“在发动攻击前进行侦察的僵尸网络。[研究周六]" 笔记

“在发动攻击前进行侦察的僵尸网络。[研究周六]"

今天我们邀请来自 Lumen Black Lotus Labs 的 Ian Goldin(高级首席信息安全工程师)和 Mike Horka(首席信息安全工程师),就其题为《Expanded JDY IoT and SOHO botnet enables rapid vulnerability exploitation》的研究成果展开讨论。Black Lotus Labs 发现 JDY 僵尸网络出现重大复苏态势:这是一个与中国关联的情报侦察网络,目前已包含超过 1,500 台受控的 SOHO 及物联网设备。该僵尸网络利用这些设备开展定向扫描与指纹识别,协助威胁行为者快速识别易受攻击的基础设施——有时在新漏洞披露后数小时内即可完成识别——且似乎特别针对与美国军方相关的网络。研究指出,受控的路由器和物联网设备可被转化为分布式侦察基础设施,此类基础设施能够规避传统的基于 IP 的防御机制,并为后续利用提供支持。相关研究及高管简报可在此查阅:《Expanded JDY IoT and SOHO botnet enables rapid vulnerability exploitation》
CdXz5zHNQW_q4MCjrnmi8.jpeg