google play 300 款 app 遭新型 wirex ddos 僵尸网络攻击,你的 android 设备还好吗? -欧洲杯足彩官网

近日,六家科技和安全公司(其中一些是竞争对手)分别发布了几乎一样的稿件(, , , )。这种少见的跨行业合作目的是共同对抗一种名为 “wirex” 的网络攻击。wirex 在本月发起了一系列的大规模网络攻击,它是无数 android 手机被黑的罪魁祸首。

参与对抗的专家警告说,wirex 是新一类攻击工具的代表,想要摧毁这些攻击工具比以往更加艰难,因此需要更多的同行共同努力联合对抗。

该图显示了2017年8月前三周 wirex 僵尸网络的快速增长。

wirex 最早出现在 2017 年 8 月 2 日,当时发现有少数的 android 设备受到黑客的在线攻击。之后不到两个星期,被 wirex 感染的 android 设备数量已经多大数万台。

更令人担忧的是,僵尸网络的肇事者目前还控制着酒店行业中的几个大型网站,他们给这些网站制造大量的垃圾请求,造成真正的访问者无法访问网站。

专家通过跟踪攻击事件很快就定位出了运行 wirex 的恶意软件,它们分散在 里大约 300 种不同的移动应用中,包括视频播放器、铃声或者文件管理器之类的简单工具,常见的软件名为 network、filterfile、storagedata、storagedevice、analysis。

google 在一份书面声明中说:“我们确定了大约有 300 个与此问题相关的应用程序,我们将其从 play store 中屏蔽,并正在将其从所有受影响的设备中删除。通过结合研究人员的发现和我们自己的分析,我们能够更好地保护所有的 android 用户。”

为了避免被发现,应用商店中被感染的应用程序表面上执行其基本的功能。但这些应用程序还捆绑了一个将在后台偷偷启动的小程序,并导致受感染的移动设备秘密地连接到恶意软件创建者使用的 internet 服务器,从而控制整个被黑客攻击的设备。受到感染的移动设备将被控制服务器的指令所控制,执行其指定的操作。

google play 中被 wirex 恶意软件感染的应用程序样本。

专家指出目前还不清楚可能被 wirex 感染的 android 设备的具体数量,原因是只有一小部分受感染的系统能够在任何特定的时间攻击目标。他们发现,关闭电源的设备不会受到攻击,但是锁屏设备仍然可以在后台进行攻击。

akamai 的高级工程师 chad seaman 说:“我们平台的数据显示有 13 到 16 万(唯一的 internet 地址)受到了攻击”。 akamai 是一家专门帮助企业避免大规模 ddos 攻击的公司(akamai 在去年 mirai 攻击事件中保护了 krebsonsecurity 免受攻击)。

发布同样新闻稿的 akamai 和其他参与对抗 wirex 的公司表示僵尸网络感染了至少 7 万个 android 系统,但是 seaman 说这个数字是比较保守的。

“七万只是保守估计的数字,假设你正开车行驶在高速公路上,你的手机忙于攻击一些网站,那么你的设备有可能在攻击日志中显示三四个甚至五个不同的互联网地址。” seaman 在接受 krebsonsecurity 采访时说。“我们看到来自 100 多个国家受感染设备的攻击,它几乎无处不在。”

基于 mirai

来自 akamai 和其他参与对抗 wirex 公司的安全专家表示,他们的此次合作基础是源于去年 制造的那场 ddos 大规模攻击事件,mirai 攻击那些缺乏安全性的“物联网”(iot)设备,如安全摄像头、数字录像机和互联网路由器。

去年9月,第一个也是最大的 mirai 僵尸网络的巨大攻击。几天之后 ,随着 在网上发布和使用,几十个模仿 mirai 的僵尸网络也随之出现。其中的几个僵尸网络用来对各种目标进行大规模的 ddos 攻击,导致许多互联网巨头的网站都无法访问。

纽约的一家安全公司 的安全研究总监 allison nixon 表示,mirai 的攻击事件给安全行业敲响了警钟,我们需要呼吁更多合作来共同对抗非法攻击。

nixon 说:“当 mirai ddos 僵尸网络开始出现并大规模攻击互联网的基础设施,如果人们无法应对 ddos 攻击那么这将造成大面积的服务中断。“攻击事件会促成更多的企业合作。行业中的不同企业都开始关注此事,其中一部分人意识到必须及时需要处理这件事情,否则这样的攻击将会越来越大,越来越猖狂。“

mirai 不仅攻击力度很大,而且传播速度很快。但是 mirai 并不是特别复杂的攻击平台, wirex 则是。

点击欺诈

据研究,wirex 僵尸网络会执行分布式的“”,”网络广告欺诈的恶性形式,根据,这种在线广告欺诈行为在今年将花费出版商和企业大约160亿美元。多个防病毒工具目前检测到 wirex 恶意软件并认定其是点击欺诈恶意软件的变体。

研究人员认为,在某些时候,点击欺诈僵尸网络被重新利用来进行 ddos 攻击。虽然由 android 设备提供的 ddos 僵尸网络非常少见,僵尸网络伪装成移动浏览器的常规互联网流量,攻击那些专注于保护公司免受大规模 ddos 攻击的公司。

ddos 防御者通常依赖于开发定制的“过滤器”或“签名”,可以帮助他们将 ddos 攻击流量与流向目标站点的合法 web 浏览器流量区分开。但是专家认为,wirex 有能力使这一过程变得更加困难。

这是因为 wirex 包括自己所谓的“无头” web 浏览器,可以做一个真正的,用户驱动的浏览器可以做的一切,除非没有实际显示浏览器给受感染系统的用户。

此外,wirex可以使用 ssl 加密攻击流量 - android 用户需要提交敏感数据时为了保护浏览器会话的安全性会使用同样的技术。这为攻击流量增加了混淆,因为防御者需要传入的数据包进行解密,然后才能判断内部的流量是否匹配恶意攻击流量签名。防御者把 wirex 流量和合法的用户访问请求区分出来比平常更加困难并且耗费更多时间。

akamai 的 seaman 说:“想要减少这样的攻击是非常痛苦的过程,而这些攻击所具备的高级功能使其充满威胁性。

无法隐瞒攻击事件

以往很多发现自己被 ddos 攻击的公司试图对公众隐瞒该事件 - 也许害怕客户或用户对自身系统安全性进行指责。

但是现在受到大型 ddos 攻击不再耻辱,flashpoint 的 nixon 说,如果没有其他原因,受害者越来越难以向公众隐藏攻击事件。

“包括 flashpoint 在内的多家公司都构建了监测第三方是否受到 ddos 攻击的能力。”nixon 说。“即使我不在一家应对 ddos 攻击的公司工作,但是当第三方受到攻击时,我们仍然可以知道。此外,网络运营商和互联网服务供应商不仅会监控自身的 ddos 攻击,其中一些公司还构建了能够感知网络 ddos 流​​量的能力。“

正如多个国家现在采用各种技术共同监管那些进行地下核.武.器试验的国家一样,众多的组织都在积极检测大规模的 ddos 攻击事件,seaman 补充说。

“通过卫星和地震仪可以检测核[爆炸]可以得到炸.弹的大小和类型,但是无法立即得知谁是它的发起者,”他说。“只有当我们总结了许多这些报告时,我们才能更好地了解到底发生了什么。这是一个很好的例子,任何一个人都不会比一个团队更聪明。“

wirex 行业联盟指出,在 ddos 攻击下最明智的一步做法是与安全厂商交谈,能够共享与攻击有关的详细指标。

报告指出:“有了这些信息,防御者就能够比其他方式更多地了解这些计划。” “请求帮助并不耻辱,不仅没有耻辱,在大多数情况下,你也无法隐藏自己处于 ddos 攻击的事实。一些研究机构有能力检测全球范围内针对第三方发生的 ddos 攻击事件,无论这些被攻击者是否企图隐藏该事件。保密并不会带来好处。“

引用
原文:
翻译:安翔
审校:苏宓
  • 大小: 112.5 kb
  • 大小: 174.1 kb
0
0
评论 共 0 条 请登录后发表评论

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • jdbc编程基础 jdbc英文名为:java data base connectivity(java数据库连接),官方解释它是java编程语言和广泛的数据库之间独立于数据库的连接标准的java api,根本上说jdbc是一种规范,它提供的接口,一套完整的,允许便捷式访问底层数据库。 可以用java来写不同类型的可执行文件:java应用程序、java applets、java servlet、jsp等,不同的可执行文件都能通过jdbc访问数据库,又兼备存储的优势。简单说它就是java与数据库的连接的桥梁或者插

  • @[jdbc编程基础知识] 什么是jdbc? jdbc是java database connectivity的缩写,它是java程序访问数据库的标准接口 jdbc里面有什么一定会用到的知识需要提前了解呢? 这里要先提出一个概念–关系数据库 如果你想从零学习关系数据库和基本的sql语句推荐这个网址: https://www.liaoxuefeng.com/wiki/1177760294...

  • 返回单个pl/sql表,元素为标量类型 创建类型,包头,包体 create or replace type tab_array is table of varchar2(38); / create or replace package addnum is   procedure abc(e_name in tab_array,t_name out tab_array); end; ...

  • jdbc专题介绍(3)[@more@]  jdbc专题介绍(3)   3. 接口概貌    接口分为两个层次,一个是面向程序开发人员的jdbc api。另外一个是底层的jdbc driver api。   3. 1. jdbc ...

  • jdbcwhat is jdbc java database connectivity:java访问数据库的欧洲杯足彩官网的解决方案。 jdbc是java应用程序访问数据库的里程碑式欧洲杯足彩官网的解决方案。java研发者希望用相同的方式访问不同的数据库,以实现与具体数据库无关的java操作界面。 jdbc定义了一套标准接口,即访问数据库的通用api,不同的数据库厂商根据各自数据库的特点去实现这些接口。 jdbc接

  • 阿里聚安全小编曾多次报道了官方应用市场出现恶意软件的事件,让大家在下载app的时候三思而后行。...该僵尸网络名为wirex,被杀毒工具检测识别为“android clicker”,主要包括运行从谷歌play商城下载的数百个恶...

  • 但来自 akamai、cloudflare、flashpoint、谷歌、甲骨文 (dyn)、riskiq、team cymru 和其他公司的研究人员联手取缔了一个基于 android 的僵尸网络,该僵尸网络负责本月早些时候的多起 ddos 攻击。 8 月 17 日,多个 ...

  • 月2日,安天公司发现一个新型ddos攻击木马“魔鼬”,通过对样本分析可知,该木马的一个控制端地址为www.linux288.com。cncert监测结果显示,我国已有6.4万余个ip地址受控于“魔鼬”木马。其中,受控ip地址数量最多的...

  • 摘 要2017年全年,360互联网安全中心累计截获android平台新增恶意软件样本757.3万个,平均每天新增2.1万。全年相比2016年(1403.3万)下降46.0%,从2015年来看,新增恶意软件呈现总体下降趋势。2017全年,从手机...

  •  jdbc 一、   jdbc简述jdbc是面向对象的,基于java的api,用于实现对数据库的访问,它由一组用java语言编写的类和接口组成,目的在于为java开发人员和数据库供应商提供可以遵循的标准。 jdbc接口分为两个层次,一个是面向程序开发人员的jdbc api,另一个是面向底层的jdbc driver api。下图说明了jdbc与数据库的关系。   

  • jdbc是一种用于执行sql语句的java api,它由一组用java语言编写的类和接口组成,jdbc为数年据库开发人员提供了一组标准的api.jdbc接口分为两个层次,一个是面向程序人员的jdbc api,另外一个是底层的jdbc driver api  jdbc api  ========   jdbc api是一系列抽象的接口,使得jsp程序的开发者能够进行数据库的连接,执行sql语

  • 【每周行业ddos攻击态势】 【游戏安全动态】 akamai发布2017年q2互联网安全态势报告,游戏是流量型攻击的主要受害者。点击查看原文 点评:其中比较有趣的发现是:在q2的 4051次ddos攻击中,99%是流量型...

  • 事件经过:西太平洋银行(westpac)的实时支付平台payid系统遭网络攻击,近10万客户的私人信息泄露。这次袭击行为还会影响到其它银行的客户。计算机安全专家警告,这些被窃取的私人信息可能会被用于欺诈。根据悉尼...

  • google play 300 款 app 遭新型 wirex ddos 僵尸网络攻击,你的 android 设备还好吗? 标题重点内容 bézier curves 曲线 标题 从 wwdc17 看苹果图形技术的革新 nio框架入门(一):服务端基于netty4的udp双向通信...

  • python库是一组预先编写的代码模块,旨在帮助开发者实现特定的编程任务,无需从零开始编写代码。这些库可以包括各种功能,如数学运算、文件操作、数据分析和网络编程等。python社区提供了大量的第三方库,如numpy、pandas和requests,极大地丰富了python的应用领域,从数据科学到web开发。python库的丰富性是python成为最受欢迎的编程语言之一的关键原因之一。这些库不仅为初学者提供了快速入门的途径,而且为经验丰富的开发者提供了强大的工具,以高效率、高质量地完成复杂任务。例如,matplotlib和seaborn库在数据可视化领域内非常受欢迎,它们提供了广泛的工具和技术,可以创建高度定制化的图表和图形,帮助数据科学家和分析师在数据探索和结果展示中更有效地传达信息。

  • stm32单片机fpga毕设电路原理论文报告基于ide硬盘的数字图像存储技术研究本资源系百度网盘分享地址

  • 适合rust入门。深入浅出,事无巨细,远胜市面上所有入门书。而且是免费的

global site tag (gtag.js) - google analytics
网站地图