最新新闻
为您推荐

黑客如何夺取FBI的僵尸网络清除目标并从中构建更强大的网络武器

作者Jai HamidJai Hamid 3 分钟阅读
  • FBI清除了一个主要僵尸网络,却意外释放了95,000台设备,黑客随即迅速劫持了它们。
  • 运营Aisuru僵尸网络的竞争对手集团接管了大量设备,并发动了创纪录的DDoS攻击。
  • Cloudflare记录到一次攻击流量高达每秒11.5万亿比特,足以让超过50,000个家庭断网。

 

 

 

黑客接管了FBI刚刚清理过的被黑设备。这原本是一次联邦胜利,却变成了一场饕餮盛宴,犯罪分子迅速行动,抓住了该机构无意中释放的近95,000台设备。

这发生在FBI摧毁一个负责一些有记录以来最严重网络攻击的僵尸网络之后。根据 《华尔街日报》, 这次清除打开了闸门。

这些之前属于非法僵尸网络的设备几乎立即被再次劫持。一个名为Aisuru的竞争对手僵尸网络团队抓住了这个机会。

他们抓住了超过四分之一的释放机器,并开始发动高速攻击。据Google安全工程师Damian Menscher称,这些攻击已经打破记录。“这变成了一场尽可能快地接管它们的竞赛,”Damian说。

Aisuru用世界纪录的DDoS攻击淹没互联网

9月1日,Cloudflare报告称它记录了有史以来最大的DDoS攻击。这次攻击推送了每秒11.5万亿位的垃圾流量。这足以在一次打击中杀死超过50,000个家庭互联网连接的下载速度。

Cloudflare在X上发布了相关信息,称其为强度方面的“世界纪录”。网络运营商表示,这只是最近几周许多类似攻击中的一起。这些攻击持续时间短但规模巨大——有些只持续了几秒钟,可能只是测试僵尸网络的全力。

真正的危险在于这些僵尸网络的构成。Aisuru不使用计算机——它使用路由器、智能电视和安全摄像头。人们忘记、保持在线且很少更新的设备。一旦它们被劫持,它们就成为军队的一部分。

一旦它们成为僵尸网络的一部分,它们就被锁定,一次只能属于一个僵尸网络。当FBI移除了旧恶意软件时,这就为Aisuru的介入打开了大门。

这紧随8月份一名来自俄勒冈州的22岁男子因运营导致X今年早些时候离线的僵尸网络而被起诉之后。那次攻击显示了即使是大型平台也容易受到这类网络武器的攻击。但即将到来的情况看起来要糟糕得多。

新僵尸网络从欺诈转向网络战

这些不再仅仅是技术上的麻烦。新一代僵尸网络正在使用具有更强带宽的更快设备构建,赋予它们更大的力量。一些专家表示,这些网络现在可以用于切断整个国家的互联网接入。

Nokia Deepfield部门的技术负责人Craig Labovitz 对 简单地说:“以前的担忧是网站;现在的担忧是国家。”这已经发生了。英国表示,俄罗斯GRU在2022年其军事入侵之前对乌克兰银行发动了DDoS攻击。

现在,犯罪网络似乎正在遵循同样的策略,但规模是全球性的。Google今年早些时候摧毁的一个网络从2023年的74,000台Android TV设备增长到仅仅两年后的超过1000万台。

这使其成为已知最大的由智能电视组成的僵尸网络。Google表示它被用于在一个巨大的欺诈计划中点击数十亿次广告,但警告它同样可以轻易转变为武器,用于勒索软件或互联网清除。

与此同时,另一个名为ResHydra的僵尸网络正在变得更大。由数千万台设备构建,ResHydra从基本欺诈开始,但现在已经开始发动在线攻击。Lumen的Black Lotus Labs的研究员Chris Formosa表示,控制如此规模的网络将允许某人“对国家造成极端破坏”。

直到现在,只有大型云服务提供商如Google Cloud和Amazon Web Services能够阻止大多数这些攻击。但如果像Aisuru或ResHydra这样的僵尸网络变得更强大或联合起来,即使是这些防御也可能失效。

最聪明的加密领域人士已经在阅读我们的通讯。想加入吗?加入他们。

分享本文
Jai Hamid

Jai Hamid

Jai Hamid在过去6年中一直报道加密货币、股票市场、科技、全球经济以及影响市场的地缘政治事件。她曾在专注于区块链的出版物工作,包括AMB Crypto、Coin Edition和CryptoTale,从事市场分析、大型公司、监管和宏观经济趋势的报道。她毕业于伦敦新闻学院,并三次在非洲顶级电视网络之一分享加密货币市场见解。

更多新闻…