国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Silex惡意軟件攻擊物聯網設備,攻擊來自伊朗服務器

pIuy_EAQapp ? 來源:YXQ ? 2019-06-28 15:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Silex惡意軟件正在清除物聯網設備的固件,在短短幾個小時內,已經有2000多臺設備被影響,然而攻擊仍在繼續,這讓人聯想到2017年摧毀數百萬設備的BrickerBot惡意軟件。

據外媒報道,名為Silex的惡意軟件于6月25日早些時候開始運行,數小時后,它攻擊了大約2000臺設備。目前攻擊仍在繼續,且強度可能加大。

Silex惡意軟件如何工作

Akamai研究員Larry Cashdollar首次發現了Silex惡意軟件,它的工作原理是破壞物聯網設備的存儲,刪除防火墻規則,刪除網絡配置,并停止設備運行。這是在不破壞物聯網設備電路的情況下所能達到的最大破壞程度。

受影響的用戶必須手動重新安裝設備的固件來恢復設備,但對于大多數設備所有者來說,這是一項過于復雜的任務。

一些用戶很可能會認為設備的硬件出現了故障而扔掉設備,但其實是設備受到了惡意軟件的攻擊。

Cashdollar稱,它使用已知的默認憑證登錄物聯網設備并破壞系統,通過將/dev/random的隨機數據寫入存儲中來實現。惡意軟件在二進制文件中調用fdisk-l,列出所有磁盤分區,再將隨機數據從/dev/random寫到它發現的分區中。它會刪除網絡配置,運行rm -rf /,刪除它錯過的內容。它還刷新所有iptables條目,添加一個DROPS所有連接,然后停止或重啟設備。

Cashdollar表示,惡意軟件的目標是任何具有默認登錄憑證的類unix系統。研究人員捕獲的二進制文件目標是ARM設備,他注意到它還有一個Bash shell版本可供下載,可以針對任何運行Unix操作系統的架構,發動攻擊的服務器來自伊朗。

誰是SILEX惡意軟件的幕后黑手?

根據Anubhav的說法,造成這種破壞性惡意軟件的罪魁禍首是一個14歲的少年,他的網名是Light Leafon。在此之前,Light創建了HITO物聯網僵尸網絡,并在一個月前接受了Anubhav關于物聯網僵尸網絡和播客的采訪。Light表示,該項目一開始只是一個玩笑,但現在已經發展成為一個全職項目,他放棄了舊的HITO僵尸網絡,轉而使用Silex。這名少年說,他計劃進一步開發惡意軟件,并添加更具破壞性的功能。Light將重新設計惡意軟件,以擁有最初的BrickerBot功能,計劃為增加通過SSH登錄到設備的功能,以及當前的Telnet劫持功能。此外,Light還計劃在讓惡意軟件能夠利用漏洞侵入設備。

Silex惡意軟件顯然是受到舊的BrickerBot病毒的啟發,BrickerBot病毒在2017年4月至12月期間活躍。BrickerBot作者Janit0r聲稱,他永久或暫時銷毀了1000多萬臺物聯網設備,而他發起這些攻擊,是為了抗議智能設備的所有者,當時這些設備不斷受到Mirai DDoS惡意軟件的感染。Janit0r認為,銷毀這些設備是更好的選擇,否則這些設備只能作為DDoS僵尸網絡的炮灰,并困擾互聯網多年。

但與Janit0r不同的是,到目前為止,Light并沒有解釋他的動機。到目前為止,所有Silex攻擊似乎都只是一個玩笑。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2945

    文章

    47820

    瀏覽量

    414878
  • 服務器
    +關注

    關注

    14

    文章

    10253

    瀏覽量

    91482

原文標題:Silex惡意軟件正在攻擊物聯網設備,幕后黑手居然才14歲!

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    如果同時部署應用安全、防火墻、系統加固,是不是比僅靠高防服務器更安全?

    服務器的定位:第一道防線 高防服務器的核心作用在于解決流量攻擊以及業務可用性問題。它就如同您網絡入口處的防洪堤。 保護的對象:網絡的暢通以及服務器不被
    的頭像 發表于 12-02 17:32 ?797次閱讀

    芯源半導體在聯網設備中具體防護方案

    中被寫入安全存儲區域,無法被篡改或復制。聯網設備在接入系統時,會將安全芯片的 UID 發送給認證服務器,認證服務器通過驗證 UID 的合法
    發表于 11-18 08:06

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    中一種極具威脅性的高級攻擊手法。攻擊者通過精心構造惡意流量,使其能夠成功繞過各類安全設備的檢測機制,實現“隱身”攻擊。這種
    發表于 11-17 16:17

    芯源半導體安全芯片技術原理

    可能被竊取、篡改或監聽。例如,智能家居中的攝像頭視頻流若在傳輸過程中被截獲,會侵犯用戶隱私;工業聯網設備的控制指令被篡改,可能導致生產事故。? 設備身份安全威脅:
    發表于 11-13 07:29

    高防服務器對CC攻擊的防御原理是什么?

    CC攻擊本質上是一種“慢刀子割肉”的應用層DDoS攻擊。它不像傳統DDoS那樣用海量流量直接沖垮帶寬,而是模擬大量真實用戶,持續向服務器發送“看似合法”的請求,目的是耗盡服務器的CPU
    的頭像 發表于 10-16 09:29 ?616次閱讀

    學習聯網可以做什么工作?

    嵌入式軟件和硬件,支持聯網設備的功能實現。   數據分析師:負責從聯網
    發表于 10-11 16:40

    云加速是如何隱藏源服務器ip的

    服務器IP是保護服務器的一項重要安全措施。 華納云 為大家分享受一下內容: 隱藏源服務器IP的主要目的是防止惡意攻擊者通過直接訪問
    的頭像 發表于 09-12 16:31 ?669次閱讀

    網站服務器用高防ip好嗎?

    網站服務器用高防ip好嗎?很多網站服務器經常遭受黑客攻擊,不僅影響使用體驗感,還會帶來一些經濟損失。很多服務器都選擇接入高防ip來防御攻擊
    的頭像 發表于 09-04 17:44 ?957次閱讀

    聯網設備識別與規避蜂窩移動網絡偽基站的技術方案

    在蜂窩移動網絡中,偽基站已成為聯網設備面臨的重要安全威脅。偽基站通過模擬合法基站信號,利用更高的功率強制聯網
    的頭像 發表于 09-02 16:55 ?1257次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>設備</b>識別與規避蜂窩移動網絡偽基站的技術方案

    TCP攻擊是什么?有什么防護方式?

    出DDoS高防產品、CC防御產品,但是對于TCP攻擊的防護不是特別的理想。那么, TCP攻擊是什么?有什么防護方式? TCP攻擊是什么? TCP攻擊是指利用TCP協議中的漏洞或者缺陷對
    的頭像 發表于 06-12 17:33 ?1007次閱讀

    高防服務器哪里好

    在當今數字化環境中,DDoS攻擊已成為企業網站癱瘓、數據泄露的首要威脅。高防服務器憑借T級流量清洗能力、智能攻擊識別系統和冗余網絡架構,成為眾多企業的“數字防彈衣”。高防服務器不僅過濾
    的頭像 發表于 06-10 10:32 ?1063次閱讀

    高防服務器哪家好?RAKsmart高防服務器全方位解析

    普通服務器缺乏專業防護能力,而高防服務器憑借高帶寬儲備、智能流量清洗機制和實時監控系統,能有效抵御攻擊,保障業務連續性。不過,市場上高防服務器提供商眾多,哪家好呢?接下來,小庫主機評測
    的頭像 發表于 05-12 09:28 ?1765次閱讀

    工業聯網串口服務器小白如何選

    選擇工業聯網串口服務器時,通常需要考慮以下幾個方面(Eg;有人物聯網股份有限公司) ? 1.串口類型與數量 :根據實際工業設備的串口類型(
    的頭像 發表于 03-27 10:26 ?873次閱讀

    工業互聯進階之路:串口服務器聯網技術的深度融合

    工業互聯進階之路:串口服務器聯網技術的深度融合
    的頭像 發表于 03-24 09:39 ?752次閱讀
    工業互聯進階之路:串口<b class='flag-5'>服務器</b>與<b class='flag-5'>物</b><b class='flag-5'>聯網</b>技術的深度融合