全国免费咨询:

13245491521

VR图标白色 VR图标黑色
X

中高端软件定制开发服务商

与我们取得联系

13245491521     13245491521

2020-05-09_二次元“中毒”患者?一黑客操纵僵尸网络8年,只为下载动漫视频

您的位置:首页 >> 新闻 >> 行业资讯

二次元“中毒”患者?一黑客操纵僵尸网络8年,只为下载动漫视频 作者 | 核子可乐,刘燕万万没想到“程序员”这么热爱二次元。在过去长达 8 年的时间里,一名黑客操纵着一个规模庞大的僵尸网络。但其目的竟然与犯罪没有半毛钱关系,你可能难以相信,这个僵尸网络存在的意义只是为了— 下载动漫视频。 为下动漫视频,黑客操纵僵尸网络长达 8 年 现在程序员群体中,喜欢二次元文化的人越来越多了。 知乎上,在一个很有意思的问题“普通的程序员和大神级的程序员有什么区别?”下方,答主 Momenta 神总结了 2 个大神级程序员选择头像的风格特质,一是二次元美少女风,二是喜欢萌宠,尤其爱猫。 在很多程序员看来,二次元所构建的虚拟世界与它们用代码构建的世界本质上很像,二次元世界能够让他们放松的卸下在现实世界的那些枷锁,得到一种自由的释放。 你是否喜欢二次元又为它深深着迷吗?有些程序员甚至成为了二次元重度“中毒”患者。本文中讲述的一位黑客的经历可谓“神奇”,他操纵着一个庞大的僵尸网络长达 8 年。但有意思的是,他创办并运营该僵尸网络的唯一意图,竟然只是为了接入在线网站并下载动漫视频。 动漫真爱粉无疑了。 最近八年以来,为了下动漫视频,该黑客 一直悄悄将各类 D-Link NVR(网络摄像机)与 NAS(网络附加存储)设备劫持至自己的僵尸网络当中。 这套名为 Cereals 的僵尸网络于 2012 年被首次发现,其规模曾在 2015 年达到规模峰值——操控设备达 1 万台。 这套僵尸网络单纯由 D-Link NAS 与 NVR 设备组成。 不过更要命的是,规模如此可观的僵尸网络,却长期未能引起大多数网络安全公司的重视。 目前,Cereals 网络正在自行消失,这主要是由于其多年来一直劫持的 D-Link 设备开始老化,并被所有者逐步淘汰。此外,2019 年冬季一款名为 Cr1tT0r 的勒索软件曾大范围肆虐,以“黑吃黑”的形式将不少 D-Link 系统中的 Cereals 恶意软件清理了出去——该僵尸网络的规模也随之缩水。 考虑到 Cereals 僵尸网络以及与之对应的网络设备正在消失,网络安全公司 Forcepoint 终于决定发布相关威胁报告,而不再需要担心过早曝光导致更多攻击者将矛头指向这些极易受到入侵的 D-Link 系统。 单一漏洞催生出的庞大僵尸网络 根据 Forcepoint 研究人员们的说明,Cereals 僵尸网络的运作方式相当独特,因为其在整整八年的生命周期当中仅利用到 D-Link 系统中的一项安全漏洞。 这项漏洞来自 D-Link 固件中的 SMS 通知功能,该固件广泛支持 D-Link 品牌的各类 NAS 与 NVR 产品。 凭借这一 bug,Cereals 的作者得以将格式错误的 HTTP 请求发送至目标设备的内置服务器,并以 root 权限执行命令。 Forcepoint 表示,黑客首先在互联网上扫描存在此项漏洞的 D-Link 系统,而后利用该漏洞在目标 NAS 及 NVR 设备上安装了 Cereals 恶意软件。 别看只利用到了一项漏洞,但 Cereals 僵尸网络本身还是相当先进的。Cereals 中包含多达四种后门机制以持续访问受感染设备,不断更新后门以防止受感染设备被其他攻击者所劫持,并通过 12 个较小规模的子网对受感染的肉鸡设备进行管理。 非专业项目? 更有趣的是,尽管 Cereals 本身技术水平颇高,但 Forcepoint 仍然认为该僵尸网络可能只是一个因为个人爱好而衍生的非专业项目。 理由如下: 首先,这套僵尸网络在长达八年的生命周期当中仅利用到单一漏洞,说明攻击者并不打算费力将其扩展到 D-Link NAS 及 NVR 以外的系统当中。 第二,该僵尸网络的存在目标只有一个——从互联网上下载动漫视频。Forcepoint 公司指出,该僵尸网络从未执行过任何 DDoS 攻击,也没有证据表明 Cereals 僵尸网络曾试图访问保存在 NAS 与 NVR 设备上的用户数据。 根据目前掌握的情报来看,该僵尸网络的作者很可能是一位名叫 Stefan 的德国人,其创造 Cereals 的初衷与恶意犯罪毫无关系。从头到尾,Cereals 存在的意义都仅仅只是下载动漫视频。 真的不是很懂你们二次元…… 延伸阅读: https://www.zdnet.com/article/for-8-years-a-hacker-operated-a-massive-iot-botnet-just-to-download-anime-videos/ 福利推荐 智能金融可谓是现在的大热领域,这几个标杆金融案例值得学习:度小满金融大数据风控实践,用新兴的 AI 技术与风控结合,极大的提升风控效果;京东数科智能反欺诈前沿技术及实践,利用自动对抗机器学习让反欺诈反被动为主动;阿里图神经网络在智能金融领域的应用,用图神经网络框架,捕捉节点和图形之间的相似性和差异,集成图形数据与其他数据源,将深度学习与符号推理相结合。 这些优秀案例都是怎么实现的?背后又有哪些技术创新值得我们借鉴呢?在本次的AICon上海2020,我们设立了 智能金融 专场,邀请了蚂蚁金服、京东、百度等头部公司的技术专家,分享各企业核心部门在智能金融技术上的进展以及商业化落地方案。现在限时8折购票,欢迎咨询票务小姐姐:18514549229(同微信)。点击阅读原文了解更多。 今日荐文点击下方图片即可阅读 SuperCell的中台你们学不会 你也「在看」吗??? 阅读原文

上一篇:2021-02-21_央视网评:饿了么套路骑手终将套住自己;谷歌高管为AI研究员离职道歉;工程院回应茅台总工入围院士候选名单 | AI一周资讯 下一篇:2019-01-24_开源Pravega架构解析:如何通过分层解决流存储的三大挑战?

TAG标签:

21
网站开发网络凭借多年的网站建设经验,坚持以“帮助中小企业实现网络营销化”为宗旨,累计为4000多家客户提供品质建站服务,得到了客户的一致好评。如果您有网站建设网站改版域名注册主机空间手机网站建设网站备案等方面的需求...
请立即点击咨询我们或拨打咨询热线:13245491521 13245491521 ,我们会详细为你一一解答你心中的疑难。
项目经理在线

相关阅读 更多>>

猜您喜欢更多>>

我们已经准备好了,你呢?
2022我们与您携手共赢,为您的企业营销保驾护航!

不达标就退款

高性价比建站

免费网站代备案

1对1原创设计服务

7×24小时售后支持

 

全国免费咨询:

13245491521

业务咨询:13245491521 / 13245491521

节假值班:13245491521()

联系地址:

Copyright © 2019-2025      ICP备案:沪ICP备19027192号-6 法律顾问:律师XXX支持

在线
客服

技术在线服务时间:9:00-20:00

在网站开发,您对接的直接是技术员,而非客服传话!

电话
咨询

13245491521
7*24小时客服热线

13245491521
项目经理手机

微信
咨询

加微信获取报价