據安全研究人員稱,橫行物聯網的“Mirai”惡意軟件感染了177個國家的物聯網設備。“Mirai”過去幾年曾發起最大的DoS網絡攻擊。
本月初,黑客公布了“Mirai”源代碼,這樣一來,便為技能較低的網絡罪犯發動網絡攻擊提供新工具,也為互聯網防御者及安全研究人員提供方法追蹤黑客活動,并映射被入侵設備的網絡。
數據安全公司Imperva一直在調查Mirai。該公司表示,由受Mirai感染設備組成的僵尸網絡已遍及164個國家。研究人員“MalwareTech”(假名)還標記受Mirai感染的國家。據他統計,受影響的國家甚至高達177個。
MalwareTech在Twitter稱,“大多數意圖肆意傳播的惡意軟件將遍布全球。”
Mirai上月針對知名安全記者Brian Krebs博客網站發起大規模DDoS攻擊。名為“Anna-senpai”的黑客于10月初公布了該惡意軟件的源代碼,但至于真正的幕后黑手尚不清楚。
Mirai的確算不上一款特別的惡意軟件,但卻十分有效并能迅速傳播,因為它的目標是極易入侵的物聯網設備。這些設備大多為DVR和監控攝像機,并使用默認和極易預測的用戶名和密碼,比如“admin”和“123456”;“root”和“password”或“guest”和“guest”等。
由于這些弱密碼的存在,Mirai惡意軟件便能感染全球脆弱的物聯網設備。
上一篇:網絡攻擊讓達美航空停航
下一篇:瑞星:未來中國信息安全趨勢展望