阅读更多
近日,六家科技和安全公司(其中一些是竞争对手)分别发布了几乎一样的稿件(Flashpoint, Akamai, Cloudflare, RiskIQ)。这种少见的跨行业合作目的是共同对抗一种名为 “WireX” 的网络攻击。WireX 在本月发起了一系列的大规模网络攻击,它是无数 Android 手机被黑的罪魁祸首。

参与对抗的专家警告说,WireX 是新一类攻击工具的代表,想要摧毁这些攻击工具比以往更加艰难,因此需要更多的同行共同努力联合对抗。

该图显示了2017年8月前三周 WireX 僵尸网络的快速增长。

WireX 最早出现在 2017 年 8 月 2 日,当时发现有少数的 Android 设备受到黑客的在线攻击。之后不到两个星期,被 WireX 感染的 Android 设备数量已经多大数万台。

更令人担忧的是,僵尸网络的肇事者目前还控制着酒店行业中的几个大型网站,他们给这些网站制造大量的垃圾请求,造成真正的访问者无法访问网站。

专家通过跟踪攻击事件很快就定位出了运行 WireX 的恶意软件,它们分散在 Google Play 里大约 300 种不同的移动应用中,包括视频播放器、铃声或者文件管理器之类的简单工具,常见的软件名为 Network、FilterFile、StorageData、StorageDevice、Analysis。

Google 在一份书面声明中说:“我们确定了大约有 300 个与此问题相关的应用程序,我们将其从 Play Store 中屏蔽,并正在将其从所有受影响的设备中删除。通过结合研究人员的发现和我们自己的分析,我们能够更好地保护所有的 Android 用户。”

为了避免被发现,应用商店中被感染的应用程序表面上执行其基本的功能。但这些应用程序还捆绑了一个将在后台偷偷启动的小程序,并导致受感染的移动设备秘密地连接到恶意软件创建者使用的 Internet 服务器,从而控制整个被黑客攻击的设备。受到感染的移动设备将被控制服务器的指令所控制,执行其指定的操作。

Google Play 中被 WireX 恶意软件感染的应用程序样本。

专家指出目前还不清楚可能被 WireX 感染的 Android 设备的具体数量,原因是只有一小部分受感染的系统能够在任何特定的时间攻击目标。他们发现,关闭电源的设备不会受到攻击,但是锁屏设备仍然可以在后台进行攻击。

Akamai 的高级工程师 Chad Seaman 说:“我们平台的数据显示有 13 到 16 万(唯一的 Internet 地址)受到了攻击”。 Akamai 是一家专门帮助企业避免大规模 DDoS 攻击的公司(Akamai 在去年 Mirai 攻击事件中保护了 KrebsOnSecurity 免受攻击)。

发布同样新闻稿的 Akamai 和其他参与对抗 WireX 的公司表示僵尸网络感染了至少 7 万个 Android 系统,但是 Seaman 说这个数字是比较保守的。

“七万只是保守估计的数字,假设你正开车行驶在高速公路上,你的手机忙于攻击一些网站,那么你的设备有可能在攻击日志中显示三四个甚至五个不同的互联网地址。” Seaman 在接受 KrebsOnSecurity 采访时说。“我们看到来自 100 多个国家受感染设备的攻击,它几乎无处不在。”

基于 MIRAI

来自 Akamai 和其他参与对抗 WireX 公司的安全专家表示,他们的此次合作基础是源于去年 Mirai 制造的那场 DDoS 大规模攻击事件,Mirai 攻击那些缺乏安全性的“物联网”(IoT)设备,如安全摄像头、数字录像机和互联网路由器。

去年9月,第一个也是最大的 Mirai 僵尸网络的巨大攻击造成一些网站离线了好几天。几天之后 ,随着 Mirai 源代码在网上发布和使用,几十个模仿 Mirai 的僵尸网络也随之出现。其中的几个僵尸网络用来对各种目标进行大规模的 DDoS 攻击,导致许多互联网巨头的网站都无法访问。

纽约的一家安全公司 Flashpoint 的安全研究总监 Allison Nixon 表示,Mirai 的攻击事件给安全行业敲响了警钟,我们需要呼吁更多合作来共同对抗非法攻击。

Nixon 说:“当 Mirai DDoS 僵尸网络开始出现并大规模攻击互联网的基础设施,如果人们无法应对 DDoS 攻击那么这将造成大面积的服务中断。“攻击事件会促成更多的企业合作。行业中的不同企业都开始关注此事,其中一部分人意识到必须及时需要处理这件事情,否则这样的攻击将会越来越大,越来越猖狂。“

Mirai 不仅攻击力度很大,而且传播速度很快。但是 Mirai 并不是特别复杂的攻击平台, WireX 则是。

点击欺诈

据研究,WireX 僵尸网络会执行分布式的“点击欺诈”,”网络广告欺诈的恶性形式,根据最新估算,这种在线广告欺诈行为在今年将花费出版商和企业大约160亿美元。多个防病毒工具目前检测到 WireX 恶意软件并认定其是点击欺诈恶意软件的变体。

研究人员认为,在某些时候,点击欺诈僵尸网络被重新利用来进行 DDoS 攻击。虽然由 Android 设备提供的 DDoS 僵尸网络非常少见,僵尸网络伪装成移动浏览器的常规互联网流量,攻击那些专注于保护公司免受大规模 DDoS 攻击的公司。

DDoS 防御者通常依赖于开发定制的“过滤器”或“签名”,可以帮助他们将 DDoS 攻击流量与流向目标站点的合法 Web 浏览器流量区分开。但是专家认为,WireX 有能力使这一过程变得更加困难。

这是因为 WireX 包括自己所谓的“无头” Web 浏览器,可以做一个真正的,用户驱动的浏览器可以做的一切,除非没有实际显示浏览器给受感染系统的用户。

此外,Wirex可以使用 SSL 加密攻击流量 - Android 用户需要提交敏感数据时为了保护浏览器会话的安全性会使用同样的技术。这为攻击流量增加了混淆,因为防御者需要传入的数据包进行解密,然后才能判断内部的流量是否匹配恶意攻击流量签名。防御者把 WireX 流量和合法的用户访问请求区分出来比平常更加困难并且耗费更多时间。

Akamai 的 Seaman 说:“想要减少这样的攻击是非常痛苦的过程,而这些攻击所具备的高级功能使其充满威胁性。

无法隐瞒攻击事件

以往很多发现自己被 DDoS 攻击的公司试图对公众隐瞒该事件 - 也许害怕客户或用户对自身系统安全性进行指责。

但是现在受到大型 DDoS 攻击不再耻辱,Flashpoint 的 Nixon 说,如果没有其他原因,受害者越来越难以向公众隐藏攻击事件。

“包括 Flashpoint 在内的多家公司都构建了监测第三方是否受到 DDoS 攻击的能力。”Nixon 说。“即使我不在一家应对 DDoS 攻击的公司工作,但是当第三方受到攻击时,我们仍然可以知道。此外,网络运营商和互联网服务供应商不仅会监控自身的 DDoS 攻击,其中一些公司还构建了能够感知网络 DDoS 流​​量的能力。“

正如多个国家现在采用各种技术共同监管那些进行地下核.武.器试验的国家一样,众多的组织都在积极检测大规模的 DDoS 攻击事件,Seaman 补充说。

“通过卫星和地震仪可以检测核[爆炸]可以得到炸.弹的大小和类型,但是无法立即得知谁是它的发起者,”他说。“只有当我们总结了许多这些报告时,我们才能更好地了解到底发生了什么。这是一个很好的例子,任何一个人都不会比一个团队更聪明。“

WireX 行业联盟指出,在 DDoS 攻击下最明智的一步做法是与安全厂商交谈,能够共享与攻击有关的详细指标。

报告指出:“有了这些信息,防御者就能够比其他方式更多地了解这些计划。” “请求帮助并不耻辱,不仅没有耻辱,在大多数情况下,你也无法隐藏自己处于 DDoS 攻击的事实。一些研究机构有能力检测全球范围内针对第三方发生的 DDoS 攻击事件,无论这些被攻击者是否企图隐藏该事件。保密并不会带来好处。“

引用
  • 大小: 112.5 KB
  • 大小: 174.1 KB
0
0
评论 共 0 条 请登录后发表评论

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • JDBC编程基础

    JDBC编程基础 JDBC英文名为:Java Data Base Connectivity(Java数据库连接),官方解释它是Java编程语言和广泛的数据库之间独立于数据库的连接标准的Java API,根本上说JDBC是一种规范,它提供的接口,一套完整的,允许便捷式访问底层数据库。 可以用JAVA来写不同类型的可执行文件:JAVA应用程序、JAVA Applets、Java Servlet、JSP等,不同的可执行文件都能通过JDBC访问数据库,又兼备存储的优势。简单说它就是JAVA与数据库的连接的桥梁或者插

  • JDBC编程基础知识

    @[JDBC编程基础知识] 什么是JDBC? JDBC是Java DataBase Connectivity的缩写,它是Java程序访问数据库的标准接口 JDBC里面有什么一定会用到的知识需要提前了解呢? 这里要先提出一个概念–关系数据库 如果你想从零学习关系数据库和基本的SQL语句推荐这个网址: https://www.liaoxuefeng.com/wiki/1177760294...

  • jdbc从存储过程返回单个对象或PL/SQL表

    返回单个PL/SQL表,元素为标量类型 创建类型,包头,包体 create or replace type tab_array is table of varchar2(38); / create or replace package addnum is   procedure abc(e_name in tab_array,t_name out tab_array); end; ...

  • JDBC专题介绍(3)

    JDBC专题介绍(3)[@more@]  JDBC专题介绍(3)   3. 接口概貌    接口分为两个层次,一个是面向程序开发人员的JDBC API。另外一个是底层的JDBC Driver API。   3. 1. JDBC ...

  • JDBC原理,JDBC基础编程

    JDBCWHAT IS JDBC Java Database Connectivity:Java访问数据库的解决方案。 JDBC是Java应用程序访问数据库的里程碑式解决方案。Java研发者希望用相同的方式访问不同的数据库,以实现与具体数据库无关的Java操作界面。 JDBC定义了一套标准接口,即访问数据库的通用API,不同的数据库厂商根据各自数据库的特点去实现这些接口。 JDBC接

  • WireX:Android智能手机组成的DDoS僵尸网络

    阿里聚安全小编曾多次报道了官方应用市场出现恶意软件的事件,让大家在下载APP的时候三思而后行。...该僵尸网络名为WireX,被杀毒工具检测识别为“Android Clicker”,主要包括运行从谷歌Play商城下载的数百个恶...

  • 在多次 DDoS 攻击后,安全公司联手消除 WireX 僵尸网络

    但来自 Akamai、Cloudflare、Flashpoint、谷歌、甲骨文 (Dyn)、RiskIQ、Team Cymru 和其他公司的研究人员联手取缔了一个基于 Android 的僵尸网络,该僵尸网络负责本月早些时候的多起 DDoS 攻击。 8 月 17 日,多个 ...

  • 一般情况8点经验可抗DDoS攻击 但632G魔鼬DDoS需要综合抗D解决方案

    月2日,安天公司发现一个新型DDoS攻击木马“魔鼬”,通过对样本分析可知,该木马的一个控制端地址为www.linux288.com。CNCERT监测结果显示,我国已有6.4万余个IP地址受控于“魔鼬”木马。其中,受控IP地址数量最多的...

  • 2017年Android恶意软件专题报告

    摘 要2017年全年,360互联网安全中心累计截获Android平台新增恶意软件样本757.3万个,平均每天新增2.1万。全年相比2016年(1403.3万)下降46.0%,从2015年来看,新增恶意软件呈现总体下降趋势。2017全年,从手机...

  • JDBC

     JDBC 一、   JDBC简述JDBC是面向对象的,基于Java的API,用于实现对数据库的访问,它由一组用Java语言编写的类和接口组成,目的在于为Java开发人员和数据库供应商提供可以遵循的标准。 JDBC接口分为两个层次,一个是面向程序开发人员的JDBC API,另一个是面向底层的JDBC Driver API。下图说明了JDBC与数据库的关系。   

  • jdbc初探......

    JDBC是一种用于执行SQL语句的Java API,它由一组用java语言编写的类和接口组成,JDBC为数年据库开发人员提供了一组标准的API.JDBC接口分为两个层次,一个是面向程序人员的JDBC API,另外一个是底层的JDBC Driver API  JDBC API  ========   JDBC API是一系列抽象的接口,使得JSP程序的开发者能够进行数据库的连接,执行SQL语

  • 游戏安全资讯精选 2017年 第六期:Akamai报告称游戏是流量型攻击的主要受害者,英国二手游戏经销商CeX漏洞遭利用,MongoDB等数据服务被劫持勒索风险预警,网络安全上榜五大稀缺职业...

    【每周行业DDoS攻击态势】 【游戏安全动态】 Akamai发布2017年Q2互联网安全态势报告,游戏是流量型攻击的主要受害者。点击查看原文 点评:其中比较有趣的发现是:在Q2的 4051次DDoS攻击中,99%是流量型...

  • 盘点近年来的各国各行较知名的互联网安全事件

    事件经过:西太平洋银行(Westpac)的实时支付平台PayID系统遭网络攻击,近10万客户的私人信息泄露。这次袭击行为还会影响到其它银行的客户。计算机安全专家警告,这些被窃取的私人信息可能会被用于欺诈。根据悉尼...

  • 有用博客

    Google Play 300 款 App 遭新型 WireX DDoS 僵尸网络攻击,你的 Android 设备还好吗? 标题重点内容 Bézier Curves 曲线 标题 从 WWDC17 看苹果图形技术的革新 NIO框架入门(一):服务端基于Netty4的UDP双向通信...

  • go 生成基于 graphql 服务器库.zip

    格奇尔根 首页 > 文件 > gqlgen是什么?gqlgen是一个 Go 库,用于轻松构建 GraphQL 服务器。gqlgen 基于 Schema 优先方法— 您可以使用 GraphQL Schema 定义语言来定义您的 API 。gqlgen 优先考虑类型安全— 您永远不应该看到map[string]interface{}这里。gqlgen 启用 Codegen — 我们生成无聊的部分,以便您可以专注于快速构建您的应用程序。还不太确定如何使用gqlgen?将gqlgen与其他 Go graphql实现进行比较快速启动初始化一个新的 go 模块mkdir examplecd examplego mod init example添加github.com/99designs/gqlgen到项目的 tools.goprintf '//go:build tools\npackage tools\nimport (_ "github.com/99designs/gqlgen"\n _ "github.com/99designs/gqlgen

  • 基于JAVA+SpringBoot+Vue+MySQL的社区物资交易互助平台 源码+数据库+论文(高分毕业设计).zip

    项目已获导师指导并通过的高分毕业设计项目,可作为课程设计和期末大作业,下载即用无需修改,项目完整确保可以运行。 包含:项目源码、数据库脚本、软件工具等,该项目可以作为毕设、课程设计使用,前后端代码都在里面。 该系统功能完善、界面美观、操作简单、功能齐全、管理便捷,具有很高的实际应用价值。 项目都经过严格调试,确保可以运行!可以放心下载 技术组成 语言:java 开发环境:idea 数据库:MySql8.0 部署环境:maven 数据库工具:navicat

  • 法研杯2021类案检索赛道三等奖方案源码+项目说明+数据.zip

    法研杯2021类案检索赛道三等奖方案源码+项目说明+数据.zip是一个专为计算机相关专业(如计科、信息安全、数据科学与大数据技术等)学生设计的宝贵学习资源。该压缩包包含了完整的项目源码、详细的项目说明文档以及用于训练和测试的数据集,旨在帮助参赛者深入理解并掌握类案检索的相关技术和方法。该项目通过实际案例,展示了如何运用自然语言处理和机器学习技术对法律案件进行智能检索和匹配。项目内容涵盖了从数据预处理、特征提取到模型训练和评估的全过程,为学习和研究类案检索技术提供了全面的参考。本项目不仅适合作为课程设计、期末大作业或毕设项目的参考,也是企业员工提升技能、进行实践操作的优质学习资料。通过实际操作和学习该项目,用户可以加深对类案检索技术的理解,并在实践中不断提升自己的技能水平。请注意,由于该资源包含完整的项目源码和数据集,下载和使用时请确保遵守相关法律法规和道德规范,尊重知识产权和隐私权。同时,建议用户在使用前仔细阅读项目说明文档,了解项目的整体架构和使用方法,以便更好地利用该资源进行学习和研究。

Global site tag (gtag.js) - Google Analytics