路由器成幫凶 Mirai變種發動DDoS攻擊

路由器 美國 科技 中關村在線 2017-04-06

2016年猖獗一時的Mirai殭屍網絡,現在又開始以變種身份再次肆虐了。根據雲安全公司Incapsula的最新監測,一所美國大學於近期遭到Mirai變種殭屍網絡的DDoS攻擊(分佈式拒絕服務攻擊)。而該攻擊竟然持續了54小時,總計產生超過28億次的訪問請求,嚴重影響了這所高校網站的正常運行。

路由器成幫凶 Mirai變種發動DDoS攻擊

路由器竟成Mirai變種殭屍網絡幫凶

研究人員指出,這次DDoS攻擊可能是由Mirai變種殭屍網絡發起的,因為攻擊流量來自CCTV、DVR等監視器以及路由器等設備。其平均攻擊流量為每秒3萬次請求,顛峰時為每秒3.7萬次的請求,在持續54小時的攻擊中,總計累積了超過28億次的請求。

路由器成幫凶 Mirai變種發動DDoS攻擊

警惕Mirai變種殭屍網絡

隨後,研究者分析發現,除了Mirai所預設的5個註冊代理程序之外,該殭屍網絡還隱藏了其他20多個註冊代理程序,更讓他們確定了這是Mirai變種殭屍網絡的所為。而且攻擊源來自全球的9793個IP地址,70%集中在10個國家地區,其中包括18.4%來自美國,11.3%來自以色列等等。

據透露,在此次近萬攻擊IP中,有56%的來自同一製造商所生產的DVR產品,不過研究人員並未直接爆料該製造商名字。

實際上,在Mirai原代碼被公佈後,基於Mirai殭屍網絡的活動就日漸猖獗。另需注意的是,原本90%以上針對網絡應用層的攻擊不會超過6小時,但在此次攻擊中卻持續了54小時,暴露出面向網絡應用層的DDoS攻擊已成為新趨勢。

相關推薦

推薦中...