升级的Mirai Botnet通过感染路由器来破坏Deutsche Telekom
聪明的大会2018年:解决女专利问题
Amazon.com CTO Werner Vogels Hails'平均'云对企业的影响
挪拉的圣诞老人追踪者如何开始
这台英特尔板电脑可以是强大的Ubuntu 16.04 Linux PC
CIO采访:Martyn Wallace,CDO,苏格兰地方政府数字办事处
大多数公司担心移动工人被黑了
迈凯轮获得了新的CIO
雅虎违规意味着黑客有3年的虐待用户账户
内阁办公室更新花费控制
告知故事玩具向陌生人开放卧室门,消费群体警告
AMD在Linux上加强游戏和VR与图形改进
在过去一年后,企业缺乏网络安全信心
联想的热门Thinkpads加快了英特尔的Kaby Lake Chips
公司必须份额占云安全责任
Apple达成礼品卡,以吸引黑色星期五购物者
Apple的麦克斯文件加密容易绕过,而无需最新修复
Facebook即时游戏可帮助您浪费更多时间
马来西亚的Supahands发现敏捷云
Lords委员会说,奥地第奥利发展的伦理关键
芬兰政府支持国家AI发展战略
勒索沃特成为今年对企业的最重要威胁之一
谷歌首次出版国家安全信件
面试:亚马逊网络服务瑞典
Apple使用无人机接受谷歌地图
在苹果(红色)对抗艾滋病时蒂姆厨师
LinkedIn技能学习单位Lynda.com由数据库违规击中
沙特 - 康谷?王国竞标全球技术领导
LGA为购房者提出全纤维宽带Kitemark
勒索制造器顶级网络威胁,dbir显示
Nutanix用流动,时代和梁构建钩子到SDN和云
rstudio的2个高调员工怎么样?
荷兰铁路运营商试验自行车列车
是时候更新Windows和Office的时间
她去,HPE Jettisons都是OpenStack和云铸造倡议
您今天可以使用BlockChain技术完成的5个相关的东西
汇丰采用金融气打洗洗钱
Seagate,DJI为无人机创造了新型的储存
橘鱼网络攻击组目标卫生部门
Capita的500万英镑亏损提高了更多的外包问题
OFCOM规定了5G频谱拍卖过程
雇主面对招聘危机,因为AI取代了中型熟练的工作
金士顿将发布大规模的2TB拇指驱动器
政府对政府的压力增长,以澄清英国 - 欧盟数据流动的职位
美国心脏协会寻找云中的治疗方法
Mingis关于Tech:2017年热门技术技能
本田在谈话中与Waymo在自动驾驶汽车上合作
Western Digital发布系列覆盆子PI磁盘驱动器
IR35改革:IT承包商表达了对“不可避免的”私营部门推出的担忧
VCS购买的统一通信供应商梅尔
您的位置:首页 >政策法规 >

升级的Mirai Botnet通过感染路由器来破坏Deutsche Telekom

2021-07-31 20:44:02 [来源]:

一个新版本的mirai - 一种奴役的恶意软件,这一直奴役稳定的物联网设备 - 已找到一个新的受害者:来自德国的德国的互联网路由器“的德意志电信。

该公司周一报告,Mirai新菌株的蔓延导致互联网连接问题接近一百万德意志电信客户。

Deutsche Telekom指责对臭名昭着恶意软件的中断,已经发现感染了500,000多个互联网连接设备,包括DVR和监控摄像头。

然而,这位安全科技学院的安全研究员Johannes Ullrich表示,这种新的Mirai菌株已经升级。他一直在观察感染,并表示他们专门设计用于利用公司Zyxel互联网路由器的漏洞。

最初,Mirai旨在通过扫描Internet,然后尝试60多个密码组合的列表来感染使用弱默认登录和密码构建的设备。但是,这种新的应变还针对Zyxel路由器产品中嵌入的SOAP(简单对象访问协议)服务中的缺陷,允许恶意软件接管设备,Ullrich表示。

目前尚不清楚有多少设备可能受到影响,但Deutsche Telekom表示,在周日下午开始的中断,造成了900,000名顾客在其2000万客户中造成了建议问题。

“攻击试图用恶意软件感染路由器,但失败,这导致了4到5%的所有路由器的崩溃或限制,”该公司在一封电子邮件中表示。

然而,Ullrich的调查结果表明,Mirai的新菌株成功地在至少一些设备中取得了成功。要跟踪恶意软件的传播,他于周一建立了一个Web服务器,旨在充当可以引诱在攻击中的蜜罐。

“一旦Mirai感染了一个系统,它就去寻找更多受害者,”他说。

截至周一早上,他发现了100,000个独特的IP地址试图感染他的蜜罐。

但Mirai的目标并不简单地感染。通过控制成千上万的设备,恶意软件可以形成僵尸网络 - 或一支可用于推出大规模分布式拒绝服务攻击的奴役计算机的军队。

这是上个月发生的事情,当Mirai感染的设备用于导致互联网停用数十个顶级美国网站。DDOS攻击通过泛滥DNS服务提供商使用压倒性的互联网流量来工作。

Ullrich表示,他没有观察到这种Mirai的新菌株推出任何DDOS攻击。但是,Deutsche Telekom客户的连接问题可能是由感染设备的恶意软件引起的,然后使用路由器上的计算电源来感染其他设备。

幸运的是,Deutsche Telekom发布了咨询,指示客户如何去除感染。

但Ullrich表示,新的Mirai菌株可能是其他公司或互联网服务提供商使用的感染路由器;他们只是不知道。他估计100万到200万路由器产品将很容易受到感染。

Zyxel并没有立即回复评论请求。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。