0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网僵尸病毒 Mirai又有新变种,企业物联网设备或成新目标

pIuy_EAQapp 来源:YXQ 2019-03-21 10:19 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

安全研究人员发现了Mirai物联网僵尸网络的一个新变种,这次的变种是针对商业环境的嵌入式设备。这些新变种突显出企业必须了解其网络上的物联网设备,改变默认密码,确保设备补丁完全更新。

据外媒报道,安全研究人员发现了Mirai物联网僵尸网络的一个新变种,这次的变种是针对商业环境的嵌入式设备,目的是控制更大的带宽,实施毁灭性的DDoS攻击。

Mirai第一次出现是在2016年,Mirai是众所周知的物联网僵尸网络恶意软件,能感染路由器、安全摄像机、DVR和其他智能设备,通常利用缺少凭证和运行过时版本的Linux和受损设备形成僵尸网络,然后进行DDoS攻击。

尽管Mirai僵尸网络的最初创造者已经被捕入狱,但自2016年以来,由于其源代码已在互联网上流传开,导致Satori和Okiru等物联网恶意软件的变种不断出现。

Palo Alto Network Unit 42的研究人员发现了Mirai的最新版本,这是Mirai第一次针对企业设备,其中包括WePresent WiPG-1000无线演示系统和LG Supersign电视的最新版本。

Mirai的变种增加了11个新的漏洞,以及一套新的“不寻常的默认凭证”,用于暴力攻击互联网连接设备。

Unit 42的研究人员表示,这些新功能为僵尸网络提供了一个巨大的攻击面,瞄准企业也让它获得更大的带宽,最终为僵尸网络提供更强大的火力,以进行DDoS攻击。

新的Mirai变种还针对各种嵌入式硬件,如:Linksys路由器、中兴通讯路由器、DLink路由器、网络存储设备、NVRs和IP摄像机等。

在扫描并识别出易受攻击的设备后,恶意软件从一个受攻击的网站获取新的Mirai有效载荷,并将其下载到目标设备上,然后将其添加到僵尸网络,最终可用于发起HTTP Flood DDoS攻击。

研究人员表示,这些新变种突显出企业必须了解其网络上的物联网设备,改变默认密码,确保设备补丁完全更新。对于无法修补的设备,应将这些设备从网络中移除。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47324

    浏览量

    407928
  • 病毒
    +关注

    关注

    0

    文章

    100

    浏览量

    24453

原文标题:注意!Mirai又有新变种,企业物联网设备或成新目标

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Lora基站在联网应用的重要性

    Lora基站在联网应用中具有重要的地位。首先,Lora基站可以实现对联网设备的远程监测和控制,为
    发表于 12-03 07:09

    为啥现在这么多人学联网?

    联网全面发展。有政策支持,企业就敢投入、敢扩产,岗位自然就多,不用太担心行业突然“降温”。 2. 到处都能用,需求大 现在5G、人工智能发展起来,联网早就不是“概念”了:工厂里的智
    发表于 11-18 15:39

    深耕蓝牙联网十年:北京桂花网 2015-2025 发展大事件全景

    创新奖(Innovation Award),技术实力持续获得国际认可。 产品进阶:推出企业级蓝牙路由器及配套管理方案,支持大规模设备组网与远程管控,正式从消费级市场转向产业联网领域
    发表于 11-07 13:52

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这一领域。但是对于初学者来说,联网似乎是一个庞杂的概念,学习起来很困难。因此,从哪里开始学习
    发表于 10-14 10:34

    学习联网可以做什么工作?

    嵌入式软件和硬件,支持联网设备的功能实现。   数据分析师:负责从联网设备和传感器中获取和分
    发表于 10-11 16:40

    请问什么是联网智库?

    什么是联网智库?
    发表于 08-07 06:45

    联网蓝牙模块有哪些优势?

    随着联网技术的不断发展,蓝牙模块作为联网的重要组成部分,其应用越来越广泛。那么,联网蓝牙模
    发表于 06-28 21:49

    联网的应用范围有哪些?

    情况;网络通信技术保障数据在不同设备、系统间稳定传输,像 4G、5G 甚至未来的 6G 网络;大数据与云计算技术则对海量的感知数据进行存储、分析和处理,挖掘其中有价值的信息,为决策提供支持。 联网
    发表于 06-16 16:01

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过将传感器、设备和计算机系统相连接,实
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘中,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植驱动开发经验。例如
    发表于 05-26 10:32

    蜂窝联网怎么选

    的数据传输速率。有了蜂窝联网技术,您就不必在功耗和数据传输速率之间做出妥协,而是可以两全其美。 终身成本:虽然某些 LPWAN 技术的前期成本可能看起来很吸引人,但评估整个生命周期的成本(部署
    发表于 03-17 11:46

    为什么选择蜂窝联网

    、Wi-SUN 其他 LPWAN 相比,蜂窝联网(包括 NB-IoT 和 LTE-M)更适合您的联网项目,以下是其中一些关键原因。 许
    发表于 03-17 11:42

    请问OpenVINO™工具套件英特尔®Distribution是否与Windows® 10联网企业版兼容?

    无法在基于 Windows® 10 联网企业版的目标系统上使用 英特尔® Distribution OpenVINO™ 2021* 版本推断模型。
    发表于 03-05 08:32

    宇树科技在联网方面

    给其他设备云端进行分析和处理。 与通信企业合作:宇树科技可能与通信企业展开合作,共同探索5G、6G等新一代通信技术在机器人领域的应用,以提升机器人的通信效率和稳定性,满足
    发表于 02-04 06:48

    联网就业有哪些高薪岗位?

    对市场需求和技术趋势有敏锐洞察力。随着联网产品的增多,联网产品经理的需求也在不断增加。 联网
    发表于 01-10 16:47