通常情况下物联网设备组成的僵尸网络会被用来发动DDoS攻击,当然攻击者愿意的话也可以用来入侵内网。
研究人员发现在全球范围内至少有超过120万台网络摄像机开放了端口并且使用的还是含有漏洞的旧版固件。
目前就有名为Persirai的物联网病毒正在大规模的感染这些设备, 主要攻击方法就是直接通过命令注入方式。
该病毒在感染设备之后还会采用特殊的方法寄存在内存中并把自己直接删除来躲避用户或者安全软件的检测。
病毒的作者同时考虑到当前针对物联网设备的恶意软件众多,因此在感染后直接封堵漏洞阻止后来者的感染。
研究人员在追查该病毒后发现远程控制服务器已经追溯到了伊朗,同时病毒代码中发现部分特殊的波斯字符。
不过考虑到之前 CIA在恶意软件的代码中故意添加中文和俄文字符用来混淆研究人员并把矛头推到中国头上。
因此这些波斯字符真代表病毒作者位于中东还是别有用心的攻击者故意添加这些字符来混淆视听就不好说了。
事实上目前全球的物联网设备容易糟糕攻击的远不止120万台, 只不过目前没办法直接统计到所有设备而已。
遗憾的是设备制造商并没有适当的安全措施能够保证安全,同时也无法让普通消费者懂得如何提高安全防御。
随着物联网的发展预计未来全球将会有超过10亿台的物联网设备直接遭到感染并被用来发动DDoS攻击等等。
除了DDoS之外攻击者也可以利用这些物联网设备感染内网,进而发动范围更大的攻击甚至是从事间谍活动。