用戶必須手動(dòng)重新安裝設(shè)備的固件來(lái)恢復(fù)設(shè)備,但對(duì)于大多數(shù)設(shè)備所有者來(lái)說(shuō),這是一項(xiàng)過(guò)于復(fù)雜的任務(wù)。

一些用戶很可能會(huì)認(rèn)為設(shè)備的硬件出現(xiàn)了故障而扔掉設(shè)備,但其實(shí)是設(shè)備受到了惡意軟件的攻擊。

Cashdollar稱,它使用已知的默認(rèn)憑證登錄物聯(lián)網(wǎng)設(shè)備并破壞系統(tǒng),通過(guò)將/dev/random的隨機(jī)數(shù)據(jù)寫(xiě)入存儲(chǔ)中來(lái)實(shí)現(xiàn)。惡意軟件在二進(jìn)制文件中調(diào)用fdisk-l,列出所有磁盤(pán)分區(qū),再將隨機(jī)數(shù)據(jù)從/dev/random寫(xiě)到它發(fā)現(xiàn)的分區(qū)中。它會(huì)刪除網(wǎng)絡(luò)配置,運(yùn)行rm -rf /,刪除它錯(cuò)過(guò)的內(nèi)容。它還刷新所有iptables條目,添加一個(gè)DROPS所有連接,然后停止或重啟設(shè)備。

Cashdollar表示,惡意軟件的目標(biāo)是任何具有默認(rèn)登錄憑證的類unix系統(tǒng)。研究人員捕獲的二進(jìn)制文件目標(biāo)是ARM設(shè)備,他注意到它還有一個(gè)Bash shell版本可供下載,可以針對(duì)任何運(yùn)行Unix操作系統(tǒng)的架構(gòu),發(fā)動(dòng)攻擊的服務(wù)器來(lái)自伊朗。

誰(shuí)是SILEX惡意軟件的幕后黑手?

根據(jù)Anubhav的說(shuō)法,造成這種破壞性惡意軟件的罪魁禍?zhǔn)资且粋€(gè)14歲的少年,他的網(wǎng)名是Light Leafon。在此之前,Light創(chuàng)建了HITO物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò),并在一個(gè)月前接受了Anubhav關(guān)于物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)和播客的采訪。Light表示,該項(xiàng)目一開(kāi)始只是一個(gè)玩笑,但現(xiàn)在已經(jīng)發(fā)展成為一個(gè)全職項(xiàng)目,他放棄了舊的HITO僵尸網(wǎng)絡(luò),轉(zhuǎn)而使用Silex。這名少年說(shuō),他計(jì)劃進(jìn)一步開(kāi)發(fā)惡意軟件,并添加更具破壞性的功能。Light將重新設(shè)計(jì)惡意軟件,以擁有最初的BrickerBot功能,計(jì)劃為增加通過(guò)SSH登錄到設(shè)備的功能,以及當(dāng)前的Telnet劫持功能。此外,Light還計(jì)劃在讓惡意軟件能夠利用漏洞侵入設(shè)備。

Silex惡意軟件顯然是受到舊的BrickerBot病毒的啟發(fā),BrickerBot病毒在2017年4月至12月期間活躍。BrickerBot作者Janit0r聲稱,他永久或暫時(shí)銷毀了1000多萬(wàn)臺(tái)物聯(lián)網(wǎng)設(shè)備,而他發(fā)起這些攻擊,是為了抗議智能設(shè)備的所有者,當(dāng)時(shí)這些設(shè)備不斷受到Mirai DDoS惡意軟件的感染。Janit0r認(rèn)為,銷毀這些設(shè)備是更好的選擇,否則這些設(shè)備只能作為DDoS僵尸網(wǎng)絡(luò)的炮灰,并困擾互聯(lián)網(wǎng)多年。

但與Janit0r不同的是,到目前為止,Light并沒(méi)有解釋他的動(dòng)機(jī)。到目前為止,所有Silex攻擊似乎都只是一個(gè)玩笑。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2943

    文章

    47678

    瀏覽量

    412108
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10186

    瀏覽量

    91262

原文標(biāo)題:Silex惡意軟件正在攻擊物聯(lián)網(wǎng)設(shè)備,幕后黑手居然才14歲!

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    如果同時(shí)部署應(yīng)用安全、防火墻、系統(tǒng)加固,是不是比僅靠高防服務(wù)器更安全?

    服務(wù)器的定位:第一道防線 高防服務(wù)器的核心作用在于解決流量攻擊以及業(yè)務(wù)可用性問(wèn)題。它就如同您網(wǎng)絡(luò)入口處的防洪堤。 保護(hù)的對(duì)象:網(wǎng)絡(luò)的暢通以及服務(wù)器不被
    的頭像 發(fā)表于 12-02 17:32 ?715次閱讀

    芯源半導(dǎo)體在聯(lián)網(wǎng)設(shè)備中具體防護(hù)方案

    中被寫(xiě)入安全存儲(chǔ)區(qū)域,無(wú)法被篡改或復(fù)制。聯(lián)網(wǎng)設(shè)備在接入系統(tǒng)時(shí),會(huì)將安全芯片的 UID 發(fā)送給認(rèn)證服務(wù)器,認(rèn)證服務(wù)器通過(guò)驗(yàn)證 UID 的合法
    發(fā)表于 11-18 08:06

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    中一種極具威脅性的高級(jí)攻擊手法。攻擊者通過(guò)精心構(gòu)造惡意流量,使其能夠成功繞過(guò)各類安全設(shè)備的檢測(cè)機(jī)制,實(shí)現(xiàn)“隱身”攻擊。這種
    發(fā)表于 11-17 16:17

    芯源半導(dǎo)體安全芯片技術(shù)原理

    可能被竊取、篡改或監(jiān)聽(tīng)。例如,智能家居中的攝像頭視頻流若在傳輸過(guò)程中被截獲,會(huì)侵犯用戶隱私;工業(yè)聯(lián)網(wǎng)設(shè)備的控制指令被篡改,可能導(dǎo)致生產(chǎn)事故。? 設(shè)備身份安全威脅:
    發(fā)表于 11-13 07:29

    高防服務(wù)器對(duì)CC攻擊的防御原理是什么?

    CC攻擊本質(zhì)上是一種“慢刀子割肉”的應(yīng)用層DDoS攻擊。它不像傳統(tǒng)DDoS那樣用海量流量直接沖垮帶寬,而是模擬大量真實(shí)用戶,持續(xù)向服務(wù)器發(fā)送“看似合法”的請(qǐng)求,目的是耗盡服務(wù)器的CPU
    的頭像 發(fā)表于 10-16 09:29 ?488次閱讀

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    嵌入式軟件和硬件,支持聯(lián)網(wǎng)設(shè)備的功能實(shí)現(xiàn)。   數(shù)據(jù)分析師:負(fù)責(zé)從聯(lián)網(wǎng)
    發(fā)表于 10-11 16:40

    云加速是如何隱藏源服務(wù)器ip的

    服務(wù)器IP是保護(hù)服務(wù)器的一項(xiàng)重要安全措施。 華納云 為大家分享受一下內(nèi)容: 隱藏源服務(wù)器IP的主要目的是防止惡意攻擊者通過(guò)直接訪問(wèn)
    的頭像 發(fā)表于 09-12 16:31 ?582次閱讀

    聯(lián)網(wǎng)設(shè)備識(shí)別與規(guī)避蜂窩移動(dòng)網(wǎng)絡(luò)偽基站的技術(shù)方案

    在蜂窩移動(dòng)網(wǎng)絡(luò)中,偽基站已成為聯(lián)網(wǎng)設(shè)備面臨的重要安全威脅。偽基站通過(guò)模擬合法基站信號(hào),利用更高的功率強(qiáng)制聯(lián)網(wǎng)
    的頭像 發(fā)表于 09-02 16:55 ?1018次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>識(shí)別與規(guī)避蜂窩移動(dòng)網(wǎng)絡(luò)偽基站的技術(shù)方案

    TCP攻擊是什么?有什么防護(hù)方式?

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對(duì)于TCP攻擊的防護(hù)不是特別的理想。那么, TCP攻擊是什么?有什么防護(hù)方式? TCP攻擊是什么? TCP攻擊是指利用TCP協(xié)議中的漏洞或者缺陷對(duì)
    的頭像 發(fā)表于 06-12 17:33 ?885次閱讀

    高防服務(wù)器哪里好

    在當(dāng)今數(shù)字化環(huán)境中,DDoS攻擊已成為企業(yè)網(wǎng)站癱瘓、數(shù)據(jù)泄露的首要威脅。高防服務(wù)器憑借T級(jí)流量清洗能力、智能攻擊識(shí)別系統(tǒng)和冗余網(wǎng)絡(luò)架構(gòu),成為眾多企業(yè)的“數(shù)字防彈衣”。高防服務(wù)器不僅過(guò)濾
    的頭像 發(fā)表于 06-10 10:32 ?1001次閱讀

    高防服務(wù)器哪家好?RAKsmart高防服務(wù)器全方位解析

    普通服務(wù)器缺乏專業(yè)防護(hù)能力,而高防服務(wù)器憑借高帶寬儲(chǔ)備、智能流量清洗機(jī)制和實(shí)時(shí)監(jiān)控系統(tǒng),能有效抵御攻擊,保障業(yè)務(wù)連續(xù)性。不過(guò),市場(chǎng)上高防服務(wù)器提供商眾多,哪家好呢?接下來(lái),小庫(kù)主機(jī)評(píng)測(cè)
    的頭像 發(fā)表于 05-12 09:28 ?1501次閱讀

    工業(yè)聯(lián)網(wǎng)串口服務(wù)器小白如何選

    選擇工業(yè)聯(lián)網(wǎng)串口服務(wù)器時(shí),通常需要考慮以下幾個(gè)方面(Eg;有人物聯(lián)網(wǎng)股份有限公司) ? 1.串口類型與數(shù)量 :根據(jù)實(shí)際工業(yè)設(shè)備的串口類型(
    的頭像 發(fā)表于 03-27 10:26 ?772次閱讀

    工業(yè)互聯(lián)進(jìn)階之路:串口服務(wù)器聯(lián)網(wǎng)技術(shù)的深度融合

    工業(yè)互聯(lián)進(jìn)階之路:串口服務(wù)器聯(lián)網(wǎng)技術(shù)的深度融合
    的頭像 發(fā)表于 03-24 09:39 ?611次閱讀
    工業(yè)互聯(lián)進(jìn)階之路:串口<b class='flag-5'>服務(wù)器</b>與<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>技術(shù)的深度融合

    香港高防服務(wù)器選擇建議

    香港高防服務(wù)器是指位于香港數(shù)據(jù)中心,具備強(qiáng)大抗DDoS(分布式拒絕服務(wù))攻擊防護(hù)能力的服務(wù)器。主機(jī)推薦小編為您整理發(fā)布香港高防服務(wù)器選擇建議
    的頭像 發(fā)表于 03-05 17:02 ?865次閱讀