CatDDoS 攻击激增,针对世界各地的组织——新一波威胁到来

研究人员Mirai 分布式拒绝服务 (DDoS) 僵尸网络变体 CatDDoS 的活动激增我亲眼目睹了。此次攻击针对多个行业,主要针对美国、法国、德国、巴西和中国的云供应商、通信提供商、建筑公司、科研机构和教育机构。

CatDDoS 恶意软件首次出现于去年 8 月,到 2023 年 9 月已成为相当活跃的威胁,但在 12 月很少出现,中国奇安信 XLab 跟踪的研究人员推测该恶意软件的操作者已终止该恶意软件。然而,在过去三个月中,奇安信研究人员观察到多个团伙使用 CatDDoS 变种进行操作。这些变种的运营商正在以各种名称进行追踪,包括 RebirthLTD、Komaru 和 Cecilio Network,并在新的活动中利用了至少 80 个不同的漏洞。

这些漏洞影响众多产品和技术,包括 Apache ActiveMQ 服务器、Apache Log4j、Cisco Linksys、Jenkins 服务器和 NetGear 路由器。尽管最近披露了许多漏洞,但还有许多较旧的漏洞正在被 CatDDoS 威胁参与者利用。示例包括 14 年前的 Linksys 固件中的 CVE-2010-2506、10 多年前的 D-Link IP 摄像机中的 CVE-2013-1599 以及 2011 年的 Ctek SkySouters 远程代码执行漏洞 CVE-2011-5010。

据奇安信称,在最新一波攻击中,CatDDoS 攻击者每天危害超过 300 个目标。所有观察到的 CatDDoS 变体似乎都基于 2022 年 12 月发布的源代码,此前原始恶意软件的作者试图将其出售给其他人,但没有成功。

DDoS 恶意软件和僵尸网络仍然对世界各地的组织构成强大威胁。尽管许多组织在其网络基础设施中建立了大量冗余来应对 DDoS 相关流量的激增,但威胁参与者也在加大力度。

[编者注]术语解释

  • 未来:2016 年发现的物联网设备恶意软件。构建僵尸网络并进行 DDoS 攻击。
  • 僵尸网络:由感染恶意软件的多台计算机和物联网设备组成的网络。被攻击者控制。
  • 分布式拒绝服务:分布式拒绝服务攻击的缩写。通过从多个位置发送大量通信来中断目标服务的攻击。

[参考链接]
中国综合安全厂商奇安信科技官网

[相关文章]

在 innovaTopia 上阅读更多网络安全新闻

【新闻评论】

最近,由 Mirai 僵尸网络变体 CatDDoS 发起的分布式拒绝服务 (DDoS) 攻击激增。这些攻击针对多个行业的组织,包括云供应商、通信提供商、建筑公司、科研机构和教育机构,发生在美国、法国、德国、巴西和中国等世界各地。

CatDDoS 恶意软件于 2022 年 8 月首次被观察到,在接下来的几个月中活动频繁,但到 2022 年 12 月基本消失。然而,在过去三个月中,我们看到使用 CatDDoS 的犯罪团伙死灰复燃。这些组织在新的攻击活动中利用了至少 80 个不同的漏洞。

所利用的漏洞影响许多产品和技术,包括 Apache ActiveMQ 服务器、Apache Log4j、Cisco Linksys、Jenkins 服务器和 NetGear 路由器。其中一些漏洞是最近被披露的,而另一些则是十多年前发现的。

据报道,CatDDoS 攻击者每天能够攻击 300 多个目标。这对组织来说是非常严重的威胁,表明需要加强网络基础设施安全措施。

DDoS 攻击是一种通过向目标服务器或网络发送大量流量来中断正常服务提供的攻击。此类攻击不仅会导致组织的运营瘫痪,还会对其可信度和声誉造成重大损害。

攻击的增加凸显了组织保持最新安全措施并快速修复漏洞的重要性。安全团队还需要及时了解最新的威胁信息,以便能够快速响应新威胁。

从长远来看,DDoS 攻击的增加将促进更先进的安全技术的发展并增加组织之间的信息共享。政府和行业组织制定的法规和指南也可能在打击此类网络攻击方面发挥重要作用。

CatDDOS 威胁组织急剧增加 DDoS 攻击