Protejarea rețelelor mobile de Wirex BotNet

Abstrict despre, regionatorul regional SAARC, rețelele A10

În octombrie 2016, Mirai BotNet a comandat o serie de dispozitive precum routere, webcam-uri, DVR-uri, camere IP, termostate, înregistratoare video digitale și alte dispozitive conectate la internet, pentru a implementa sarcini utile DDOS care depășesc principalele TBPS. Botnetele au fost folosite pentru a lansa atacuri DDoS masive pentru a elimina servere, aplicații, servicii și site -uri web. ApareMiraiPoate avea o anumită concurență. Iar numele său este Wirex Botnet.

Google a eliminat recent aproximativ 300 de aplicații din Play StoreDupă ce cercetătorii au descoperit că aplicațiile în cauză au deturnat în secret dispozitive Android pentru a alimenta traficul către atacurile de refuz distribuit la scară largă a serviciului (DDOS) împotriva mai multor rețele de livrare a conținutului (CDN) și a furnizorilor de conținut.

Potrivit unei echipe de cercetători din Akamai, Cloudflare, Flashpoint, Google, Oracle Dyn, RiskIQ, Team Cymru și alte organizații, Wirex BotNet este de vină.

Cercetătorii Akamai au descoperit pentru prima dată Wirex când a fost folosit pentru a ataca unul dintre clienții săi, o companie multinațională de ospitalitate, trimițând trafic de la sute de mii de adrese IP.

„BotNet -ul Wirex cuprinde în principal dispozitive Android care rulează aplicații rău intenționate și este conceput pentru a crea trafic DDOS. BotNet -ul este uneori asociat cu note de răscumpărare la ținte ”, a scris Cloudflare într -o postare pe blog.
Wirex a folosit dispozitivele deturnate pentru a lansa atacurile Volumetric de aplicații DDOS, a remarcat Cloudflare. Traficul generat de nodurile de atac a fost în primul rând solicitări HTTP, deși unele variante par să fie capabile să emită cereri de post. Cu alte cuvinte, BotNet produce trafic asemănător cu solicitările valide de la clienții generici HTTP și browserele web.

Aplicațiile rău intenționate în cauză au inclus playere media și video, tonuri de apel și alte instrumente precum managerii de stocare. Potrivit Gizmodo, aplicațiile nefaste conțineau malware ascuns care ar putea folosi un dispozitiv Android pentru a participa la un atac DDOS, atâta timp cât dispozitivul a fost pornit.

Nu este clar câte dispozitive au fost infectate - un cercetător a declarat pentru Krebsescurity că Wirex a infectat cel puțin 70.000 de dispozitive, dar a menționat că estimarea este conservatoare. Se crede că dispozitivele din mai mult de 100 de țări au fost folosite pentru a participa la atacuri.

Domnul Sanjai Gangadharan, director regional SAARC la A10 Networks

„Șaptezeci de mii a fost un pariu sigur, deoarece acest botnet îl face astfel încât, dacă cobori pe autostradă și telefonul tău este ocupat să atace un site web, există șanse ca dispozitivul tău să poată apărea în jurnalele de atac cu trei sau patru sau chiar cinci Diferite adrese de internet ”, a declarat inginerul senior Akamai, Chad Seaman, într -un interviu pentru Krebsescurity. „Am văzut atacuri provenite de la dispozitive infectate în peste 100 de țări. Venea de pretutindeni. ”

Wirex, la fel ca predecesorul său Mirai, ilustrează importanța protejării rețelei dvs. și a aplicațiilor împotriva atacurilor. Atacurile la scară largă pot veni de oriunde, chiar și un botnet care cuprinde zeci de mii de dispozitive Android. Pe măsură ce aceste tipuri de atacuri cresc în frecvență, sofisticare și dimensiune, organizațiile trebuie să fie soluții în vigoare pentru a le opri înainte de a avea ocazia să facă ravagii.

Wirex este unic prin faptul că introduce o nouă amenințare: smartphone -uri armate, care introduce miliarde de puncte finale coapte pentru o infecție care poate propaga agenții răi pe o rețea mobilă.

În mod tradițional, rețelele furnizorilor de telefonie mobilă și de servicii sunt protejate împotriva atacurilor care vin prin internet. Cu toate acestea, multe componente critice sunt lăsate neprotejate pe baza presupunerii că atacurile vor fi oprite la marginea internetului. Atacuri precum Wirex schimbă această paradigmă.

„Wirex dovedește că atacurile pot proveni și din interiorul unei rețele mobile, iar câteva mii de gazde infectate pot afecta creierul unei rețele mobile”, a declarat directorul A10 al managementului de produse Yasir Liaqatullah. „Aceste smartphone -uri infectate vor începe în cele din urmă să atace componentele critice ale rețelelor mobile, iar potențialul cădere din acest lucru ar putea fi extraordinar.”

Atacuri precum Wirex consolidează nevoia furnizorilor de servicii pentru a -și proteja activele cheie pe toate fronturile - nu doar de atacuri din exterior, ci și din interior.

Pentru a combate atacuri precum Wirex, furnizorii de servicii și operatorii de rețele mobile au nevoie de un lucru inteligent, scalabilÎntre smartphone -uri și infrastructura de rețea mobilă, atât internă, cât și externă. Pentru a aborda acest tip de atac sofisticat, o soluție modernă DDOS necesită inteligență pentru a înțelege natura în schimbare a unui atac polimorf, care are capacitatea de a schimba semnăturile și de a diferitele anteturi, precum cele lansate de Wirex.

Plasarea protecției amenințării de înaltă performanță, scalabile și inteligente în rețeaua mobilă îi va ajuta pe furnizorii de servicii să se apere împotriva acestor miliarde de obiective armate și le va împuternici să detecteze amenințări online și atacuri multi-vector ei.

O abordare cu mai multe straturi va asigura că întreaga infrastructură a furnizorilor de servicii și a operatorilor de telefonie mobilă-atât în ​​interior cât și în exterior-este protejată de amenințări. De asemenea, o soluție DDOS de înaltă performanță poate proteja împotriva megabitului la atacurile DDoS multi-vectoriale terabit, precum cele alimentate de Wirex.

Related Posts