【ITBEAR科技資訊】6月1日消息,近期,國(guó)內(nèi)知名的網(wǎng)絡(luò)安全公司奇安信發(fā)布了一份關(guān)于僵尸網(wǎng)絡(luò)活動(dòng)的報(bào)告,指出名為CatDDoS的僵尸網(wǎng)絡(luò)在過(guò)去三個(gè)月里異常活躍。報(bào)告披露,黑客利用該僵尸網(wǎng)絡(luò),通過(guò)超過(guò)80個(gè)已知的安全漏洞,對(duì)全球范圍內(nèi)的各種網(wǎng)絡(luò)設(shè)備展開(kāi)了猛烈的攻擊。在攻擊最為頻繁的時(shí)候,一天之內(nèi)竟有超過(guò)300臺(tái)設(shè)備遭到波及。
此次攻擊的范圍極其廣泛,不僅覆蓋了美國(guó)、中國(guó)、法國(guó)、德國(guó)和巴西等多個(gè)國(guó)家,而且受害者類(lèi)型也多種多樣,包括云服務(wù)提供商、教育機(jī)構(gòu)以及學(xué)術(shù)研究機(jī)構(gòu)等。更令人震驚的是,受攻擊的設(shè)備主要來(lái)自于一些知名廠商,如思科、華為、網(wǎng)件、瑞昱、希捷、騰達(dá)、TP-Link以及中興等。

據(jù)ITBEAR科技資訊了解,CatDDoS僵尸網(wǎng)絡(luò)實(shí)際上是此前備受關(guān)注的“Mirai”僵尸網(wǎng)絡(luò)的一個(gè)新的衍生變種。該病毒最早可以追溯到去年8月,雖然在去年12月有過(guò)短暫的沉寂,但如今已重新活躍起來(lái),并且發(fā)展出了更多的變種,對(duì)網(wǎng)絡(luò)安全構(gòu)成了更大的威脅。
報(bào)告中還提到了一個(gè)值得警惕的現(xiàn)象:黑客在此次攻擊中不僅利用了已知的漏洞,還使用了大量未公開(kāi)的零日漏洞。除了網(wǎng)絡(luò)設(shè)備,許多其他平臺(tái)也成為了攻擊目標(biāo),包括GitLab、Jenkins、metabase、Log4j以及RocketMQ等服務(wù)器,這顯示出黑客的攻擊手段正在不斷升級(jí)和擴(kuò)大。






