重点关注
漏洞公告
恶意代码
关于mirai变种僵尸网络大规模传播的风险提示
时间:2022-05-30
本报告由国家互联网应急中心(cncert)与奇安信科技集团股份有限公司(奇安信)共同发布。
近期,cncert和奇安信共同监测发现一个新的且在互联网上快速传播的ddos僵尸网络,通过跟踪监测发现其每日上线境内肉鸡数(以ip数计算)最多已超过2万、且每日会针对多个攻击目标发起攻击,给网络空间带来较大威胁。该僵尸网络为mirai变种,包括针对mips、arm、x86等cpu架构的样本,在近2个月的时间中,我们捕获的该mirai变种样本至少迭代过4个版本,通信协议都与mirai基本一致,传播方式当前主要为telnet口令爆破,历史上曾利用nday漏洞进行传播。
附件:报告全文