Threat Database Botnets Gucci殭屍網絡

Gucci殭屍網絡

Gucci殭屍網絡是一個最近發現的殭屍網絡,主要針對IoT(物聯網)設備。隨著越來越多的小工具變得“智能”並連接到互聯網,網絡罪犯對破壞物聯網設備的興趣與日俱增。但是,這並不是針對物聯網機器的熱潮的唯一原因。物聯網設備經常很容易受到滲透的侵害,因為其生產者似乎並未花費太多精力來保護它們免受網絡攻擊。

與某些筆記本電腦和台式機兼容

重要的是要注意,Gucci殭屍網絡並不僅限於物聯網設備。在研究了威脅之後,專家發現Gucci惡意軟件的作者使用了二進製文件,該二進製文件還與台式機和筆記本電腦典型的x86架構兼容。託管與Gucci殭屍網絡鏈接的可執行文件的服務器似乎位於荷蘭。

惡意軟件研究人員破壞了Gucci殭屍網絡後端

通過進一步研究Gucci殭屍網絡的案例,網絡安全研究人員設法找到了攻擊者的C&C(命令與控制)服務器。網絡罪犯已確保除非擁有合法的登錄憑據,否則任何人都無法進入服務器。但是,這種安全措施還不夠,因為惡意軟件專家通過使用蠻力技術“猜測”登錄憑據來設法滲透到服務器,從而使他們可以完全訪問攻擊者的系統。

Gucci殭屍網絡移至未知服務器

但是,在惡意軟件研究人員設法攻破Gucci殭屍網絡的後端后不久,其運營商就確保了其運行的安全,並停止了針對他們的網絡安全運動。目前,尚不知道Gucci殭屍網絡託管在哪台服務器上,但是很明顯它仍處於活動狀態並可以運行。

用於大規模DDoS活動

Gucci殭屍網絡的運營商似乎主要使用它來發起大規模DDoS(分佈式拒絕服務)攻擊。這些攻擊似乎針對各種服務,服務器和系統的整個網絡。 Gucci殭屍網絡能夠執行大量的DDoS技術,從而使攻擊者更容易造成更大的傷害,並減少受害者以任何有意義的方式保護自己的可能性。

如果您家中有任何IoT設備,請不要忽略更新其軟件,因為過時的軟件通常會導致漏洞,並且您的設備可能會成為大規模DDoS操作中使用的殭屍網絡的一部分,這些殭屍網絡通常針對無辜用戶。

熱門

最受關注

加載中...