0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网僵尸病毒 Mirai又有新变种,企业物联网设备或成新目标

pIuy_EAQapp 来源:YXQ 2019-03-21 10:19 次阅读

安全研究人员发现了Mirai物联网僵尸网络的一个新变种,这次的变种是针对商业环境的嵌入式设备。这些新变种突显出企业必须了解其网络上的物联网设备,改变默认密码,确保设备补丁完全更新。

据外媒报道,安全研究人员发现了Mirai物联网僵尸网络的一个新变种,这次的变种是针对商业环境的嵌入式设备,目的是控制更大的带宽,实施毁灭性的DDoS攻击。

Mirai第一次出现是在2016年,Mirai是众所周知的物联网僵尸网络恶意软件,能感染路由器、安全摄像机、DVR和其他智能设备,通常利用缺少凭证和运行过时版本的Linux和受损设备形成僵尸网络,然后进行DDoS攻击。

尽管Mirai僵尸网络的最初创造者已经被捕入狱,但自2016年以来,由于其源代码已在互联网上流传开,导致Satori和Okiru等物联网恶意软件的变种不断出现。

Palo Alto Network Unit 42的研究人员发现了Mirai的最新版本,这是Mirai第一次针对企业设备,其中包括WePresent WiPG-1000无线演示系统和LG Supersign电视的最新版本。

Mirai的变种增加了11个新的漏洞,以及一套新的“不寻常的默认凭证”,用于暴力攻击互联网连接设备。

Unit 42的研究人员表示,这些新功能为僵尸网络提供了一个巨大的攻击面,瞄准企业也让它获得更大的带宽,最终为僵尸网络提供更强大的火力,以进行DDoS攻击。

新的Mirai变种还针对各种嵌入式硬件,如:Linksys路由器、中兴通讯路由器、DLink路由器、网络存储设备、NVRs和IP摄像机等。

在扫描并识别出易受攻击的设备后,恶意软件从一个受攻击的网站获取新的Mirai有效载荷,并将其下载到目标设备上,然后将其添加到僵尸网络,最终可用于发起HTTP Flood DDoS攻击。

研究人员表示,这些新变种突显出企业必须了解其网络上的物联网设备,改变默认密码,确保设备补丁完全更新。对于无法修补的设备,应将这些设备从网络中移除。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2866

    文章

    41549

    浏览量

    358118
  • 病毒
    +关注

    关注

    0

    文章

    100

    浏览量

    23585

原文标题:注意!Mirai又有新变种,企业物联网设备或成新目标

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    桂花网蓝牙网关:功能强大、应用广泛的联网连接设备

    联网迅速发展的今天,蓝牙网关作为连接设备的关键组件,发挥着越来越重要的作用。北京桂花网公司作为一家专业的联网解决方案提供商,其蓝牙网关
    发表于 12-12 16:06

    联网专业前景怎么样?

    联网专业前景怎么样? 联网专业在当今技术发展迅速的背景下具有广阔的前景。以下是联网专业的
    发表于 10-20 09:48

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    基于飞腾派的边缘联网

    网络连接实现远程控制和监管。还可以通过手机 APP 云端平台控制教室中的设备,以及监管设备的运行状态和故障情况。边缘联网关在智慧教室场景
    发表于 09-21 16:50

    电池联网应用MCU都用哪些型号的?

    电池联网应用MCU都用哪些型号的
    发表于 09-20 07:57

    阿里云联网平台基础概念讲解

    产品 设备的集合,通常指一组具有相同功能的设备联网平台为每个产品颁发全局唯一的ProductKey。每个产品下可以有成千上万的设备
    发表于 09-11 07:41

    联网简介

    联网(IoT)是由物理设备、车辆等组成的网络,家用电器和嵌入有电子设备、软件、传感器等的其他物品,致动器,以及使这些物体能够连接和交换数据。
    发表于 09-11 07:18

    ARM联网整体解决方案-数据表

    ARM联网整体解决方案提供了一种独特的基于解决方案的方法,将最新的专业处理能力与先进的软件和工具相结合。 ARM联网整体解决方案可随时实施
    发表于 08-29 06:06

    新唐对应四大联网安全攻击的保护措施

    联网安全包含装置安全和网络安全,在此定义下涵盖了保护联网设备和网络所需的流程、技术和防护措施。在现今社会上,各类型联网装置愈来愈普及,从工
    发表于 08-21 08:14

    浅谈工业联网平台

    。是由四川酷哞哞有限公司自主研发得百万级接入量的工业互联网云平台,采用云-边-端架构,可以帮助企业快速、低成本的自建工业互联网云平台,满足企业设备
    发表于 08-10 15:45

    如何使用Alexa语音服务集成在受约束的联网设备上设置语音命令

    本指南供硬件和软件架构师学习如何使用Alexa语音服务集成在受约束的联网设备上设置语音命令。AWS联网核心的Alexa语音服务集成(AI
    发表于 08-02 12:53

    设计一个片上系统-为安全的联网创建一个系统设备

    本指南适用于系统设计人员,可能使用Arm Flexible access。我们假设您希望为安全的联网设备开发片上系统(SoC),并且您打算SoC将用于智能咖啡机。然而,该指南可能与任何相关的
    发表于 08-02 09:33

    超低功耗MCU在联网方案中的应用

    随着联网技术的不断发展,超低功耗MCU已经成为了联网方案中主要的芯片处理技术。超低功耗MCU具有众多的优点,其中一大所用就是能够大大提高
    发表于 06-13 18:18

    联网无线通信技术比较

      联网在经过多年由概念到实践的蛰伏,起伏之后,现在已经呈燎原之势,联网时代已经到来。起的太早的,有些已经在沙滩上了,再晚了的需要迎头赶上了。   从应用方面看,
    发表于 05-15 15:57

    帮忙解答联网题目,感谢

    联网专业菜鸟,劳请哪位大神帮忙试做此道题目。
    发表于 04-26 13:51