欧美在线成人怡红院_日本中文字幕在线观看_亚洲va久久久久_日本高清免费视频aa

真情服務  厚德載物
聯系我們

市場部:0564-3227239
技術部:0564-3227237
財務部: 0564-3227034
公司郵箱:lachs@126.com
技術郵箱:cc1982@163.com
地址:六安市淠望路103號

當前位置:首 頁 > 新聞中心 > 業界動態 > 查看新聞
不安全的IOT設備是如何導致Twitter、PayPal等網站宕機的?
作者:永辰科技  來源:ZD至頂網安全頻道  發表時間:2016-10-26 17:04:15  點擊:3456

    日前,一場大規模的互聯網癱瘓席卷了美國,2016年10月21日 11:10 UTC(北京時間19:10左右)惡意軟件Mirai控制的僵尸網絡對美國域名服務器管理服務供應商Dyn發起DDOS攻擊,從而導致許多網站在美國東海岸地區宕機。以下是來自青蓮云對感染IOT設備的惡意軟件Mirai的分析。

本文您將看到:

1、攻擊事件回顧

2、惡意軟件Mirai是什么

3、Mirai如何感染IOT設備的

4、Mirai如何控制IOT設備發起攻擊

5、Mirai的另一種攻擊思路

6、如何防止智能設備被惡意利用

附錄:《感染IOT設備的惡意軟件Mirai源代碼分析》

【深度分析】不安全的IOT設備是如何導致Twitter、PayPal等網站宕機的?

攻擊事件回顧

日前,一場大規模的互聯網癱瘓席卷了美國,2016年10月21日 11:10 UTC(北京時間19:10左右)惡意軟件Mirai控制的僵尸網絡對美國域名服務器管理服務供應商Dyn發起DDOS攻擊,從而導致許多網站在美國東海岸地區宕機。

你可能沒有聽說Dyn,但你一定知道這些網站,如GitHub、Twitter、PayPal等。Dyn為這些著名網站提供基礎的DNS服務,當其受到攻擊時,用戶無法通過域名訪問這些站點。

惡意軟件Mirai是什么

安全研究人員表示,造成此次網絡宕機事件的罪魁禍首,可能是大量的物聯網設備——包括聯網的攝像頭和數字錄像機,這些設備可能因遭到黑客劫持而被利用。

據悉,控制這些設備的惡意軟件名為Mirai。Mirai惡意軟件的源代碼由匿名人士開發,并于10月公開。Mirai軟件能夠感染各類存在漏洞的物聯網設備,其中包括安保攝像頭、DVR以及互聯網路由器等。通過惡意感染,這些物聯網裝置將成為僵尸網絡中的肉雞設備,并被用于實施大規模DDoS攻擊。

Mirai如何感染IOT設備的

1、網絡掃描存在telnet服務

2、61組用戶名密碼組合暴力破解存在弱密碼和出廠密碼的iot設備

3、登陸telnet成功以后,遠程執行命令獲取iot設備指紋信息

4、遠程下載iot設備架構對應的惡意可執行程序并執行

5、惡意程序執行以后,在局域網內掃描存在該漏洞的其他設備

6、感染周邊的設備

Mirai如何控制IOT設備發起攻擊

Mirai惡意程序有很強的自我保護性,會隱身,有反GDB調試能力,有防止watchdog重啟設備能力;同時mirai有很一定的排它能力,能后殺死其他惡意程序或者僵尸網絡遠程控制。

Mirai一旦感染設備以后,獲得設備的絕對控制權,會自動加載DDoS攻擊模塊,當有新的攻擊指令下發的時候,就會發起DDoS攻擊。

Mirai的另一種攻擊思路

Mirai感染設備后,擁有絕對控制權,除了把設備當成攻擊的發起者來進行DDoS攻擊以外,還能夠對設備本身的系統、業務、數據造成嚴重危害,比如能夠篡改數據、竊取數據、修改系統配置、刪除系統文件、殺死業務服務等等。

如何防止智能設備被惡意利用

1、提高安全意識,杜絕使用初始密碼以和弱密碼,提供密碼安全等級

2、關閉多余的系統功能以及命令

3、限制busybox使用權限

4、關閉48101端口

5、添加監控,防止惡意程序的運行

附錄:《感染IOT設備的惡意軟件Mirai源代碼分析》

目錄

一、源碼結構樹

二、源碼主要包含了三大塊功能

三、loader功能

四、bot模塊

五、CnC command and control模塊

1 源碼結構樹

整個源碼量不大,一個較小的工程,總共48個定義、實現文件。文件結構如下圖

【深度分析】不安全的IOT設備是如何導致Twitter、PayPal等網站宕機的?

2 源碼主要包含了三大塊功能

1、loader

攻擊程序加載器,用于將實際攻擊程序加載到目標IOT設備上。

2、bot

用于實施惡意攻擊的程序模塊,該模塊為被控制端。

3、cnc

控制端模塊,用于管理bot以及命令的應答和處理。

3 loader功能

由于線程處理邏輯相對其他來說,比較復雜,這里摘除不容易理解部分分析說明一下。

handle_event函數負責處理server與目標肉雞telnet連接上交互的數據。

處理主要分為三個大部分,每個大部分又有很多小的步驟來組成。為了區分每個步驟的處理邏輯,handle_event中維護了簡單的狀態機,定義如下:

TELNET_CLOSED, // 0

……

TELNET_CLEANUP // 19

這部分在查看代碼的時候會發現,大量用到ECCHI命令。

主要有兩個方面的考慮:

篩選目標telnet肉雞系統,防止目標是比較完整的linux機器,甚至能夠識別出一些蜜罐系統比如cowrie。因為這些無關的系統在執行busybox ECCHI命令后,會提出一些helper信息,而不是簡單的”ECCHI: applet not found”

起標簽作用,攻擊者在很多命令后面都會添加上"/bin/busyboxECCHI",在返回處理結果的數據中,可以找”ECCHI: applet not found”的位置,來區分獲取想要得到的數據。

【深度分析】不安全的IOT設備是如何導致Twitter、PayPal等網站宕機的?

【深度分析】不安全的IOT設備是如何導致Twitter、PayPal等網站宕機的?

4 bot模塊

bot模塊,用于實施攻擊的程序,包含自身保護機制、掃描、域名解析、各種DDoS攻擊等。

攻擊模塊加載初始化,添加udp、tcp、dns、vse、syn等多種攻擊模塊,具體每種攻擊實現都可以在attack_xx.c文件中找到。

【深度分析】不安全的IOT設備是如何導致Twitter、PayPal等網站宕機的?

5 CnC command and control模塊

攻擊主控端模塊,主要創建兩個服務,分別監聽在23/101端口上。分別提供主要提供bot相關的管理;命令的應答處理。

【深度分析】不安全的IOT設備是如何導致Twitter、PayPal等網站宕機的?

 
 
 
合作伙伴
華為 | 微軟中國 | 聯想集團 | IBM | 蘋果電腦 | 浪潮集團 | 惠普中國 | 深信服 | 愛數軟件
六安市永辰科技有限公司 版權所有 © Copyright 2010-2021 All Rights 六安市淠望路103號 最佳瀏覽效果 IE8或以上瀏覽器
皖公網安備34150102000370號

訪問量:3572111    皖ICP備11014188號-1
欧美在线成人怡红院_日本中文字幕在线观看_亚洲va久久久久_日本高清免费视频aa

              日韩理论在线观看| 激情成人午夜视频| 亚洲一级二级在线| 夜夜夜精品看看| 五月婷婷激情综合网| 婷婷久久综合九色综合绿巨人| 午夜精品福利一区二区三区蜜桃| 国产精品18久久久久久久久久久久 | 成人黄色免费短视频| 成人午夜视频网站| 国产欧美日韩中文久久| 中文字幕在线一区免费| 亚洲国产一二三| 在线影视一区二区三区| 在线成人小视频| 337p日本欧洲亚洲大胆精品| 国产亚洲欧美一级| 亚洲少妇屁股交4| 婷婷一区二区三区| 91久色porny| 亚洲欧美乱综合| 婷婷一区二区三区| 欧美一区二区人人喊爽| 国产午夜精品福利| 亚洲影视在线播放| 99re免费视频精品全部| 亚洲视频在线一区二区| 91福利精品视频| 中文字幕亚洲在| 青青草97国产精品免费观看| 国产经典欧美精品| 一区二区理论电影在线观看| 欧美日韩在线观看一区二区| 精品国产凹凸成av人导航| 最好看的中文字幕久久| 成人午夜电影网站| 色哟哟在线观看一区二区三区| 91精品国产高清一区二区三区 | eeuss鲁一区二区三区| 《视频一区视频二区| 日韩美女一区二区三区四区| 国产精品电影院| 成人精品视频.| 日本高清不卡视频| 久久精品夜色噜噜亚洲aⅴ| 久久国产欧美日韩精品| 久久综合色8888| 欧美日韩国产123区| 中文字幕在线不卡| 99久久婷婷国产精品综合| 欧美日韩一区在线观看| 亚洲第一成人在线| av在线不卡电影| 欧美日本在线播放| 亚洲婷婷综合色高清在线| av日韩在线网站| 欧美日韩一区 二区 三区 久久精品 | 欧美美女网站色| 日韩电影在线观看一区| 91网页版在线| 色综合中文综合网| 欧美私人免费视频| 亚洲午夜精品在线| 亚洲国产成人午夜在线一区| 欧美视频一区二区在线观看| 亚洲动漫第一页| 亚洲啪啪综合av一区二区三区| 国产精品网友自拍| 国产呦精品一区二区三区网站| 国产精品国产三级国产aⅴ入口 | 一卡二卡欧美日韩| 综合久久一区二区三区| 久久女同性恋中文字幕| 欧美亚洲动漫精品| 亚洲男同性恋视频| 中文字幕欧美国产| 中文字幕不卡在线播放| 99视频有精品| 欧美v国产在线一区二区三区| 性久久久久久久久久久久| 亚洲日本一区二区| 亚洲视频免费看| 国产精品理伦片| 国产精品成人一区二区艾草 | 欧美亚洲国产bt| 乱一区二区av| 在线观看成人小视频| 喷白浆一区二区| 91久久精品一区二区二区| 日韩国产欧美在线视频| 性做久久久久久久免费看| 国产精品私人影院| 久久久久99精品国产片| 欧美久久久久久久久中文字幕| 蜜臀av性久久久久蜜臀av麻豆| 亚洲视频中文字幕| 亚洲欧美成人一区二区三区| 国产精品国产三级国产aⅴ原创 | 东方欧美亚洲色图在线| 69av一区二区三区| 久久久777精品电影网影网 | 一本久久综合亚洲鲁鲁五月天| 丝袜美腿亚洲综合| 色婷婷亚洲婷婷| 国内精品视频666| 3d成人h动漫网站入口| 国产精品18久久久久| 欧美一区二区三区免费视频 | 成人激情开心网| 久久亚洲精华国产精华液 | 爽爽淫人综合网网站| 午夜精品久久久久久久99樱桃| 视频一区欧美日韩| 欧美视频精品在线| 国产精品一二三四五| 色综合久久中文字幕| 免费av网站大全久久| 欧美日韩国产高清一区二区三区 | 成人免费观看男女羞羞视频| 精品国产乱码久久久久久蜜臀 | 奇米影视一区二区三区小说| 欧美亚洲国产一卡| 国产成+人+日韩+欧美+亚洲| 欧美视频你懂的| 成人小视频免费在线观看| 久久久久久免费毛片精品| 久久久国产精品不卡| 亚洲欧美成aⅴ人在线观看| 亚洲高清久久久| 久久精品国产精品青草| 日韩一区二区电影| 久久久久久久久久电影| 亚洲精品国产视频| 亚洲欧洲色图综合| 午夜视频在线观看一区| 精品视频在线免费观看| 99精品桃花视频在线观看| 国产精品久久久久久久久图文区| 国产视频一区二区在线| 亚洲免费在线看| 一本一道久久a久久精品综合蜜臀| 国模冰冰炮一区二区| 精品国产91洋老外米糕| 国产精品三级av| 亚洲视频 欧洲视频| 色综合视频在线观看| 国产福利电影一区二区三区| 国产丝袜美腿一区二区三区| 亚洲视频在线一区二区| 久久精品国产网站| 337p粉嫩大胆噜噜噜噜噜91av| 国产精品美女久久久久久2018| 日韩av电影免费观看高清完整版 | 色94色欧美sute亚洲线路一ni| 国产成人综合自拍| 中文字幕不卡三区| 色综合久久综合网97色综合| 不卡电影免费在线播放一区| 亚洲视频综合在线| 欧美亚洲愉拍一区二区| 91免费在线看| 亚洲国产成人av网| 欧美一区二区啪啪| 亚洲丝袜另类动漫二区| 国产一区二区三区精品视频| 中文字幕免费不卡| 午夜电影久久久| av电影在线观看完整版一区二区| 亚洲欧美电影一区二区| 欧美日韩成人激情| 欧美国产欧美亚州国产日韩mv天天看完整 | 亚洲国产精品av| 自拍视频在线观看一区二区| 九九精品一区二区| 欧美一区二区三区在| 最新成人av在线| 国产福利一区二区三区视频 | 国产精品18久久久久久vr| 日韩一区日韩二区| 欧美日韩免费一区二区三区| 国产精品五月天| 国产最新精品免费| 亚洲人成7777| 日韩欧美国产1| 亚洲综合色网站| 久久精品国产亚洲a| 国产精品网站在线播放| 精品视频1区2区3区| 亚洲欧洲韩国日本视频| 国产精品中文字幕欧美| 樱桃视频在线观看一区| 欧美最猛性xxxxx直播| 国产色综合久久| 国内精品写真在线观看| 亚洲美女偷拍久久| 欧美成人a视频| 色天天综合久久久久综合片| 中文字幕欧美区| 成人午夜短视频| 日本不卡视频一二三区|