黑客预警:搞瘫北美互联网?规模更大的僵尸网络现身
自从上次感恩节全美大断网,我们发布了《浅析:那些能和计算机说话的小东西们,搞瘫了半个美国的网》之后,已经快一年了。这一年来,互联网安全事件从来没停过,攻防双方都在进化。不过,我们这次想说的是,那些去年搞事情的小东西们,现在正式启用了新名字:物联网设备。它们,正在酝酿一次更大的事情。 Newsky Security的国际研究员 A 先生、 360 、CheckPoint 发现了这种大型的僵尸网络。360 把这种僵尸网络和对应的恶意软件叫做 Reaper,Check Point 则取了一个名字叫 IOTroop。 这次僵尸网络采用了不同于以前的 Mirai 的密码字典的方式,而是利用了最新的漏洞,主要是 CVE-2017–8225,也就是说,就算你把以前摄像头厂商的弱密码改了,但是没有更新系统固件,还是没戏,这个恶意软件一样黑你没商量

