2200万RPS:僵尸网络DDoS攻击“秀肌肉”

安全 黑客攻防
上个月,强大僵尸网络“新秀”发起一系列基于每秒请求数的超大型分布式拒绝服务(DDoS)攻击,以“一展身手”的方式显示自身实力。

[[424226]]

上个月,强大僵尸网络“新秀”发起一系列基于每秒请求数的超大型分布式拒绝服务(DDoS)攻击,以“一展身手”的方式显示自身实力。

该僵尸网络被命名为Mēris(拉脱维亚语中意为“瘟疫”),是截至目前最大型应用层DDoS攻击的背后黑手,在一周前的攻击中曾达到过2180万请求每秒(RPS)的峰值。

该僵尸网络至少自2021年6月起就活跃在互联网上,造成数万台以太网连接设备沦陷。截至目前,该僵尸网络尚未显露出其真正规模,但Qrator实验室的研究人员认为,其中可能包含20多万台僵尸主机。

研究人员称,大部分被攻陷的设备出自MikroTik公司,也就是说,攻击者可能利用了未知漏洞入侵这些设备。沦陷设备运行的RouterOS横跨多个版本,其中大部分设备的固件早于当前的稳定版。为发起DDoS攻击,Mēris利用了HTTP管道(http/1.1)技术。

今年八月初开始,该僵尸网络明显发起了至少五次攻击,破坏性一次比一次大。第一次攻击出现在8月7日,达到520万RPS;最近一次是上周针对俄罗斯互联网巨头Yandex发起的攻击,峰值高达2180万RPS。

最近一次攻击的源IP地址显示这些设备开放了2000和5678端口,表明是MikroTik制造的设备。

Qrator实验室的研究人员发现,“互联网上有328 723台活跃主机回应了5678端口上的TCP探测”,其中一些是Linksys设备。研究人员还表示,即使尚未沦陷,这些设备可能也无法抵御Mēris僵尸网络的接管。

对Yandex的攻击刷新了应用层DDoS攻击的纪录,此前的纪录是两周前Cloudflare自曝曾缓解的1720 RPS DDoS攻击。Qrator实验室表示,Mēris可能就是Cloudflare所缓解1720 RPS DDoS攻击的始作俑者。

 

责任编辑:赵宁宁 来源: 数世咨询
相关推荐

2021-11-22 11:11:39

僵尸网络DDoS攻击黑客

2023-11-09 23:27:06

2021-08-21 16:04:10

CloudflareDDoS攻击者

2021-07-08 15:48:51

僵尸网络IoTDDoS攻击

2010-01-18 16:26:15

2016-10-24 08:51:44

2021-08-23 14:58:06

DDoS攻击网络攻击网络安全

2021-02-19 09:23:37

僵尸网络DDoS攻击安卓设备

2013-08-26 15:38:36

2020-06-19 16:02:03

物联网僵尸网络DDoS攻击

2022-04-15 14:57:30

僵尸网络网络攻击

2021-11-08 07:22:48

DDoS攻击网络攻击网络安全

2010-10-14 10:55:37

2022-08-17 11:43:19

僵尸网络DDoS攻击

2023-03-20 20:41:52

2017-03-23 13:44:39

2021-09-18 11:45:22

俄罗斯YandexDDoS

2023-05-26 20:05:55

2020-03-25 09:45:23

DDoS攻击僵尸网络零日漏洞

2017-02-09 13:23:46

点赞
收藏

51CTO技术栈公众号