威胁IoT环境的Linux恶性代码TOP5

【】2016年9月,著名美国安全专家Brian Krebs 的博客KrebsOnSecurity.com与法国网络托管企业OVH遭到了记录性的DDoS攻击。2016年10月21日星期五上午,美国网络托管服务企业Dyn受到了DDoS攻击,因此Airbnb、PayPal、Netflix、SoundCloud、Twitter、The New York Times等各大门户网站均受到持续性威胁,攻击者使用了可以让IoT感染的名为Mirai的恶性代码。韩国安博士月刊在2015年10月《IoT与嵌入式Linux恶性代码》的期刊中提到了以攻击物联网设备为目标的Linux恶性代码生成与基于嵌入式Linux设备的安全问题。

本篇文章将会介绍包括Mirai恶性代码等在内的最近发生在物联网中的恶性代码。

如今各种操作系统在IoT市场竞争激烈,其中嵌入式Linux系统被广泛使用。我们经常接触的网络路由器、机顶盒、NAS(Network Attached Storage)、数码录像机、IP照相机等都使用嵌入式Linux系统, 这些系统与台式机相比虽然性能低下,但是与其他IoT产品相比,这些产品的性能最接近计算机,所以攻击者常常会把这些IoT产品作为首选攻击目标。

以嵌入式Linux系统为攻击目标的恶性代码在2008年第一次被报道,早期的嵌入式Linux恶性代码使用MIPS对网络路由器进行感染攻击,在2012年发现的Aidra蠕虫病毒可以对除了使用MIPS的网络路由器以外的其他机顶盒等多种嵌入式Linux系统环境进行感染。很多嵌入式Linux恶性代码虽然以DDoS攻击为主要目标,但是在2013年发现的Darllo恶性代码主要以挖掘类似电子货币或者其他虚拟货币为主要目标。2014年末,名为Lizard Squad 的组织通过Gafgyt变种升级进行的DDoS攻击主要对游戏网站展开攻击。2016年9月10月,Mirai恶性代码引起了大规模的DDoS攻击,攻击对象主要为网络路由器DVR(Digital Video Recorder)及IP相机等物联网设备。

主要嵌入式Linux恶性代码时间轴

其中对特定的物联网设备进行感染的恶性代码不断进行变种升级,常见的恶性代码有Aidra、Darlloz、Gafgyt、Mirai、Pnscan等。从这5种恶性代码发现的状况来看,2012年为36个,2013年为26个,2014年为348个,2015年为1180个,2016年为9125个。根据2016年10月31号截止的统计报告显示,预计截止到年末将会总共发生超过1万起恶性代码攻击,由此看来从2014年以后,恶性代码以爆发性的增加趋势肆意传播。

主要IoT恶性代码状况

以下详细介绍了五种恶性代码

■Aidra, Lightaidra

Aidra恶性代码在2012年2月初首次被发现,据推测该恶性代码在2011年末完成制作,是最早的物联网恶性代码,现有的嵌入式Linux恶性代码对使用MIPS的网络路由器进行攻击,这些恶性代码不仅在MIPS程序中传播,也在MIPSEL、PowerPC、SuperH等多种程序中传播。

■Darlloz, Zollard

Darlloz恶性代码在2013年10月被发现主要通过物联网病毒蠕虫感染攻击英特尔×86、MIPS、Arm、PowerPC等系统。其他的恶性代码一般都是以DDoS的形式进行攻击,此恶性代码主要以挖掘类似比特币等虚拟货币为主要目标。

■Gafgyt

Gafgyt于2014年8月第一次被发现,特别是2014年末在Lizard Squard(Xbox Live)与PlayStation Network的DDoS攻击发生后变得更加有名。2015年1月Gafgyt的源代码被公开,目前Gafgyt也是存在最多变型的恶性代码。

■Mirai

Mirai以日语“未来”的发音而命名,于 2016年5月第一次被发现。2016年10月初,在公开了其源代码以后,使用此恶性代码的变型越来越多。2016年9月对安全博客实施了大规模DDoS攻击,2016年10月对Hosting企业Dyn进行了DDos攻击,随后Mirai变得更加有名。Mirai恶性代码具有UDP Flood, Syn Flood, ACK Flood, GRE IP Flood等多种DDos攻击功能。

■Pnscan

Pnscan恶性代码于2015年8月被俄罗斯安全公司Dr. Web发现。此恶性代码如果将ARM、MIPS、PowerPC系统感染的话就会对HNAP(Home Network Administration Protocol)与 CVE-2013-2678的漏洞进行攻击。

目前还没有针对基于嵌入式Linux系统的物联网产品感染的恶性代码进行诊断和修复的方法,因为没有相关的杀毒软件,即便存在这样的杀毒软件如果没有厂商的帮助的话,此程序是很难进行设置的,因此提前预防恶性代码更为重要。首先对网络路由器或者NAS出厂设置密码要进行及时更改,新设置的密码要由数字与特殊文字组合起来使用,并周期性进行变更。恶性代码中的Admin, adin1, guest, root, support等的账号中主要使用的密码如下:

安全性低的密码账号

Mirai恶性代码中包含的密码文字序列

攻击者最近不停的寻找网络路由器的漏洞,厂商也在不断进行周期性固件升级更新。物联网中不断的产生其他各种各样的漏洞,与网络连接的设备都要使用最新的固件并不断进行更新,很多情况下攻击者都是恶意利用接触网络实行攻击的,因此,不是必须的情况应该要关闭外部访问功能。

2014年以后,嵌入式Linux恶性代码中引起的DDoS攻击在很多国家政府中发生了各种严重的问题。韩国未来创造科学院在2016年9月发布了《IoT共同安全指南》,该指南以IoT设备生命周期为基准,详细记录了15种安全要求事项和技术·管理注意事项。因此物联网设备制造商应该根据该指南,以及KR-CERT公布的“路由器产品生产以及使用安全向导”和OWASP的“IoT安全向导”三项来设计和生产产品。

另一方面还要加强与网络安全公司的合作,不断探索安全产品,通过舆论宣传物联网存在的危险性。个人以及企业在购买物联网设备时与价格相比一定要选择安全性高的产品。

【原标题】IoT 환경 위협하는 ‘리눅스 악성코드 Top 5’(作者: 안랩보안전문가)

【译稿,合作站点转载请注明原文译者和出处为.com】

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/126237.html<

(0)
运维的头像运维
上一篇2025-02-24 03:02
下一篇 2025-02-24 03:04

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注