当前位置:主页>资 讯>安全动态>

2名黑客兜售40万台Mirai僵尸网络设备

  安全博主克雷布斯网站遭受 620 Gbps 洪水攻击,随后 Level 3、Dyn和其他老牌互联网巨头遭遇宕机事件,然后全球每个发达国家和某些欠发达国家纷纷发现了Mirai蠕虫的身影。
 


 

  虽然略显笨拙和业余(在融合了另一款IoT蠕虫后业余感就消失了),Mirai蠕虫如今已比以往更加强大,花点时间在上面,你可以用它惩罚该死的记者、断了讨厌国家的网络,或者干脆让核心互联网宕机。

  两名之前涉嫌大规模商业间谍的罪犯,Bestbuy和Popopret,正滥用XMPP/Jabber即时消息协议发送广告,提供由40万台Mirai感染设备组成的僵尸网络租赁服务。他们的广告承诺,该僵尸网络是早期Mirai的重大改进版,配备了IP地址欺骗功能,让受害者更难以封锁洪水流量。

  两名罪犯拒绝展示他们的僵尸网络,但鉴于IoT设备是设计和防护都非常薄弱的一类设备,且Mirai恶意软件有很大的改进空间,这样一个僵尸网络的集结至少是有点可信的。

  根据该僵尸网络的广告和Popopret所言,客户可以租到他们渴望的Mirai僵尸主机,但最少要租2周。

  价格由僵尸主机数量(数量越多要价越高)、攻击持续时长(时间越长价格越高)和冷却时间(攻击间隔越长折扣越高)决定。

  购买更多僵尸主机并不能让客户获得折扣,但租赁更长的DDoS冷却时间可以。

  “DDoS冷却时间”指的是连续DDoS攻击之间的间隔时间。DDoS僵尸网络利用冷却时间来避免透支连接,填充和浪费带宽,但同时也阻止了设备在长时间攻击波之间发送ping洪水切断服务。

  Popopret提供了一个例子:“租用50000台僵尸主机进行3600秒时长的攻击,冷却时间在5-10分钟,那么价格大约在3-4k每2周。”如您所见,这个价格并不便宜。

  一旦僵尸网络拥有者与购买者达成协议,客户会得到该僵尸网络后端的洋葱头URL,可通过Telnet进行连接,发起自己的攻击。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

银行账户新规实施首日成功堵截电信诈骗

银行账户新规实施首日成功堵截电信诈骗

为防范电信网络诈骗,12月1日起,用户通过自助柜员机(ATM)向他人转账24小时后才能到账...[详细]

2名黑客兜售40万台Mirai僵尸网络设备

2名黑客兜售40万台Mirai僵尸网络设备

安全博主克雷布斯网站遭受 620 Gbps 洪水攻击,随后 Level 3、Dyn和其他老牌互联网巨...[详细]

报应不爽 黑掉旧金山公交售票系统的黑客也

报应不爽 黑掉旧金山公交售票系统的黑客也被别人反黑了

上周末,旧金山的公共交通售票系统遭到黑客攻击全面瘫痪,黑客向市政管理部门索要100...[详细]

神通广大!黑客研发恶意软件可以通过耳机窃

神通广大!黑客研发恶意软件可以通过耳机窃听你的通话内容

北京时间11月29日消息,为了防止被黑客监视或窃听,有些人会拿胶带把摄像头贴上,甚至...[详细]

威胁趋势预警:Carbanak网络犯罪团伙开始瞄

威胁趋势预警:Carbanak网络犯罪团伙开始瞄准酒店和餐饮业

臭名昭著的Carbanak犯罪团伙正转变攻击方向,集中火力瞄准酒店和餐饮行业。 2015年曾...[详细]

返回首页 返回顶部