教育数字化知识图谱
打开微信扫一扫
本报告由国家互联网应急中心( CNCERT )与奇安信科技集团股份有限公司(奇安信)共同发布。
近期, CNCERT 和奇安信共同监测发现一个新的且在互联网上快速传播的 DDoS 僵尸网络,通过跟踪监测发现其每日上线境内肉鸡数(以 IP 数计算)最多已超过 1 万、且每日会针对多个攻击目标发起攻击,给网络空间带来较大威胁。该僵尸网络为 Mirai 变种,包括针对 mips 、 arm 、 x86 等 CPU 架构的样本,由于该僵尸网络样本均以 miori 命名,我们将其命名为 Mirai_miori 。在 2 个月的时间中,我们捕获到 Mirai_miori 僵尸网络样本至少迭代过 3 个版本,具有 9 个传播源,涉及 6 个 C2 服务器,传播方式主要为弱口令爆破以及 1 day 和 N day 漏洞。 Mirai_miori 僵尸网络出现以来所投递的样本变动很小,运营者将主要精力投入到漏洞搜集利用以及更换 C2 服务器上。
(来源:国家互联网应急中心)