《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 攻擊前沿技術分析:P2P物聯網僵尸網絡發生的可能性

攻擊前沿技術分析:P2P物聯網僵尸網絡發生的可能性

2021-07-09
來源:嘶吼專業版
關鍵詞: P2P 僵尸網絡 威脅

  本文研究人員將討論P2P技術在物聯網僵尸網絡中的使用是如何將它們轉化為組織和用戶需要警惕的更強大的威脅

  物聯網為僵尸網絡開發人員創造了一個廣闊的攻擊領域,他們已經開始在這個領域互相爭奪設備,而P2P物聯網僵尸網絡的受害者則越來越多。但是,一種著名的文件共享技術——點對點(P2P)網絡的介入會使事情變得更加復雜。

  一個典型的物聯網僵尸網絡會由許多被感染的設備(bot)連接到命令控制(C&C)服務器組成,網絡罪犯從中運行整個僵尸網絡。這意味著關閉C&C服務器將使僵尸網絡無法工作,無論僵尸網絡由多少設備組成,在物聯網僵尸網絡中引入P2P網絡消除了這種解決方案。

  畢竟,P2P網絡允許計算機相互連接,而不需要中央服務器。在實踐中,這意味著要關閉一個P2P物聯網僵尸網絡,防御者將不得不清理每一個受感染的設備,這是一件非常繁瑣且幾乎不可能完成的任務,因為最好的僵尸網絡以使用數千種設備而聞名。

  在本文的介紹中,研究人員討論了過去部署的5個P2P物聯網僵尸網絡惡意軟件家族,并比較了P2P網絡在Windows和物聯網環境之間發展為惡意軟件的速度。其中,研究人員還會討論P2P物聯網僵尸網絡的影響,以及網絡罪犯可能繼續采取這種威脅的趨勢。

  影響

  你可能想知道:為什么只有五個P2P物聯網僵尸網絡惡意軟件家族提供了一種使僵尸網絡長時間存活的好方法?讓研究人員分析一下物聯網僵尸網絡的真正目的是什么?

  盈利是預測P2P物聯網僵尸網絡是否可持續的關鍵,為了讓網絡罪犯繼續開發和實施更復雜的僵尸網絡,他們需要找到一種從他們的努力中賺錢的方法。基于當今的物聯網僵尸網絡,解決此威脅的常見方法是通過包含第三方攻擊——以分布式拒絕服務(DDoS)攻擊的形式和VPN服務。

  為了讓P2P物聯網僵尸網絡變得流行,網絡罪犯需要找到一種更好的方法來將這些受感染的路由器轉化為金錢。研究人員推測,網絡犯罪分子將把他們的重點轉移到從被感染路由器的網絡上賺錢,而不是僅僅把路由器用作連接互聯網的設備。

  感染路由器以進行其他攻擊

  物聯網僵尸網絡的主要目標是家庭路由器,使路由器成為一個不錯的目標的原因是它們作為家庭網絡入口的位置。一臺被感染的路由器可以讓網絡犯罪分子進行更多具有攻擊性的活動,比如中間人(MitM)攻擊和信息盜竊,網絡罪犯也可能選擇在返回流量中注入惡意元素。

  一旦攻擊者把重點集中在分析和破壞被感染路由器的流量上,可能性就會無窮無盡。受感染的路由器可能會讓網絡犯罪分子通過重寫網頁來進行基于javascript的加密貨幣挖掘或點擊欺詐,以包含任何一種攻擊方案的必要元素。此外,網絡罪犯可以簡單地出售臺式機感染和被盜信息,并找到更多通過路由器惡意軟件獲利的方法。

  例如,路由器還可以充當網絡罪犯向網絡上其他不安全設備橫向移動的立足點。通過以這種方式使用路由器,攻擊者將無需攔截流量以進行橫向移動,而不必應對TLS(傳輸層安全性)加密帶來的挑戰,這種方案在某種程度上符合現代勒索軟件方法或高級持續威脅(APT)攻擊。

  通過橫向移動,網絡犯罪分子無需在感染路由器和感染個人電腦之間做出選擇,受損的路由器可能會讓攻擊者接管網絡中其他安全保障不佳的設備,包括計算機。

  攻擊實現的可能性有多大?

  盡管這些攻擊方法可能很難實現,但討論場景的意義在于它們是可能實現的。僵尸網絡惡意軟件需要攔截來自網絡內部的流量,并向它返回的每個網頁注入任意元素。從技術的角度來看,這需要篡改路由器的協議棧,這雖然很復雜,但可以做到。網絡罪犯也可以選擇查看用戶訪問的網頁日志,以獲取他們所持有的有價值的信息,這比篡改路由器的協議棧要容易得多。

  物聯網僵尸網絡的過去、現在和未來

  P2P網絡展示了物聯網僵尸網絡是如何進一步發展成為真正強大的威脅的,這是建立研究人員之前對這個課題所做的研究基礎上的。研究人員的論文“蠕蟲戰爭:物聯網領域的僵尸網絡之戰”中,研究人員回顧了今天大多數物聯網僵尸網絡惡意軟件家族的源代碼。更重要的是,研究人員展示了僵尸網絡開發人員在不安全設備上相互競爭的激烈程度。與此同時,研究人員對VPNFilter的案例研究突出表明,感染無法真正被刪除,因為它們仍可能以某種方式存在于設備中,并帶有風險,即使它們背后的操作早已被關閉。2018年VPNFilter在新出現的幾個月里就感染全球 54 個國家超過 50 萬臺路由器和 NAS 設備,它的破壞力可能比我們想象中還強。最初,業界普遍認為它只能感染 Linksys、MikroTik、Netgear、TP-Link 和 QNAP 等品牌的路由器,但事實上華碩、D-Link、華為、Ubiquiti、UPVEL 和中興等品牌的產品也難逃其魔掌。

  從這些先前的研究中,研究人員可以看到物聯網僵尸網絡帶來的挑戰。P2P物聯網僵尸網絡通過控制中央服務器來關閉僵尸網絡,從而開啟了僵尸網絡“永生”可能性,從而使這些特征更加復雜。這里討論的盈利技術對無法刪除和無法關閉的僵尸網絡的添加可能會從根本上改變物聯網惡意軟件。

  雖然這些攻擊大多集中在家庭路由器或家用設備上,但組織不應該忽視其與自身安全的相關性。如今,當遠程工作成為常態時,區分家庭網絡和公司網絡的界線變得更加困難,因此區分消費者攻擊和對組織的攻擊的界線也變得更加困難。攻擊者可以選擇攻擊通常不太安全的家庭網絡和路由器,以此達到更高、更有價值的目標。

  雖然上述的前瞻性攻擊場景可能永遠不會發生,但可以肯定的是P2P物聯網僵尸網絡已經存在,對企業和家庭用戶都構成了真正卻持久的威脅。組織和個人都需要轉變他們的觀念,將保護他們的路由器和他們的臺式機和筆記本電腦放在同等重要的位置。

  公司和家庭用戶在短期內應該怎么做?他們如何防止路由器被感染?步驟如下:

  1.管理漏洞并盡快應用補丁,一旦發布補丁,就立即應用它們,可以減少潛在漏洞的機會。

  2.應用安全配置,用戶必須確保其設備使用最安全的配置,以縮小攻擊的可能性。

  3.使用強度很高的密碼,用戶可以通過更改默認密碼和使用強密碼來規避暴力破解策略。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲欧美精品在线观看| 欧美中文字幕不卡| 香蕉成人伊视频在线观看| 国产精品美女主播| 亚洲国产精品va| 国产精品久久久久久久一区探花| 欧美在线视频一区| 欧美午夜大胆人体| 亚洲黄色天堂| 国产伦一区二区三区色一情| 亚洲九九爱视频| 国产亚洲欧美一级| 亚洲一区精品在线| 免费看亚洲片| 亚洲在线观看| 欧美日韩免费在线| 91久久精品一区| 国产亚洲在线观看| 先锋亚洲精品| 亚洲一区3d动漫同人无遮挡| 欧美美女日韩| 亚洲免费高清视频| 免费久久久一本精品久久区| 一本色道久久综合亚洲精品按摩| 免费欧美日韩国产三级电影| 亚洲字幕一区二区| 国产精品免费看片| 亚洲欧美一区二区激情| 妖精视频成人观看www| 欧美日韩国产不卡在线看| 亚洲国产欧美国产综合一区| 韩国美女久久| 久久综合精品国产一区二区三区| 香蕉成人伊视频在线观看| 国产精品一区免费观看| 性欧美激情精品| 亚洲欧美日韩国产一区| 国产婷婷色综合av蜜臀av| 久久av免费一区| 亚洲成人资源| 91久久精品美女高潮| 欧美日韩精品在线观看| 一本色道久久综合亚洲精品不 | 一区二区三区**美女毛片| 老司机凹凸av亚洲导航| av成人福利| 欧美午夜在线观看| 亚洲欧美日韩在线一区| 先锋亚洲精品| 在线成人av.com| 国产日韩欧美一区二区三区在线观看 | 欧美不卡一卡二卡免费版| 亚洲日产国产精品| 日韩视频在线观看| 国产精品美女久久久免费| 久久久av毛片精品| 亚洲最新在线| 欧美在线高清视频| 夜夜爽99久久国产综合精品女不卡 | 亚洲视频999| 影院欧美亚洲| 欧美午夜在线视频| 久久人人爽人人爽爽久久| 亚洲毛片在线观看.| 亚洲欧美另类在线| 亚洲国产精品高清久久久| 国产精品爱啪在线线免费观看| 久久精品国产精品亚洲| 正在播放亚洲一区| 亚洲成色www8888| 亚洲欧美日本在线| 夜夜爽99久久国产综合精品女不卡| 国产亚洲在线| 国产欧美一区二区精品性 | 国产日韩一区欧美| 欧美视频精品在线观看| 欧美福利一区二区| 久久亚洲精品中文字幕冲田杏梨| 亚洲一区在线视频| 日韩午夜黄色| 亚洲国产精品高清久久久| 欧美一区二区三区四区视频| 中文欧美在线视频| 99综合电影在线视频| 欧美激情一区二区三区在线视频观看 | 一区二区在线观看av| 国产亚洲精品一区二555| 国产精品久久久久久五月尺| 欧美日韩精品综合| 欧美日韩另类国产亚洲欧美一级| 欧美激情第六页| 欧美乱大交xxxxx| 欧美日韩美女| 国产精品久久77777| 国产精品第十页| 国产伦精品一区二区三区高清| 国产精品制服诱惑| 国产一区二区日韩精品| 红桃视频亚洲| 亚洲国产精品传媒在线观看| 91久久久久久久久| 在线中文字幕日韩| 午夜天堂精品久久久久| 亚洲人成人77777线观看| 一本在线高清不卡dvd| 午夜精品理论片| 蜜桃av噜噜一区| 国产精品av久久久久久麻豆网| 国产精品色婷婷| 亚洲第一精品夜夜躁人人躁| 亚洲日本欧美| 亚洲综合视频一区| 久久精品视频免费观看| 中文亚洲视频在线| 久久久综合免费视频| 欧美日韩国产小视频在线观看| 国产九九精品视频| 亚洲日韩欧美视频| 亚洲电影在线| 欧美一区二区黄色| 欧美精品福利在线| 国产在线视频欧美| 在线综合+亚洲+欧美中文字幕| 久久精品国产91精品亚洲| 亚洲视频每日更新| 欧美黄污视频| 激情综合久久| 性做久久久久久久免费看| 在线天堂一区av电影| 麻豆精品传媒视频| 国产亚洲人成网站在线观看| 在线综合+亚洲+欧美中文字幕| 久久精品亚洲精品| 久久黄色级2电影| 欧美成人精品不卡视频在线观看| 久久综合色影院| 欧美成人国产一区二区| 国产日韩欧美亚洲一区| 亚洲午夜高清视频| 一区二区三区高清视频在线观看 | 免费欧美高清视频| 黑人巨大精品欧美黑白配亚洲| 亚洲一区二区精品在线观看| 亚洲美女av电影| 欧美国产精品一区| 亚洲福利视频三区| 亚洲人人精品| 欧美剧在线免费观看网站| 亚洲人成在线播放| av成人免费在线观看| 欧美日韩不卡一区| 一区二区三区不卡视频在线观看| 亚洲一区免费在线观看| 国产精品大片| 亚洲欧美日韩综合国产aⅴ| 亚洲综合色自拍一区| 国产欧美日韩麻豆91| 久久精品72免费观看| 久久亚洲私人国产精品va| 亚洲国产成人久久综合| 日韩视频免费看| 国产精品黄视频| 香蕉国产精品偷在线观看不卡| 欧美中文字幕久久| 在线电影院国产精品| 在线亚洲精品| 国内精品视频在线播放| 99国产精品国产精品毛片| 国产精品久久久一区二区| 久久精品论坛| 欧美色精品天天在线观看视频 | 欧美国产第二页| 亚洲在线电影| 欧美国产成人在线| 亚洲欧美日韩国产成人精品影院| 久久成人免费| 亚洲美女啪啪| 免费视频一区二区三区在线观看| 日韩系列在线| 另类人畜视频在线| 欧美色播在线播放| 欧美一区二区高清在线观看| 欧美久久久久免费| 91久久中文字幕| 国产伦精品一区二区三区照片91 | 欧美日韩在线播放三区| 午夜老司机精品| 欧美色另类天堂2015| 亚洲日本va午夜在线电影| 国产欧美日韩在线视频| 亚洲天堂成人在线观看| 亚洲高清一二三区| 久久夜色撩人精品| 欧美在线观看视频| 午夜在线播放视频欧美| 海角社区69精品视频| 午夜电影亚洲| 亚洲一区免费观看| 国产精品网红福利| 欧美一激情一区二区三区|