服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

俄乌网络DDOS混战祸及Akamai

日期: 来源:奇安信威胁情报中心收集编辑:威胁情报中心

Akamai(阿卡迈科技)公司 是 CDN 技术的先驱,当前也是全球CDN服务领域的顶级玩家,其遍布于全球的服务节点承载着海量的互联网流量。以往经常受攻击的是 Akamai 服务的各家客户,Akamai 为他们抵御各种攻击,其抗D能力相当强悍。


但最近奇安信威胁情报中心监测到 Akamai 自己的官方网站( akamai.com )频繁遭受来Mirai 和 Moobot 家僵尸网络的猛烈攻击。随后,我们第一时间向安全社区发布预警,希望引起国内外安全研究人员对此事件进一步探索与交流:


攻击分析

第一波攻击由一个 Mirai 僵尸网络于北京时间 2023-02-02 03:17:17 发起,攻击方式为 UDP Plain Flood,持续不到 1 分钟。C&C 为 shetoldmeshewas12.uno:38241, C&C 域名当时解析的 IP 地址为 45.12.253.12,该 IP 位于美国。

 

第二波攻击由一个 Moobot 僵尸网络发起,于北京时间的 2023-02-02 的 03:39, 04:22, 17:02 打出 3 次攻击,又于 2023-02-03 03:14 开始打出更大的一次攻击。每次持续数分钟,攻击方式都是 UDP Plain Flood。发起这波攻击的 C&C 为47.87.230.236:6666,IP 同样位于美国。

 

Akamai 官方网站的域名解析做了负载均衡,这次受攻击的目标节点IP有:

- 23[.8.7.213

- 95[.101.127.21

- 2[.20.81.128

- 23[.206.85.57

- 23[.42.231.243

 

鉴于 Akamai 自身的防护能力,根据我们的观察,这两波攻击对 Akamai 官网的访问并没有造成显著影响。

 

从我们的视野,无从得知针对 Akamai 官方网站的 DDoS 攻击背后由何人发起,但或许可以根据关联线索推测一下。

 

我们发现 Akamai 官方推特这两天连发两贴关于俄乌战争的分析,重点关注俄方阵营网络攻击组织 Killnet 针对医疗行业的攻击活动:



参考受攻击的时间线,或许 Akamai 官方网站被攻击是受到了来自亲俄组织的报复。


IoCs

C&C:

shetoldmeshewas12.uno:38241

47.87.230.236:6666

点击阅读原文至ALPHA 6.0

即刻助力威胁研判


相关阅读

  • GooberBot—Scar租赁僵尸网络新成员样本演进分析

  • 1. 概述2023 年 1月初,奇安信威胁情报中心威胁监控系统监测到一起未知家族恶意样本利用CVE-2022-30525漏洞传播的事件。经过分析,该家族样本还处于测试阶段,近期进行了多次更新
  • Andoryu Botnet—基于Socks协议通信的新型僵尸网络

  • 1. 概述2023 年 2月初,奇安信威胁情报中心威胁监控系统监测到一起未知家族恶意样本利用CVE-2021-22205漏洞传播的事件,经过分析确认该样本不属于已知的僵尸网络家族。通过样本
  • 近期俄乌DDoS攻击事件汇总

  • 概述美国总统拜登最近突访乌克兰基辅,与乌克兰领导人会谈并发表公开演说,表达对乌方的支持,并增加对乌方的战争援助。给当前胶着的俄乌局势带来了新的变数,使未来俄乌局势的走向
  • Kaiji僵尸网络重出江湖,Ares黑客团伙浮出水面?

  • 1. 概述近期,奇安信威胁情报中心威胁监控系统监测到一个基于GO语言编写的僵尸网络正在通过多个漏洞进行传播,经过分析确认该样本属于已经被披露的僵尸网络家族 Kaiji,该僵尸网
  • 谷歌分析:俄乌战争对网络威胁格局的影响

  • 编者按:谷歌公司2月16日发布题为《战争迷雾:乌克兰冲突如何改变网络威胁格局》的报告,提供了关于俄罗斯政府支持的攻击者、信息行动和网络犯罪生态系统威胁行为者的新发现和见
  • 美国国防部服务器没密码,3TB敏感数据泄露

  • 关注我们带你读懂网络安全上周末,安全研究人员Anurag Sen发现美国国防部一台存储了3TB内部军事电子邮件的服务器在线暴露长达两周,该服务器托管在微软的Azure政府云上,供美国国
  • 全球DDoS攻击观察:最新变化与未来趋势

  • 本文2997字 阅读约需 8分钟随着全球各大企业和机构加强网络空间安全防御,并采取更主动保护措施,网络攻击者正在调整其攻击技术,提高其攻击的复杂性。网络犯罪经济的产业化,客
  • NIST将对网络安全框架进行重大更新

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国国家标准与技术研究院 (NIST) 正在计划对网络安全框架 (CSF) 进行重大更新。这是五年来首次对该框架进行更新。CSF 在20
  • 2022年全球高级持续性威胁(APT)研究报告

  • 2022年高级持续性威胁概览在经历了新冠肺炎疫情肆虐,当今世界正处在大发展大变革时期。俄乌冲突爆发、全球经济衰退加之国际间各种力量的较量,使得国际局势日益错综复杂。2022

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 俄乌网络DDOS混战祸及Akamai

  • Akamai(阿卡迈科技)公司 是 CDN 技术的先驱,当前也是全球CDN服务领域的顶级玩家,其遍布于全球的服务节点承载着海量的互联网流量。以往经常受攻击的是 Akamai 服务的各家客户,Aka
  • GooberBot—Scar租赁僵尸网络新成员样本演进分析

  • 1. 概述2023 年 1月初,奇安信威胁情报中心威胁监控系统监测到一起未知家族恶意样本利用CVE-2022-30525漏洞传播的事件。经过分析,该家族样本还处于测试阶段,近期进行了多次更新
  • 每周高级威胁情报解读(2023.02.02~02.09)

  • 2023.02.02~02.09 攻击团伙情报Gamaredon组织针对乌克兰当局开展间谍活动疑似Lazarus攻击印度医疗机构和能源部门 APT-C-35(肚脑虫)组织近期攻击活动披露UAC-0056针对乌克兰部
  • 每周高级威胁情报解读(2023.02.09~02.16)

  • 2023.02.09~02.16 攻击团伙情报组织TA866以美德地区为目标进行长期钓鱼蔓灵花组织2023年初攻击行动与新组件揭秘 APT-C-56(透明部落)伪装简历攻击活动分析APT37组织使用新
  • Andoryu Botnet—基于Socks协议通信的新型僵尸网络

  • 1. 概述2023 年 2月初,奇安信威胁情报中心威胁监控系统监测到一起未知家族恶意样本利用CVE-2021-22205漏洞传播的事件,经过分析确认该样本不属于已知的僵尸网络家族。通过样本