物聯網殭屍網路的興起以及如何保護智慧型設備

物聯網殭屍網路的興起以及如何保護智慧型設備

將所有小工具連接到網路並不是一個好主意。雖然物聯網允許您在世界任何地方執行遠端任務和監控設備,但它為駭客利用您的設備進行惡意目的打開了大門。

在本文中,我們將探討如何利用物聯網和智慧家居設備組成「數位軍隊」並聽從駭客的指揮。

在了解殭屍網路對物聯網的影響之前,請確保您了解什麼是殭屍網路。Quantrimang.com 有一篇相當詳細的關於殭屍網路的文章,以及殭屍網路如何運作,您可以參考這篇文章更多。

了解物聯網殭屍網絡

殭屍網路對物聯網的影響

物聯網殭屍網路的興起以及如何保護智慧型設備

由於殭屍網路的自治性質,它對其網路中的設備並不太挑剔。如果裝置具有處理器、一致的網路連線並且可以安裝惡意軟體,則它可以在殭屍網路中使用。

此前,這僅限於電腦和行動設備,因為它們是唯一符合標準的設備。隨著物聯網的傳播,越來越多的設備正在加入殭屍網路的「潛在候選者」池。

更糟的是,物聯網仍處於發展階段,因此安全問題尚未完善。一個很好的例子是駭客訪問一個人的家庭 Nest 安全系統並透過安全攝影機與該人交談。

由於物聯網安全性鬆懈,殭屍網路開發人員想要利用這一新趨勢也就不足為奇了。

物聯網殭屍網路會造成多大傷害?

Mirai殭屍網絡

物聯網殭屍網路的興起以及如何保護智慧型設備

儘管物聯網殭屍網路是一個新概念,但科技界已經目睹了許多來自它們的毀滅性攻擊。我們在 2017 年底就看到這樣的攻擊,當時 Mirai 殭屍網路爆發了。它掃描互聯網上的物聯網設備,然後嘗試 60 個預設使用者名稱和密碼來存取這些設備。

一旦成功,攻擊就會用 Mirai 殭屍網路惡意軟體感染受感染的裝置。

隨著「原力」的迅速形成,Mirai殭屍網路開始攻擊網路上的網站。它利用其「力量」進行DDoS 攻擊,透過殭屍網路上的裝置的連接「淹沒」網站。

Mirai 是開源的,因此殭屍網路所有者可以創建自己的惡意軟體模仿變體。

鳥居殭屍網絡

物聯網殭屍網路的興起以及如何保護智慧型設備

2018年底,新的候選人鳥居出現了。與使用 Mirai 程式碼的其他物聯網殭屍網路不同,該殭屍網路使用自己的高度先進的程式碼,可以感染大多數網路連接裝置。鳥居還沒有攻擊任何東西,但它可能正在積蓄“力量”以進行重大攻擊。

瘋狂物聯網

物聯網殭屍網路的興起以及如何保護智慧型設備

普林斯頓大學的一項研究表明,物聯網殭屍網路可以攻擊電網。該報告描述了一種名為「透過物聯網操縱需求」(MadIoT)的攻擊方法,其工作原理與 DDoS 攻擊類似,但目標是電網。駭客可以在高功率物聯網設備上安裝殭屍網絡,然後立即啟動所有設備以導致中斷。

來自殭屍網路的其他潛在威脅

雖然集體處理能力對於執行 DDoS 攻擊很有用,但這並不是殭屍網路唯一能夠做的事情。殭屍網路專門從事任何需要大量處理能力的任務。殭屍網路的用途將由殭屍網路業者決定。

如果有人想要進行垃圾郵件活動,他們可以利用殭屍網路的處理能力一次發送數百萬則訊息。有可能將所有機器人引導至網站或廣告以產生虛假流量並賺取一些錢。該人甚至可以命令殭屍網路自行安裝惡意軟體,例如勒索軟體

有些殭屍網路所有者甚至可能不想使用他們創建的內容。相反,這些人的目標是創建一個龐大且令人印象深刻的網絡,在暗網上進行銷售以獲取利潤。有些人甚至租用殭屍網路作為訂閱服務(如租用伺服器)。

物聯網殭屍網路的興起以及如何保護智慧型設備

為什麼殭屍網路違規行為難以偵測?

物聯網殭屍網路的主要問題是它們的運作非常安靜。這不是一種對受感染設備的功能產生重大影響的惡意軟體。它會悄悄地自行安裝並保持不活動狀態,直到命令伺服器呼叫它來執行操作。

使用該設備的人可能會注意到速度變慢,但沒有任何警告他們他們的智慧型相機正被用來進行網路攻擊

因此,人們的日常生活在不知道自己的設備是殭屍網路的一部分的情況下繼續進行,這是完全正常的。這使得摧毀殭屍網路變得非常困難,因為擁有這些設備的人並沒有意識到他們是殭屍網路的一部分。

更糟的是,一些殭屍網路安裝的惡意軟體即使裝置已重置也可能持續存在。

如何保護智慧型裝置

如果您是物聯網愛好者,不用太擔心!雖然這種攻擊聽起來很可怕,但您可以採取一些措施來確保您的裝置不會添加到殭屍網路中。

還記得 Mirai 殭屍網路如何使用上面提到的 60 個使用者名稱和密碼來存取裝置嗎?它能做到這一點的唯一原因是人們沒有正確設定設備。如果您的物聯網設備的使用者名稱和密碼都是“admin”,那麼它很快就會被駭客攻擊。

請務必使用帳戶系統登入任何裝置並設定強密碼

請務必在設備上安裝安全軟體。這充當了額外的保護層,有助於在惡意軟體試圖傳播到系統時「捕獲」它。

殭屍網路也可以透過設備韌體中的漏洞進行傳播。為了防止這種情況發生,請務必確保物聯網設備安裝了最新的韌體版本。此外,只購買信譽良好的公司製造的新電器。這樣,您就可以知道該設備在家中使用之前是否已經通過了所有適當的安全檢查。

隨著越來越多的設備連接到互聯網,殭屍網絡開發人員渴望利用這一點。透過展示物聯網殭屍網路的功能(透過 Mirai 和 Torii 的案例),設備安全至關重要。透過購買信譽良好的硬體並確保其安裝正確,設備可以避免被添加到殭屍網路「數位軍隊」的風險。


什麼是惡意軟體 HackTool:Win32/Keygen?如何去除?

什麼是惡意軟體 HackTool:Win32/Keygen?如何去除?

您是否掃描過您的設備並發現它感染了 HackTool:Win32/Keygen?在您使用破解或金鑰產生器啟動進階軟體後,Windows Defender 可能會自動警告您有關此惡意軟體的存在。

在 Windows 10 上建立備份和還原點(Restore Point)的說明

在 Windows 10 上建立備份和還原點(Restore Point)的說明

探索如何在Windows 10上建立和管理還原點,這是一項有效的系統保護功能,可以讓您快速還原系統至先前狀態。

在 Windows 10 中開啟裝置管理員的 15 種方法

在 Windows 10 中開啟裝置管理員的 15 種方法

您可以使用以下 15 種方法輕鬆在 Windows 10 中開啟<strong>裝置管理員</strong>,包括使用命令、捷徑和搜尋。

Windows「顯示桌面」的 10 種超快速方法

Windows「顯示桌面」的 10 種超快速方法

很多人不知道如何快速顯示桌面,只好將各個視窗一一最小化。這種方法對於用戶來說非常耗時且令人沮喪。因此,本文將向您介紹Windows中快速顯示桌面的十種超快速方法。

如何使用 Windows Repair 修復 Windows 錯誤

如何使用 Windows Repair 修復 Windows 錯誤

Windows Repair 是一款有效的 Windows 錯誤修復工具,幫助使用者修復與 Internet Explorer、Windows Update 和其他重要程式相關的錯誤。

如何在 Windows 10 中開啟資料夾選項或檔案總管選項

如何在 Windows 10 中開啟資料夾選項或檔案總管選項

您可以使用檔案總管選項來變更檔案和資料夾的工作方式並控制顯示。掌握如何在 Windows 10 中開啟資料夾選項的多種方法。

有關在 Windows 10 上刪除使用者帳戶的 5 種方法的說明

有關在 Windows 10 上刪除使用者帳戶的 5 種方法的說明

刪除不使用的使用者帳戶可以顯著釋放記憶體空間,並讓您的電腦運行得更流暢。了解如何刪除 Windows 10 使用者帳戶的最佳方法。

如何使用Bootsect /nt60將VBC更新為BOOTMGR

如何使用Bootsect /nt60將VBC更新為BOOTMGR

使用 bootsect 命令能夠輕鬆修復磁碟區引導程式碼錯誤,確保系統正常啟動,避免 hal.dll 錯誤及其他啟動問題。

Windows 11 中的存檔應用程式功能是什麼?應該啟用還是停用它?

Windows 11 中的存檔應用程式功能是什麼?應該啟用還是停用它?

存檔應用程式是一項功能,可以自動卸載您很少使用的應用程序,同時保留其關聯的檔案和設定。了解如何有效利用 Windows 11 中的存檔應用程式功能。

如何在 Windows 10 上為 BlueStacks 5 啟用虛擬化 (VT)

如何在 Windows 10 上為 BlueStacks 5 啟用虛擬化 (VT)

要啟用虛擬化,您必須先進入 BIOS 並從 BIOS 設定中啟用虛擬化,這將顯著提升在 BlueStacks 5 上的效能和遊戲體驗。