亚洲视频二区_亚洲欧洲日本天天堂在线观看_日韩一区二区在线观看_中文字幕不卡一区

公告:魔扣目錄網(wǎng)為廣大站長提供免費收錄網(wǎng)站服務(wù),提交前請做好本站友鏈:【 網(wǎng)站目錄:http://www.430618.com 】, 免友鏈快審服務(wù)(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747


有了Momentum僵尸網(wǎng)絡(luò),一鍵發(fā)動DoS攻擊不是夢

 

最近,網(wǎng)絡(luò)安全公司趨勢科技(Trend Micro)發(fā)現(xiàn)了一系列針對linux設(shè)備的惡意軟件活動,而這些活動最終都被證實與一個名為“Momentum”僵尸網(wǎng)絡(luò)存在關(guān)聯(lián)。

進一步的分析表明,Momentum的感染目標是各種CPU架構(gòu)(如ARM、MIPS、Intel、Motorola 68020等)的Linux設(shè)備,主要目的是在受感染設(shè)備上打開后門,進而接受命令以發(fā)起DoS攻擊。

據(jù)不完全統(tǒng)計,經(jīng)Momentum傳播的后門木馬至少包括Mirai、Kaiten和 Bashlite的變種,而傳播過程則涉及到利用各種路由器和Web服務(wù)的漏洞來下載和執(zhí)行shell腳本。

Momentum的工作原理

在成功感染設(shè)備后,Momentum首先會嘗試通過修改“rc”文件來實現(xiàn)長久駐留,然后建立受感染設(shè)備與命令和控制(C2)服務(wù)器的聯(lián)系——連接到名為“#HellRoom”的IRC信道來注冊自身并接受命令。

IRC協(xié)議是受感染設(shè)備與C2服務(wù)器通信的主要方法,它使得攻擊者能夠通過將消息發(fā)送到IRC信道來控制受感染的設(shè)備。

有了Momentum僵尸網(wǎng)絡(luò),一鍵發(fā)動DoS攻擊不是夢

圖1.建立受感染設(shè)備與C2服務(wù)器的聯(lián)系


有了Momentum僵尸網(wǎng)絡(luò),一鍵發(fā)動DoS攻擊不是夢

圖2.命令和控制通信路徑

根據(jù)趨勢科技研究人員的說法,Momentum允許攻擊者使用36種不同的方法來發(fā)起DoS攻擊:

有了Momentum僵尸網(wǎng)絡(luò),一鍵發(fā)動DoS攻擊不是夢

圖3.Momentum所能使用的各種DOS攻擊方法

從上圖可以看出,Momentum使用了大量已知的反射和放大方法來發(fā)起DOS攻擊,這些方法所針對的目標包括MEMCACHE、LDAP、DNS和Valve Source Engine等。

除DoS攻擊外,趨勢科技的研究人員發(fā)現(xiàn)Momentum還能夠執(zhí)行其他操作:在指定IP的端口上打開代理、更改客戶端的名稱,以及禁用或啟用來自客戶端的數(shù)據(jù)包等。

Momentum DoS攻擊

LDAP DDoS反射

在LDAP DDoS反射中,Momentum會用偽造的源IP地址來欺騙目標系統(tǒng)的LDAP服務(wù)器,從而引發(fā)到目標的大量響應(yīng)消息。

MEMCACHE攻擊

在MEMCACHE攻擊中,遠程攻擊者可以使用偽造源IP的方式構(gòu)造和發(fā)送惡意UDP請求,這會導(dǎo)致MEMCACHE服務(wù)器向目標發(fā)送大量響應(yīng)。

來自Shodan的數(shù)據(jù)現(xiàn)實,有超過42000臺存在漏洞的MEMCACHE服務(wù)器可能會受到此類攻擊的影響。

UDP-BYPASS攻擊

在UDP-BYPASS攻擊中,Momentum會通過在特定端口構(gòu)造和上傳合法的UDP有效載荷來對目標主機發(fā)起洪泛攻擊,部分端口及有效載荷如下:

有了Momentum僵尸網(wǎng)絡(luò),一鍵發(fā)動DoS攻擊不是夢

圖4.端口及有效載荷

Phatwonk攻擊

Phatwonk攻擊可以一次性執(zhí)行多種DoS方法,包括常見的丟棄異常的XMAS數(shù)據(jù)。

Momentum的其他功能

Fast flux

Momentum僵尸網(wǎng)絡(luò)能夠使用fast flux技術(shù),以使其C2網(wǎng)絡(luò)更具彈性。Fast flux網(wǎng)絡(luò)意味著一個域名擁有多個相關(guān)IP地址,攻擊者可以通過快速更改IP地址來繞過安全人員的追蹤。

后門

攻擊者可以發(fā)送命令(BASH、SHD或SH命令)到IRC信道,以供在受感染設(shè)備上的Momentum客戶端接收和執(zhí)行。

自我復(fù)制和傳播

Momentum會嘗試利用多種設(shè)備的漏洞來進行自我復(fù)制和傳播,這其中包括來自多家廠商的CCTV-DVR、ZyXEL路由器、華為路由器和D-Link路由器等。

結(jié)論

由于有限的安全設(shè)置和保護選項,一些智能設(shè)備或聯(lián)網(wǎng)設(shè)備(特別是路由器)在網(wǎng)絡(luò)攻擊面前顯得不堪一擊。因此,我們有必要采取一些主動措施來保護我們的設(shè)備,尤其是我們的企業(yè)。

分享到:
標簽:攻擊 DoS
用戶無頭像

網(wǎng)友整理

注冊時間:

網(wǎng)站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨大挑戰(zhàn)2018-06-03

數(shù)獨一種數(shù)學游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數(shù)有氧達人2018-06-03

記錄運動步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓(xùn)練成績評定2018-06-03

通用課目體育訓(xùn)練成績評定