您现在的位置是:百科 >>正文
北京健康宝遭网络攻击细节披露:典型 DDoS 攻击,发起团伙曝光
百科1886人已围观
简介IT之家 5 月 9 日消息,今日,360 网络安全研究院披露了北京健康宝被网络攻击的部分细节信息。通过其积累的安全威胁数据,可以确定这次事件的发起方是其内部命名为 Rippr 的团伙。该团伙使用了已 ...
IT之家 5 月 9 日消息,北京宝遭今日,健康360 网络安全研究院披露了北京健康宝被网络攻击的网络部分细节信息。通过其积累的攻击攻击安全威胁数据,可以确定这次事件的细节发起方是其内部命名为 Rippr 的团伙。该团伙使用了已经披露过的披露曝光恶意代码家族 Fbot 作为攻击武器。此次事件的典型 Fbot 变种,最早发现于 2 月 10 日,发起自被发现以来就异常活跃地参与到 DDoS 攻击中。团伙截至今日,北京宝遭短短三个月,健康被跟踪到的网络攻击事件就超过 15 万次。
据人民日报此前报道,攻击攻击4 月 28 日,细节在北京召开的披露曝光第 318 场疫情防控新闻发布会上,北京市委宣传部对外新闻处副处长隗斌通报,4 月 28 日,北京健康宝使用高峰期遭受网络攻击,经初步分析,网络攻击源头来自境外,北京健康宝保障团队进行及时有效应对,受攻击期间,北京健康宝相关服务未受影响。
IT之家了解到,360 网络安全研究院表示,可以确认这是一起典型的网络拒绝服务攻击(DDoS 攻击)事件,也就是说攻击者利用大量被入侵的网络设备,如 IOT 设备、个人电脑、服务器等,向受害者服务器发送海量的网络流量,影响其正常服务。
▲ BotMon 系统截获的原始攻击指令,目标 IP 已做打码处理 | 图源:360 网络安全研究院据介绍,从攻击时间上来看,指令发出的时间是 28 号早上 8 点 41。从攻击方法上来看,使用了 360 网络安全研究院内部命名为 ATK_256,ATK_261 的 DDoS 攻击方式。
该僵尸网络将涉事的 3 个 C2 域名通过 DNS 域名映射到多个 IP 的方式做负载均衡。通过从这 3 个 C2 的历史攻击指令发现的一些基本特征和对该家族运营团伙 Rippr 历史认识,360 网络安全研究院认为它的主要目的是通过对外提供 DDoS 服务,以及挖矿来盈利,不涉及政治诉求。
360 网络安全研究院指出,截至目前为止,该僵尸网络在全球范围内依然活跃,预期随着本次报告登出,涉及的 C2 和恶意样本会被安全社区提取使用,黑客也许会通过再一次更新 C2 地址来应对。
Tags:
相关文章
安徽省长王清宪与复星国际董事长郭广昌举行工作会谈
百科来源:安徽日报本报讯记者 王弘毅)11月21日上午,省长王清宪与复星国际董事长郭广昌一行举行工作会谈。复星集团是国内实力领先的综合类民营企业,此次来皖扩大合作、洽谈项目。王清宪指出,近年来安徽认真落实 ...
【百科】
阅读更多珠宝商要投百亿搞光伏!3次延期回复关注函,最新回复:控股股东推动,曾有内幕信息知情人买卖公司股票
百科炒股就看,权威,专业,及时,全面,助您挖掘潜力主题机会!来源:e公司 投资百亿搞光伏,002574)跨界钱从何来?在连续3次延期回复关注函后,明牌珠宝终于在3月3日晚间披露回复函,详细介绍百亿资金的来 ...
【百科】
阅读更多资本进村防“呛水” 农民利益需保障
百科春节过后,大量外出务工人员离开家乡,踏上返城之路,不少农村再次回归宁静。节日前后一“热”一“冷”的对比引人深思。党的二十大报告提出,全面建设社会主义现代化国家,最艰巨最繁重的任务仍然在农村。全面推进乡 ...
【百科】
阅读更多