自 2024 年底起,IoT 僵尸网络的 C&C 服务器便开始向日本及其他国家和地区发送大规模 DDoS 攻击命令。这些命令的目标涵盖了多家公司,其中不乏日本的大型企业与银行。尽管目前无法确认直接联系...
13,000 台 MikroTik 路由器遭劫持,用于全球垃圾邮件攻击
公众号现在只对常读和星标的才展示大图推送,建议大家把夜组科技圈设为星标,接收一手资讯!Infoblox Threat Intel 最近发布的一份报告重点介绍了一个复杂的僵尸网络操作,该操作利用简单的 ...
仙女座僵尸网络病毒处置
本文作者:雁过留痕@深信服MSS专家部一、前言仙女座僵尸网络也被称为Gamarue,这是一个基于HTTP协议通信的僵尸网络病毒,最早在2011年被发现,目的是窃取凭证,并在受感染的系统上下载和安装额外...
僵尸永远不死:大型僵尸网络AIRASHI近况分析
概述2024年8月XLab到观察一次有预谋的针对国产游戏《黑神话悟空》发行平台 Steam 和 完美世界的大规模DDoS攻击事件。此次攻击行动分为四个波次,攻击者精心挑选在各个时区的游戏玩家在线高峰时...
Mirai僵尸网络卷土重来,中美等国成主攻目标
以Mirai为基础的新型僵尸网络正在利用工业路由器和智能家居设备的零日漏洞进行攻击,主要目标包括中美等国家。一个基于Mirai的新型僵尸网络正逐步演变为更加复杂的网络威胁,目前正利用工业路由器与智能家...
Mirai 僵尸网络变体利用四信路由器漏洞进行 DDoS 攻击
自 2024 年 11 月初以来,已发现一个 Mirai 僵尸网络变体利用新披露的安全漏洞影响四信工业路由器,目的是进行分布式拒绝服务 (DDoS) 攻击。该僵尸网络每天维护大约 15,000 个活跃...
Gayfemboy:一个利用四信工业路由0DAY传播的僵尸网络
概述无数脚本小子怀揣着发财梦,拿着 Mirai 的源码兴高采烈地杀入 DDoS 黑产行业,幻想着靠僵尸网络大赚一笔。现实是残酷的,这些人来时满怀雄心,去时却灰头土脸,只给安全社区留下一个又一个只能活跃...
国家网络安全通报中心发布重点防范境外恶意网址和恶意IP (三)
关注我们带你读懂网络安全境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。前情回顾·国家网络安全通报中心动态国家网络安全通报中心发布重点防范境外恶意网址和恶意IP (二)国家网络安全通报...
什么是一般攻击组织和定向攻击组织?网络安全的两大威胁解读
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
深入分析Matanbuchus加载器的加载技术和技巧
关键词Matanbuchus加载器、恶意软件即时服务(MaaS)、恶意软件Matanbuchus是一种恶意软件即服务(MaaS)加载器,在黑市上已经流传了一年多。Matanbuchus被认为是一种加载...
重点防范境外恶意网址和恶意IP(续三)
中国国家网络与信息安全信息通报中心发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类...
网安原创文章推荐【2024/12/30】
2024-12-30 微信公众号精选安全技术文章总览洞见网安 2024-12-300x1 漏洞科普——Apache Spring Data MongoDB SpEL表达式注入漏洞(CVE-2022-2...
32