因加密貨幣挖掘 網絡威脅正加速來襲
卡巴斯基最新的物聯網實驗室報告顯示,2018年上半年,物聯網惡意軟件數量增加了兩倍。隨著黑客意識到進入網絡設備的金融機遇,攻擊變得越來越復雜。現階段物聯網面臨的最大問題之一是惡意加密貨幣挖掘,DDoS攻擊和僵尸網絡活動等攻擊變得越來越普遍,物聯網安全性受到了挑戰。
令人震驚的是使用蠻力猜測密碼竟然是犯罪分子最常用的攻擊方法,占其使用的黑客攻擊方法的93%,路由器則是黑客組織稱之為“蜜罐”的最常用的攻擊物聯網網關的設備類型 。卡巴斯基安全員大衛·安姆表示:“對于那些認為物聯網設備似乎不足以引起網絡犯罪分子注意力并且不會成為惡意活動目標的人來說,這項研究應該成為一個警鐘。一些小型智能設備制造商仍然沒有對其產品的安全性給予足夠的重視,此時,制造商和供應商應著力改進目前市場上的設備的安全性,升級網絡設備,進行新一輪的網絡設備更換。“
卡巴斯基解釋了犯罪分子使用物聯網作為入侵設備的一種方式的主要原因,是利用它們作為使用僵尸網絡實施DDoS攻擊的網關。然而,攻擊物聯網設備的其他動機包括旨在關閉競爭惡意軟件,修復已安裝惡意軟件中的漏洞以及關閉設備上的易受攻擊服務,以便其他惡意軟件無法使用安全漏洞。
安姆還表示:安全研究人員和制造商最關心的問題是定制攻擊和開發新攻擊的速度,因為黑客對于漏洞的發現永遠要快于開發者和制造商。雖然先前被利用的漏洞尚未解決,但犯罪分子還是在不斷發現新漏洞。
因此,物聯網產品已經成為網絡犯罪分子的一個輕松目標,他們可以將簡單的機器轉變為非法活動的強大設備,例如間諜,竊取,勒索和進行分布式(DDoS)攻擊。