僵尸网络Mantis发起史上最强DDoS攻击


01 热点事件回顾

近期,Mantis(螳螂)僵尸网络发起了短暂但破纪录的DDoS攻击,峰值HTTPS请求数高达每秒2600万。


据悉,Mantis是Meris僵尸网络的进化升级版,老版依赖被黑MikroTik路由器等物联网设备攻击主流网站,与之类似,Mantis僵尸网络操控大约5000台僵尸主机。




image.png




过去一个月,Mantis发起了超过3000次HTTP DDoS攻击,其中36%的攻击针对互联网和电信行业的客户。其他常见的目标是新闻机构和游戏发行商,金融、电子商务和博彩组织的网站也是其攻击的对象。




02 僵尸网络攻击的危害


“僵尸程序”可以执行包括盗取账号密码、个人信息,调用摄像头、键盘记录,甚至随意更改文件等各类命令,可以说几乎无所不能了。


一旦形成“僵尸网络”,攻击者还可以造成更大范围危害的事,比如利用这些终端挖矿获利,搭建违法的平台,发送垃圾邮件,或者集中对某个关键账号进行弱口令暴破,甚至直接粗暴的攻击特定的网络或重要的系统,令其瘫痪。




03 应对僵尸网络攻击的措施

如果遭遇僵尸网络攻击,想要阻止此类攻击,就需要重新获得对受感染设备的控制。一方面,可以通过禁止对命令与控制服务器(C2)的访问,即可停止“肉鸡”的回连通信,阻止其执行攻击行为。


另一种切断“肉鸡”网络连接的方法,就是根据需要重新格式化或重新安装系统软件。


最后,对于僵尸网络攻击,早期检测才是关键。通过部署有效的安全工具,则可以实现对僵尸网络更好的检测。


qy88国际官网老虎机自主研发的网络安全防护系列产品中的“僵木蠕专题”可针对僵尸网络提供分析与监测,其高精准监测能力及溯源取证能力能有效保护网络和业务安全,减少不必要的损失。




 特色功能


01 构建精准监测能力

采用专业的僵木蠕监测引擎,结合特征匹配、异常行为分析、机器学习技术、 虚拟沙箱等技术,实时监测网络受攻击高精准性。


02 构建溯源能力

溯源渗透,海量数据关联、聚合分析。自动化执行威胁预防措施。


03 构建攻击取证能力

捕获攻击行为提供精准分析支撑,保证攻击后有据可查、有迹可循,形成专题报告分析。





界面展示(部分)

image.png


用户价值


   01 深度僵木蠕威胁检测,实时监测窃密和违规泄密行为,减少经济损失。

   02 帮助安全管理人员和运维人员对目标网络进行全流量安全检测,提高运维能力。

   03全面掌控全网的安全态势,有效保护网络和业务安全。





END



image.png



qy88国际官网老虎机

地 址:长沙市岳麓区潇湘南路368号中盈广场D栋406-407

邮政编码:410208

研 发:1.5.liu:(7.5.1.9).5.1.9.0

邮 箱:szxwkj@cnsunet.com

招聘邮箱:hr_zhaopin@cnsunet.com