【Inno Portal】变种病毒IPStorm入侵物联网装置 香港占27%变重灾区

全球邮件及网路安全设备企业Barracuda日前发表报告,指黑客集团已将针对物联网(IoT)装置的恶意软件Interplanetary Storm (IPStorm)新型变种病毒释出,针对Mac和Android装置制造僵尸网络。报告指,现时全球大概有84个国家的13,500个系统设备已经遭到感染,27%的受感染系统设备在香港 。 

IPStorm的变种病毒与另一种点对点(P2P)的恶意软件FritzFrog相似,都是经由对SSH伺服器发动字典攻击(Dictionary Attack)进入系统设备,亦可以经由开放的Android 调试桥伺服器取得进入途径。

IPStorm会侦测受感染系统设备的中央处理器结构和操作系统(OS),亦可在常见于路由器和物联网装置上运行的ARM架构电子设备。 

今次这个新变种由Barracuda研究员在8月底首次侦测到,主要目标为物联网装置,例如使用Android操作系统的电视和使用Linux的系统设备,包括设定不当的SSH服务路由器。 

虽然这个恶意软件所建立的僵尸网络还没有清晰的功能,但它为幕后操作者提供进入受感染系统设备的一道后门,令他们往后可进行加密挖矿、分布式拒绝服务攻击或其他大规模的攻击。  

Barracuda建议,在所有装置上正确设定SSH访问权限,例如使用验证码代替密码会更安全;使用云端安全管理工具检测SSH访问权限,以防设定错误导致的灾难性后果。

作者:小飞侠
[email protected]




网图
网图
更多文章