Mirai Gafgyt僵尸网络变种回归 针对Apache Struts、SonicWall等漏洞
研究人员已经发现臭名昭着的Mirai和Gafgyt IoT僵尸网络的新变种 – 现在针对Apache Struts和SonicWall中的众所周知的漏洞。研究人员表示,新的Mirai变种针对的是与2017年Equifax漏洞相关的Apache Struts缺陷,而Gafgyt变种则使用了新发布的故障,影响了旧的,不受支持的SonicWall全球管理系统版本。[……]
研究人员已经发现臭名昭着的Mirai和Gafgyt IoT僵尸网络的新变种 – 现在针对Apache Struts和SonicWall中的众所周知的漏洞。研究人员表示,新的Mirai变种针对的是与2017年Equifax漏洞相关的Apache Struts缺陷,而Gafgyt变种则使用了新发布的故障,影响了旧的,不受支持的SonicWall全球管理系统版本。[……]
安全专家警告说,由两个僵尸网络Mirai和 Gafgyt驱动的新一轮攻击浪潮。据专家介绍,这两个僵尸网络似乎有联系,两个僵尸网络的最新版本包括针对 D-Link DSL-2750B操作系统命令注入 漏洞的代码,并且两种僵尸网络都采用了相同方式的攻击方式。[……]
Mirai僵尸网络又出现新的变种“Wicked Mirai”,它的作者和其他变体是同一个人,FortiGuard实验室团队已经看到越来越多的Mirai变种,这主要是因为两年前公开的Mirai的源代码。Wicked Mirai已经使用已知的漏洞进行攻击[……]
无论是哪种抉择,都意味着你需要考虑DDoS年度预算,大家迫切的需要从现有DDoS防御措施中提炼相关信息,从而为组织找到最适合的解决方案,提供决策支持。[……]
报告跟踪2017年的235起公开披露的数据泄露事件,趋势包括网络钓鱼攻击和漏洞修复不及时或失效,劫持各种设备的僵尸网络、配置不当的云服务器和加密货币攻击。[……]
此次攻击命名为Okiku或Satori攻击,远程攻击者可以利用此漏洞,通过在37215端口上发送精心编制的请求,对受影响的路由器执行升级动作,随后下载并执行任意代码。[……]
根据认罪协议,White创造了Mirai的Telnet扫描器,Jha是僵尸网络的核心基础设施和恶意软件的远程控制功能,而Norman开发了新的漏洞。cloudFlare发布了完整故事,包括基础timeline、基础架构及相关数据等。[……]
为什么我们不能阻止僵尸网络?本文展示了僵尸网络的工作机制及9个应对方法,并展望僵尸网络解决方案之路。国际联合执法小组成员讲述与Andromeda僵尸网络斗争的过程。[……]
近一年时间内,物联网设备的安全没有半点儿提升,而物联网恶意软件扫描器的攻击性较去年丝毫没有减弱迹象。文中给出了基于资产的防护架构及专家的分析视频。[……]
导致两个小时的网站服务中断,之后服务情况有所缓解,黑客这次攻击影响了美国和欧洲部分地区。美国国土安全部表示,正在调查所有可能的原因[……]