黑客在一次DDoS攻擊中使用300萬隻受惡意軟件感染的智能牙刷


據瑞士報紙AargauerZeitung最近發表的一篇報道稱,約有300萬臺智能牙刷已被黑客感染並奴役為僵屍網絡。報道稱,這支規模龐大的聯網牙科清潔工具大軍被用於對一傢瑞士公司網站的DDoS攻擊。該公司的網站在攻擊的壓力下崩潰,據說造成數百萬歐元的業務損失。

e7XpWmHaSJgnpB9be8rxNe-970-80.jpg.webp

在這一特殊案例中,牙刷僵屍網絡被認為是由於其基於 Java 的操作系統而存在漏洞。消息來源的報告中沒有提到特定的牙刷品牌。通常情況下,牙刷會利用其連接性來跟蹤和改善用戶的口腔衛生習慣,但在感染惡意軟件後,這些牙刷被發展成僵屍網絡的一部分。

全球網絡安全公司Fortinet瑞士分公司的 Stefan Züger 提醒人們如何保護自己的牙刷,以及路由器、機頂盒、監控攝像頭、門鈴、嬰兒監視器、洗衣機等其他聯網小工具。

Züger 對瑞士媒體說:"每一個連接到互聯網的設備都是潛在的攻擊目標,或者可以被濫用來進行攻擊。這位安全專傢還解釋說,黑客正在不斷探測每個聯網設備的漏洞,因此設備軟件/固件制造商與網絡犯罪分子之間確實存在著軍備競賽。Fortinet 公司最近將一臺"未受保護"的個人電腦連接到互聯網上,結果發現隻用 20 分鐘,這臺電腦就被惡意軟件攻陷。"

我們還不清楚瑞士公司遭受這次代價極其高昂的 DDoS 攻擊的具體細節。不過,惡意行為者在發動 DDoS 僵屍軍團之前發出附帶金錢要求的威脅是很常見的。也許是這傢瑞士公司拒絕付款,也許是惡意行為者在提出任何要求之前煽動這次攻擊以顯示他們的實力?

雖然我們還不知道 DDoS 事件的更多細節,但這是對設備所有者的又一次警告:盡最大努力保持設備、固件和軟件的更新;監控網絡中的可疑活動;安裝和使用安全軟件;遵循網絡安全最佳實踐。


相關推薦

2022-10-17

用。但是,如果現有的數字簽名驅動程序存在安全漏洞,黑客可以利用此漏洞直接訪問。目前已經有證據表明黑客利用這種方式發起攻擊。8 月,黑客對用於超頻的實用程序 MSI AfterBurner 下手,在這個存在缺陷的驅動程序上安裝 B

2022-06-30

周二有報道稱:一個技術異常先進的黑客組織,花瞭將近兩年時間用惡意軟件感染北美和歐洲的各種路由器,進而完全控制瞭Windows、macOS和Linux聯網設備的運行。LumenTechnologies旗下BlackLotus實驗室的研究人員指出,其已確認至少80

2023-02-08

安全研究人員說,他們最近觀察到一個俄羅斯黑客團隊,他們是破壞性的WhisperGate惡意軟件網絡攻擊的幕後黑手,以一種新的信息竊取惡意軟件為手段攻擊烏克蘭實體。賽門鐵克的威脅獵手團隊將這一活動歸因於一個與俄羅斯有

2022-09-17

流量的侵擾。Akamai 表示本次攻擊是歐洲歷史上最嚴重的一次攻擊,不僅峰值攻擊流量達到 704.8 Mpps,而且攻擊范圍也遠超以往。分佈式拒絕服務攻擊 (DDoS) 通常使用多個“僵屍”或機器人系統,利用多個唯一 IP 地址或機器(通常

2023-12-04

會被出租提供DDoS攻擊,也會被用於勒索軟件,總得來說黑客的思路就是先盡可能壓榨,實在沒有剩餘價值就拿去出租充當肉雞發動DDoS。2021 年拉脫維亞公民 Alla Witte (代號 Max) 被捕,Max 主要負責在被感染的設備上進行控制同時部

2022-09-29

傳播,使用盜竊的或用暴力窮舉手段獲得的私鑰發起DDoS攻擊,並啟動密碼挖掘程序植入惡意軟件黑蓮花實驗室分析師Dehus指出,由於Go語言的靈活性、低反病毒檢測率和逆向工程的難度,近年來,用Go語言編寫的惡意軟件的流行

2024-02-01

自第一種計算機病毒出現以來,惡意軟件就一直是黑客和安全研究人員之間的貓捉老鼠遊戲。現在,大多數惡意軟件至少在類型和傳輸方式上是已知的。不過,壞人偶爾也會想出一些新花招來隱藏自己的蹤跡。安全分析公司 Mandi

2024-04-01

也是沒有辦法的事情,比如3月30日知名存儲庫PyPI就遭到黑客攻擊,黑客使用自動化工具向PyPI批量提交惡意軟件。PyPI 中出現惡意軟件已經是個超級平常的事情,這些惡意軟件一方面針對開發者進行供應鏈攻擊,另一方面也會竊

2022-08-11

零日(0-Day)的形式存在2年多時間,有充足的證據表明被黑客利用。這兩個安全漏洞都被標記為高嚴重性評分,並且是目錄遍歷漏洞,可以幫助攻擊者在目標系統上植入惡意軟件。官方跟蹤為 CVE-2022-34713,非正式地稱為 DogWalk,M

2023-11-01

僵屍網絡是一個銀行木馬,因其在受害者的網絡上為其他黑客提供初始立足點以購買訪問權並發佈自己的惡意軟件而臭名昭著。

2022-11-23

軟表示,社交媒體平臺允許"成千上萬的準公民黑客"參與到日益增多的在線攻擊中。該公司在其《2022年微軟數字防禦報告》中說,即使是普通用戶也可以通過通過Twitter、Telegram和私人論壇分發的黑客指導手冊

2023-04-12

場,提供用Android惡意軟件和間諜軟件入侵目標的服務。黑客可以將大部分惡意代碼偷偷放到Google Play商店,規避Google最嚴格的保護措施。這個過程的第一步,也可以說是對終端用戶最危險的一步就是劫持Play商店的開發者賬戶。

2023-04-20

APT28是一個由俄羅斯軍事情報部門運作的國傢支持的黑客組織,據美國和英國政府稱,黑客正在利用思科路由器中一個六年前的漏洞來部署惡意軟件和進行監視。在周二發佈的一份聯合公告中,美國網絡安全機構CISA與聯邦調查局

2022-08-27

竊取受害者的電子郵件。卡巴斯基強調的活動展示出朝鮮黑客為對抗安全研究機構的分析並使他們的追蹤變得更加困難而采用的精心設計的技術。