【资安日报】11月16日,僵尸网路OracleIV、Ddostf分别锁定Docker环境、MySQL伺服器而来,将其用于发动DDoS攻击

利用组织的应用系统来进行DDoS攻击,近期变得相当频繁,本周有2起攻击事故,其中一个针对Docker环境而来,另一个则是锁定资安防护不足的MySQL资料库,而且,无论是Windows、Linux电脑架设的资料库,都是攻击者下手的对象。

其中比较值得留意的是针对Docker而来的攻击行动,相关的恶意映像档已被拉取超过3千次,且骇客仍不断改良其作案工具。特别的是,此映像档虽然含有挖矿程式,但骇客在攻击过程并未使用。

 

【攻击与威胁】

此僵尸网路机器人主要是发动UDP及SSL连线的洪水攻击,先是连线至C2并以写死的帐密进行验证,然后接收攻击者下达的命令,针对目标IP位址或网域、连接埠,以指定的流量、攻击手法执行DDoS攻击。

11月9日日本数位厅提出警告,外国旅客入境日本时,必须填写的网页电子表单Visit Japan Web,近期出现假借该表单服务的手机应用程式,要求旅客提高警觉。

由于上述网站并未推出专属的手机App,旅客若是不慎安装应立刻删除,此外日本数位厅也提及,此App会要求旅客输入信用卡资料,但他们的表单没有相关栏目。

 

【漏洞与修补】

11月14日美国司法部宣布,他们与西班牙警方,以及资安业者Bitdefender、Anomali、Intezer联手,破坏于2019年堀起的僵尸网路Interplanetary Storm(IPStorm),具俄罗斯及摩尔多瓦双重国籍的主谋Sergei Makinin遭逮捕并认罪。

此僵尸网路病毒由Go语言打造,初期锁定Windows电脑,后来将Linux、macOS、Android装置也纳入范围,该名主谋声称控制2.3万台装置,主要的受害者位于香港、韩国、台湾。Sergei Makinin将受害装置用于提供代理伺服器服务,不法获利超过55万美元。

 

【其他新闻】