设计世界

  • 首页
  • 文章
    • 3D CAD.
    • 电子•电气
    • 紧固和加入
    • 工厂自动化
    • 线性运动
    • 运动控制
    • 测试和测量
    • 传感器
  • 3D CAD模型
    • 一系列组织
    • traceparts.
  • 领导
    • 2020年获奖者
    • 2019年获奖者
    • 跳跃奖励
  • 资源
    • 订阅
    • 数字问题
      • ee世界数字问题
    • 设计工程的未来
    • 跳跃奖励
    • MC²运动控制课堂
    • 运动设计指南库
    • 播客
    • 供应商
    • 在线研讨会
  • 工程中的妇女
  • 电子书/技术提示
  • 视频
  • 新冠肺炎

单源命令被认为有助于对网络设备进行网络攻击

经过迈克尔卢西亚诺|2018年7月27日,

分享

上周,整个威胁情报部门观察到利用小型办公室/家庭办公室(SOHO)和消费级网络设备的有针对性的尝试有所增加由全球网络解决方案提供商Dasan制造,以及来自D-Link的网络设备。使用自动分析通过以复杂等式的形式写的简单脚本来识别活动,如下所示。

b =(在xrange(n)中的sum(x [i] * y [i]) - 1./n*sum(x)* susum(sum)/(sum(x [i] ** 2i在xrange(n)) - 1./n*sum(x )**2)a = 1. *和(y)/ n - b * 1. * sum(x)/ n

幸运的是,自上次综合的斯派克以来,这些攻击似乎稳步下降在6月1日,超过3000个源ip发起攻击,对D-Link 2750B和大山GPON路由器进行了一系列攻击。针对eSentire客户的攻击都没有成功,目前还不清楚这种攻击是否会对家庭网络产生影响,因为这些设备更有可能部署在家庭网络上。更令人不安的是,招募成功后,任何相关的威胁行为者都有可能被DDoS大炮武装起来,使这些人能够对私人浏览习惯进行间谍活动。

由受损路由器构建的僵尸网络最终可以作为其他服务提供给其他威胁演员的其他服务,他们可以利用这些网络进一步敲击DDOS受害者(在其他用户中)。

图1:路由器在过去两个月内漏洞。(图片信用:Esentire)

僵尸网络的协调指示单个实体控制了Tripater路由器利用超过10小时跨度的源IPS,如图2所示。

图2:在10个小时的活动中,不同源ip(上图)和签名(下图)的数量。参见图1中的颜色说明。(图片信用:Esentire)

Exploits against Dasan GPON routers (CVE-2018-10562) that were recently announced appeared to have shorter life spans than the two other signatures, ending at 10 a.m. To further explain the coordination of the distributed attack against every affected organization, consider how the number of IPs attempting router exploits against each company was roughly equivalent to how many times the client experienced a particular signature being triggered (shown in Figure 3).

图3:对于每个客户端(单个圆圈)的每个签名类型(颜色),将不同的IP的数量与触发的签名数进行比较。几个异常值被删除了。(图片信用:Esentire)

这观察结果支持这样一个命题,即参与网络攻击的源ip是由一个单一源命令协调的此外,总体而言,此功能可用于帮助自动检测未来类似的协调攻击。

将IP作为不同源IP的简写,在IP > 60(对于图3显示的命令注入)、IP > 120(用于远程代码执行尝试)和IP > 150(用于GPON利用)中存在线性趋势偏差。规模更大的组织具有更大的暴露威胁面,其结果可能归因于更高的可变性。这使得攻击IP更有可能接触到多个组织资产,从而增加了签名的数量。


提交:M2M(机器到机器)


相关文章阅读更多>

第6部分:用于连接和物联网设计工作的IDE和其他软件
第4部分:工业机械的边缘计算和网关增殖
第3部分:以太网、PoE、IO-Link、HIPERFACE和单电缆解决方案的趋势
传感器的机器学习

运动设计指南

“运动

不可或缺报名

运动控制课堂

设计世界数码版

覆盖

浏览最新的问题设计世界和背面问题在一个容易使用高质量的格式。剪辑,分享和下载与领先的设计工程杂志今天。

Edaboard电子论坛

顶级全球问题解决EE论坛涵盖微控制器,DSP,网络,模拟和数字设计,RF,电源电子,PCB路由等等

Edaboard:电子论坛

赞助内容

  • 使用超宽带的创造性方法和你需要知道的开始
  • Helukabel PVC控制和电机电缆接受Ecolab认证
  • 电子阀技术
  • 特殊戒指:自锁,平衡,ID / OD锁
  • 五个原因:2065连接器是一个可靠的替代手工焊接
  • 钻机OEM受益于PLC边缘计算技术:工业物联网案例研究
工程交流

工程交流是一个用于工程师的全球教育网络社区。

连接,分享,今天学习»

@designworld的推文
设计世界
  • 广告
  • 关于我们
  • 联系
  • 管理您的设计世界订阅
  • 订阅
  • 设计世界数字网络
  • 工程白皮书
  • 跳跃奖励

版权所有©2021 WTWh Media LLC。版权所有。除了WTWH媒体的事先书面许可之外,可能不会再现本网站上的材料,分发,传输,缓存或以其他方式使用。
隐私政策|广告|关于我们

搜索设计世界

  • 首页
  • 文章
    • 3D CAD.
    • 电子•电气
    • 紧固和加入
    • 工厂自动化
    • 线性运动
    • 运动控制
    • 测试和测量
    • 传感器
  • 3D CAD模型
    • 一系列组织
    • traceparts.
  • 领导
    • 2020年获奖者
    • 2019年获奖者
    • 跳跃奖励
  • 资源
    • 订阅
    • 数字问题
      • ee世界数字问题
    • 设计工程的未来
    • 跳跃奖励
    • MC²运动控制课堂
    • 运动设计指南库
    • 播客
    • 供应商
    • 在线研讨会
  • 工程中的妇女
  • 电子书/技术提示
  • 视频
  • 新冠肺炎
我们使用cookie来个性化内容和广告,提供社交媒体功能并分析我们的流量。我们还通过我们的社交媒体,广告和分析合作伙伴分享您使用我们的社交媒体,广告和分析合作伙伴的信息,他们可以将其与您提供给他们的其他信息,或者他们从您的服务中收集。如果您继续使用本网站,您同意我们的cookie。 好吧没有阅读更多