信息
Mirai 的威胁依然存在! 2016 年,感染连接对象(路由器、网络摄像头等)的病毒通过破坏整个美国互联网网络而成为头条新闻,并试图通过大规模拒绝服务 (DDoS) 使法国主机 OVH 屈服,但没有成功) 攻击。该病毒并未死亡,安全公司 Palo Alto Networks 已检测到至少 27 个变种。此次的变体不仅针对普通公众的联网对象,还针对更专业的产品,例如“Supersign”系列的 LG 电视、面向专业人士(酒店、酒吧等)的设备。
这意味着什么
为什么要针对此类产品?对于带宽。 Palo Alto Networks 的一位专家解释说,“针对公司(及其特定产品,编者注)可以访问大带宽,这在 DDoS 攻击期间为僵尸网络提供了更多火力”。在 Mirai 的 27 种变体中,除了 LG pro 电视之外,我们还发现了 Netgear、Dlink 或 Zyxel 路由器,还有专业演示工具,例如 WePresent WiPG-1000 无线演示系统。
背景
大多数连接对象都使用“自制”版本的 Linux,但不幸的是,这些系统中的大多数根本不安全或安全性很差。此外,其中许多软件很少或根本没有软件安全监控,这使得黑客很容易快速找到可利用的漏洞。
Mirai 及其变种直到行业采用新的流程来开发和监控互联产品为止,它才成为头条新闻。
来源 :技术艺术
2019/03/20更正:本文之前的版本称 OVH 已经屈服,但事实并非如此。该主机确实是当时历史上最大的 DDoS 攻击的目标,但其基础设施经受住了冲击。