Hinata僵尸網(wǎng)絡可能發(fā)動大規(guī)模DDoS攻擊
研究人員發(fā)現(xiàn)了一種新的DDoS僵尸網(wǎng)絡,能夠在數(shù)據(jù)量達到幾Tbps的情況下發(fā)起攻擊。
Akamai表示,惡意軟件本身被其作者命名為Hinata,以動漫《火影忍者》系列中的一個角色命名。安全供應商在其HTTP和SSH蜜罐中發(fā)現(xiàn)了HinataBot的證據(jù),并表示其作者正在積極更新。
之前的版本通過多種協(xié)議發(fā)起DDoS flood攻擊,而最新的HinataBot迭代只使用HTTP和UDP flood技術(shù)。

Akamai表示,HinataBot背后的參與者最初發(fā)布了Mirai二進制文件,在這個新的基于Go的新工作中,有人多次向臭名昭著的開源僵尸網(wǎng)絡致敬。
它解釋說:“HinataBot是不斷增長的基于Go的新興威脅列表中最新的一個,其中包括僵尸網(wǎng)絡,如GoBruteForcer和最近(由SIRT)發(fā)現(xiàn)的kmsdbot?!?/strong>
Go一直被攻擊者利用,以獲得其高性能、多線程的易用性、多架構(gòu)和操作系統(tǒng)交叉編譯支持的好處,但也可能是因為它在編譯時增加了復雜性,增加了對生成的二進制文件進行逆向工程的難度。

供應商聲稱,HTTP數(shù)據(jù)包大小在484到589字節(jié)之間,而UDP數(shù)據(jù)包明顯更大,為65549字節(jié)。
Akamai創(chuàng)建了自己的指揮控制(C2)基礎設施,并運行模擬攻擊。
它說:“使用我們的10秒樣本集和僵尸網(wǎng)絡的理論規(guī)模,我們可以開始估計攻擊規(guī)模。”

如果僵尸網(wǎng)絡只包含1000個節(jié)點,那么產(chǎn)生的UDP洪水將達到每秒336 Gbps左右。如果有1萬個節(jié)點(約為Mirai峰值規(guī)模的6.9%),UDP flood將超過3.3 Tbps。1000個節(jié)點上的HTTP洪流將產(chǎn)生大約2.7 Gbps和超過2 Mrps。如果有1萬個節(jié)點,這些數(shù)據(jù)將躍升至27 Gbps,達到20.4 Mrps。
僵尸網(wǎng)絡通過發(fā)現(xiàn)和利用舊的漏洞和暴力破解弱密碼來增長,加強了組織在其安全策略中構(gòu)建網(wǎng)絡衛(wèi)生的需求。