阅读更多
近日,六家科技和安全公司(其中一些是竞争对手)分别发布了几乎一样的稿件(Flashpoint, Akamai, Cloudflare, RiskIQ)。这种少见的跨行业合作目的是共同对抗一种名为 “WireX” 的网络攻击。WireX 在本月发起了一系列的大规模网络攻击,它是无数 Android 手机被黑的罪魁祸首。

参与对抗的专家警告说,WireX 是新一类攻击工具的代表,想要摧毁这些攻击工具比以往更加艰难,因此需要更多的同行共同努力联合对抗。

该图显示了2017年8月前三周 WireX 僵尸网络的快速增长。

WireX 最早出现在 2017 年 8 月 2 日,当时发现有少数的 Android 设备受到黑客的在线攻击。之后不到两个星期,被 WireX 感染的 Android 设备数量已经多大数万台。

更令人担忧的是,僵尸网络的肇事者目前还控制着酒店行业中的几个大型网站,他们给这些网站制造大量的垃圾请求,造成真正的访问者无法访问网站。

专家通过跟踪攻击事件很快就定位出了运行 WireX 的恶意软件,它们分散在 Google Play 里大约 300 种不同的移动应用中,包括视频播放器、铃声或者文件管理器之类的简单工具,常见的软件名为 Network、FilterFile、StorageData、StorageDevice、Analysis。

Google 在一份书面声明中说:“我们确定了大约有 300 个与此问题相关的应用程序,我们将其从 Play Store 中屏蔽,并正在将其从所有受影响的设备中删除。通过结合研究人员的发现和我们自己的分析,我们能够更好地保护所有的 Android 用户。”

为了避免被发现,应用商店中被感染的应用程序表面上执行其基本的功能。但这些应用程序还捆绑了一个将在后台偷偷启动的小程序,并导致受感染的移动设备秘密地连接到恶意软件创建者使用的 Internet 服务器,从而控制整个被黑客攻击的设备。受到感染的移动设备将被控制服务器的指令所控制,执行其指定的操作。

Google Play 中被 WireX 恶意软件感染的应用程序样本。

专家指出目前还不清楚可能被 WireX 感染的 Android 设备的具体数量,原因是只有一小部分受感染的系统能够在任何特定的时间攻击目标。他们发现,关闭电源的设备不会受到攻击,但是锁屏设备仍然可以在后台进行攻击。

Akamai 的高级工程师 Chad Seaman 说:“我们平台的数据显示有 13 到 16 万(唯一的 Internet 地址)受到了攻击”。 Akamai 是一家专门帮助企业避免大规模 DDoS 攻击的公司(Akamai 在去年 Mirai 攻击事件中保护了 KrebsOnSecurity 免受攻击)。

发布同样新闻稿的 Akamai 和其他参与对抗 WireX 的公司表示僵尸网络感染了至少 7 万个 Android 系统,但是 Seaman 说这个数字是比较保守的。

“七万只是保守估计的数字,假设你正开车行驶在高速公路上,你的手机忙于攻击一些网站,那么你的设备有可能在攻击日志中显示三四个甚至五个不同的互联网地址。” Seaman 在接受 KrebsOnSecurity 采访时说。“我们看到来自 100 多个国家受感染设备的攻击,它几乎无处不在。”

基于 MIRAI

来自 Akamai 和其他参与对抗 WireX 公司的安全专家表示,他们的此次合作基础是源于去年 Mirai 制造的那场 DDoS 大规模攻击事件,Mirai 攻击那些缺乏安全性的“物联网”(IoT)设备,如安全摄像头、数字录像机和互联网路由器。

去年9月,第一个也是最大的 Mirai 僵尸网络的巨大攻击造成一些网站离线了好几天。几天之后 ,随着 Mirai 源代码在网上发布和使用,几十个模仿 Mirai 的僵尸网络也随之出现。其中的几个僵尸网络用来对各种目标进行大规模的 DDoS 攻击,导致许多互联网巨头的网站都无法访问。

纽约的一家安全公司 Flashpoint 的安全研究总监 Allison Nixon 表示,Mirai 的攻击事件给安全行业敲响了警钟,我们需要呼吁更多合作来共同对抗非法攻击。

Nixon 说:“当 Mirai DDoS 僵尸网络开始出现并大规模攻击互联网的基础设施,如果人们无法应对 DDoS 攻击那么这将造成大面积的服务中断。“攻击事件会促成更多的企业合作。行业中的不同企业都开始关注此事,其中一部分人意识到必须及时需要处理这件事情,否则这样的攻击将会越来越大,越来越猖狂。“

Mirai 不仅攻击力度很大,而且传播速度很快。但是 Mirai 并不是特别复杂的攻击平台, WireX 则是。

点击欺诈

据研究,WireX 僵尸网络会执行分布式的“点击欺诈”,”网络广告欺诈的恶性形式,根据最新估算,这种在线广告欺诈行为在今年将花费出版商和企业大约160亿美元。多个防病毒工具目前检测到 WireX 恶意软件并认定其是点击欺诈恶意软件的变体。

研究人员认为,在某些时候,点击欺诈僵尸网络被重新利用来进行 DDoS 攻击。虽然由 Android 设备提供的 DDoS 僵尸网络非常少见,僵尸网络伪装成移动浏览器的常规互联网流量,攻击那些专注于保护公司免受大规模 DDoS 攻击的公司。

DDoS 防御者通常依赖于开发定制的“过滤器”或“签名”,可以帮助他们将 DDoS 攻击流量与流向目标站点的合法 Web 浏览器流量区分开。但是专家认为,WireX 有能力使这一过程变得更加困难。

这是因为 WireX 包括自己所谓的“无头” Web 浏览器,可以做一个真正的,用户驱动的浏览器可以做的一切,除非没有实际显示浏览器给受感染系统的用户。

此外,Wirex可以使用 SSL 加密攻击流量 - Android 用户需要提交敏感数据时为了保护浏览器会话的安全性会使用同样的技术。这为攻击流量增加了混淆,因为防御者需要传入的数据包进行解密,然后才能判断内部的流量是否匹配恶意攻击流量签名。防御者把 WireX 流量和合法的用户访问请求区分出来比平常更加困难并且耗费更多时间。

Akamai 的 Seaman 说:“想要减少这样的攻击是非常痛苦的过程,而这些攻击所具备的高级功能使其充满威胁性。

无法隐瞒攻击事件

以往很多发现自己被 DDoS 攻击的公司试图对公众隐瞒该事件 - 也许害怕客户或用户对自身系统安全性进行指责。

但是现在受到大型 DDoS 攻击不再耻辱,Flashpoint 的 Nixon 说,如果没有其他原因,受害者越来越难以向公众隐藏攻击事件。

“包括 Flashpoint 在内的多家公司都构建了监测第三方是否受到 DDoS 攻击的能力。”Nixon 说。“即使我不在一家应对 DDoS 攻击的公司工作,但是当第三方受到攻击时,我们仍然可以知道。此外,网络运营商和互联网服务供应商不仅会监控自身的 DDoS 攻击,其中一些公司还构建了能够感知网络 DDoS 流​​量的能力。“

正如多个国家现在采用各种技术共同监管那些进行地下核.武.器试验的国家一样,众多的组织都在积极检测大规模的 DDoS 攻击事件,Seaman 补充说。

“通过卫星和地震仪可以检测核[爆炸]可以得到炸.弹的大小和类型,但是无法立即得知谁是它的发起者,”他说。“只有当我们总结了许多这些报告时,我们才能更好地了解到底发生了什么。这是一个很好的例子,任何一个人都不会比一个团队更聪明。“

WireX 行业联盟指出,在 DDoS 攻击下最明智的一步做法是与安全厂商交谈,能够共享与攻击有关的详细指标。

报告指出:“有了这些信息,防御者就能够比其他方式更多地了解这些计划。” “请求帮助并不耻辱,不仅没有耻辱,在大多数情况下,你也无法隐藏自己处于 DDoS 攻击的事实。一些研究机构有能力检测全球范围内针对第三方发生的 DDoS 攻击事件,无论这些被攻击者是否企图隐藏该事件。保密并不会带来好处。“

引用
  • 大小: 112.5 KB
  • 大小: 174.1 KB
0
0
评论 共 0 条 请登录后发表评论

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • JDBC编程基础

    JDBC编程基础 JDBC英文名为:Java Data Base Connectivity(Java数据库连接),官方解释它是Java编程语言和广泛的数据库之间独立于数据库的连接标准的Java API,根本上说JDBC是一种规范,它提供的接口,一套完整的,允许便捷式访问底层数据库。 可以用JAVA来写不同类型的可执行文件:JAVA应用程序、JAVA Applets、Java Servlet、JSP等,不同的可执行文件都能通过JDBC访问数据库,又兼备存储的优势。简单说它就是JAVA与数据库的连接的桥梁或者插

  • JDBC编程基础知识

    @[JDBC编程基础知识] 什么是JDBC? JDBC是Java DataBase Connectivity的缩写,它是Java程序访问数据库的标准接口 JDBC里面有什么一定会用到的知识需要提前了解呢? 这里要先提出一个概念–关系数据库 如果你想从零学习关系数据库和基本的SQL语句推荐这个网址: https://www.liaoxuefeng.com/wiki/1177760294...

  • jdbc从存储过程返回单个对象或PL/SQL表

    返回单个PL/SQL表,元素为标量类型 创建类型,包头,包体 create or replace type tab_array is table of varchar2(38); / create or replace package addnum is   procedure abc(e_name in tab_array,t_name out tab_array); end; ...

  • JDBC专题介绍(3)

    JDBC专题介绍(3)[@more@]  JDBC专题介绍(3)   3. 接口概貌    接口分为两个层次,一个是面向程序开发人员的JDBC API。另外一个是底层的JDBC Driver API。   3. 1. JDBC ...

  • JDBC原理,JDBC基础编程

    JDBCWHAT IS JDBC Java Database Connectivity:Java访问数据库的解决方案。 JDBC是Java应用程序访问数据库的里程碑式解决方案。Java研发者希望用相同的方式访问不同的数据库,以实现与具体数据库无关的Java操作界面。 JDBC定义了一套标准接口,即访问数据库的通用API,不同的数据库厂商根据各自数据库的特点去实现这些接口。 JDBC接

  • WireX:Android智能手机组成的DDoS僵尸网络

    阿里聚安全小编曾多次报道了官方应用市场出现恶意软件的事件,让大家在下载APP的时候三思而后行。...该僵尸网络名为WireX,被杀毒工具检测识别为“Android Clicker”,主要包括运行从谷歌Play商城下载的数百个恶...

  • 在多次 DDoS 攻击后,安全公司联手消除 WireX 僵尸网络

    但来自 Akamai、Cloudflare、Flashpoint、谷歌、甲骨文 (Dyn)、RiskIQ、Team Cymru 和其他公司的研究人员联手取缔了一个基于 Android 的僵尸网络,该僵尸网络负责本月早些时候的多起 DDoS 攻击。 8 月 17 日,多个 ...

  • 一般情况8点经验可抗DDoS攻击 但632G魔鼬DDoS需要综合抗D解决方案

    月2日,安天公司发现一个新型DDoS攻击木马“魔鼬”,通过对样本分析可知,该木马的一个控制端地址为www.linux288.com。CNCERT监测结果显示,我国已有6.4万余个IP地址受控于“魔鼬”木马。其中,受控IP地址数量最多的...

  • 2017年Android恶意软件专题报告

    摘 要2017年全年,360互联网安全中心累计截获Android平台新增恶意软件样本757.3万个,平均每天新增2.1万。全年相比2016年(1403.3万)下降46.0%,从2015年来看,新增恶意软件呈现总体下降趋势。2017全年,从手机...

  • JDBC

     JDBC 一、   JDBC简述JDBC是面向对象的,基于Java的API,用于实现对数据库的访问,它由一组用Java语言编写的类和接口组成,目的在于为Java开发人员和数据库供应商提供可以遵循的标准。 JDBC接口分为两个层次,一个是面向程序开发人员的JDBC API,另一个是面向底层的JDBC Driver API。下图说明了JDBC与数据库的关系。   

  • jdbc初探......

    JDBC是一种用于执行SQL语句的Java API,它由一组用java语言编写的类和接口组成,JDBC为数年据库开发人员提供了一组标准的API.JDBC接口分为两个层次,一个是面向程序人员的JDBC API,另外一个是底层的JDBC Driver API  JDBC API  ========   JDBC API是一系列抽象的接口,使得JSP程序的开发者能够进行数据库的连接,执行SQL语

  • 游戏安全资讯精选 2017年 第六期:Akamai报告称游戏是流量型攻击的主要受害者,英国二手游戏经销商CeX漏洞遭利用,MongoDB等数据服务被劫持勒索风险预警,网络安全上榜五大稀缺职业...

    【每周行业DDoS攻击态势】 【游戏安全动态】 Akamai发布2017年Q2互联网安全态势报告,游戏是流量型攻击的主要受害者。点击查看原文 点评:其中比较有趣的发现是:在Q2的 4051次DDoS攻击中,99%是流量型...

  • 盘点近年来的各国各行较知名的互联网安全事件

    事件经过:西太平洋银行(Westpac)的实时支付平台PayID系统遭网络攻击,近10万客户的私人信息泄露。这次袭击行为还会影响到其它银行的客户。计算机安全专家警告,这些被窃取的私人信息可能会被用于欺诈。根据悉尼...

  • 有用博客

    Google Play 300 款 App 遭新型 WireX DDoS 僵尸网络攻击,你的 Android 设备还好吗? 标题重点内容 Bézier Curves 曲线 标题 从 WWDC17 看苹果图形技术的革新 NIO框架入门(一):服务端基于Netty4的UDP双向通信...

  • 高校学生选课系统项目源码资源

    项目名称: 高校学生选课系统 内容概要: 高校学生选课系统是为了方便高校学生进行选课管理而设计的系统。该系统提供了学生选课、查看课程信息、管理个人课程表等功能,同时也为教师提供了课程发布和管理功能,以及管理员对整个选课系统的管理功能。 适用人群: 学生: 高校本科生和研究生,用于选课、查看课程信息、管理个人课程表等。 教师: 高校教师,用于发布课程、管理课程信息和学生选课情况等。 管理员: 系统管理员,用于管理整个选课系统,包括用户管理、课程管理、权限管理等。 使用场景及目标: 学生选课场景: 学生登录系统后可以浏览课程列表,根据自己的专业和兴趣选择适合自己的课程,并进行选课操作。系统会实时更新学生的选课信息,并生成个人课程表。 教师发布课程场景: 教师登录系统后可以发布新的课程信息,包括课程名称、课程描述、上课时间、上课地点等。发布后的课程将出现在课程列表中供学生选择。 管理员管理场景: 管理员可以管理系统的用户信息,包括学生、教师和管理员账号的添加、删除和修改;管理课程信息,包括课程的添加、删除和修改;管理系统的权限控制,包括用户权限的分配和管理。 目标: 为高校学生提

  • TC-125 230V 50HZ 圆锯

    TC-125 230V 50HZ 圆锯

  • 影音娱乐北雨影音系统 v1.0.1-bymov101.rar

    北雨影音系统 v1.0.1_bymov101.rar 是一个计算机专业的 JSP 源码资料包,它为用户提供了一个强大而灵活的在线影音娱乐平台。该系统集成了多种功能,包括视频上传、播放、分享和评论等,旨在为用户提供一个全面而便捷的在线视频观看体验。首先,北雨影音系统具有强大的视频上传功能。用户可以轻松地将本地的视频文件上传到系统中,并与其他人分享。系统支持多种视频格式,包括常见的 MP4、AVI、FLV 等,确保用户能够方便地上传和观看各种类型的视频。其次,该系统提供了丰富的视频播放功能。用户可以选择不同的视频进行观看,并且可以调整视频的清晰度、音量等参数,以适应不同的观看需求。系统还支持自动播放下一个视频的功能,让用户可以连续观看多个视频,无需手动切换。此外,北雨影音系统还提供了一个社交互动的平台。用户可以在视频下方发表评论,与其他观众进行交流和讨论。这为用户之间的互动提供了便利,增加了观看视频的乐趣和参与感。最后,该系统还具备良好的用户体验和界面设计。界面简洁明了,操作直观易用,让用户可以快速上手并使用各项功能。同时,系统还提供了个性化的推荐功能,根据用户的观看历史和兴趣,为用户推荐

Global site tag (gtag.js) - Google Analytics