您當(dāng)前的位置是:  首頁 > 新聞 > 國際 >
 首頁 > 新聞 > 國際 >

鎖定IoT裝置Mirai僵尸網(wǎng)絡(luò)背后竟是三名21歲年輕人建立的

2017-12-15 11:15:18   作者:   來源:CTI論壇   評(píng)論:0  點(diǎn)擊:


  21歲的Paras Jha與Dalton Norman及20歲的Josiah White已承認(rèn)建立、操控Mirai僵尸網(wǎng)絡(luò),并參與多項(xiàng)網(wǎng)絡(luò)攻擊,包括去年12月到今年2月間建立另一個(gè)僵尸網(wǎng)絡(luò)Clickfraud,以進(jìn)行點(diǎn)擊詐騙。
  美國司法部(DoJ)周三(12/13)宣布,21歲的Paras Jha與Dalton Norman,以及20歲Josiah White已坦承建立及操作Mirai僵尸網(wǎng)絡(luò),觸犯了美國的《電腦詐欺及濫用法案》,同時(shí)他們也涉及了多項(xiàng)網(wǎng)絡(luò)攻擊行動(dòng)。
  這3名年輕人是在2016年的夏天與春天建立了鎖定物聯(lián)網(wǎng)(IoT)裝置的Mirai僵尸網(wǎng)絡(luò),該僵尸程式專門感染無線攝影機(jī)、路由器與監(jiān)視器等非傳統(tǒng)運(yùn)算裝置,他們利用已知或未公開的安全漏洞入侵并控制這些裝置,在最高峰的時(shí)期操控了數(shù)十萬臺(tái)的IoT裝置,并用來執(zhí)行分散式阻斷服務(wù)攻擊(DDoS),一直到Jha於去年10月透過駭客論壇公布Mirai原始碼為止。
  這幾名生產(chǎn)力旺盛的年輕駭客所從事的不法活動(dòng)還不僅於此,其中的Jha與Norman從2016年12月到今年2月間還利用惡意程式在美國成功感染了逾10萬個(gè)路由器等連網(wǎng)裝置,重新建立Clickfraud僵尸網(wǎng)絡(luò),主要用來展開點(diǎn)擊詐欺(clickfraud)任務(wù),以賺取廣告營收。
  Jha在2014年底至2016年底之間還曾多次駭進(jìn)羅格斯大學(xué)(Rutgers University)的電腦系統(tǒng),癱瘓了全校的通訊伺服器。
  美國助理司法部長 John Cronan指出,強(qiáng)大的Mirai與Clickfraud僵尸網(wǎng)絡(luò)都在提醒著我們正處於一個(gè)互連的世界,對(duì)於這些將技術(shù)武器化的威脅更應(yīng)心生警惕。
  法官預(yù)計(jì)於明年3月進(jìn)行判決,其中,光是Jha入侵羅格斯大學(xué)電腦網(wǎng)絡(luò)一案最多即可能面臨10年的牢獄之災(zāi),罰款則可能是學(xué)校損失的2倍或是25萬美元。
【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

專題