服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

近期俄乌DDoS攻击事件汇总

日期: 来源:奇安信威胁情报中心收集编辑:威胁情报中心

概述

美国总统拜登最近突访乌克兰基辅,与乌克兰领导人会谈并发表公开演说,表达对乌方的支持,并增加对乌方的战争援助。给当前胶着的俄乌局势带来了新的变数,使未来俄乌局势的走向更加扑朔迷离。

 

与此同时,俄乌的支持方之间的网络攻击暗潮汹涌,双方你来我往仍不停对各种目标发起攻击。本文我们将披露一些最近监测到的双方重点目标被 DDoS 攻击的事件。


对俄方的 DDoS 攻击

北京时间 2023-02-19 18:43:55,俄罗斯总统官邸克里姆林宫的官方网站被一个 Mirai 僵尸网络发起了 DDoS 攻击。克里姆林宫官网的域名是 www.kremlin.ru,该域名截至目前仍然绑定了 3 个 IP:

  • 95.173.136.70

  • 95.173.136.71

  • 95.173.136.72

本次攻击事件中,Mirai 僵尸网络每条攻击指令都会包含上面 3 个攻击目标,攻击方式都是 UDP Plain Flood。

 

发起攻击的 Mirai 僵尸网络 C&C 是 shetoldmeshewas12.uno:38241,在《2022 Q4 季度俄乌双方 DDoS 攻击分析报告》一文中,我们也披露过它发起的几次针对俄罗斯重点目标的 DDoS 攻击事件。

 

稍早一些,俄罗斯联邦通信、信息技术和大众传播监督局官网也被上述同一个僵尸网络发起了 DDoS 攻击,攻击方式也是相同的UDP Plain Flood。被攻击的 IP 为 194.61.3.200,该网站域名为 rkn.gov.ru:


昨天夜里 2023-02-21 19:42:15,俄罗斯联邦堪察加边疆地区的一个学校——勘察加理工学院的官方网站被另一个 Mirai 僵尸网络发起 DDoS 攻击,攻击方式为 HTTP Flood。直接攻击的是该学院网站下一个在线管理系统的登录页面,域名为 dot.kpt-kamchatka.ru:


发起攻击的 Mirai C&C 为 103.178.229.137:9375,下发的攻击指令多达上百条。

 

今天早晨 2023-02-22 06:14:51勘察加边疆地区政府官网又被与上面相同的 Mirai 僵尸网络发起了 DDoS 攻击,攻击方式同样为为 HTTP Flood,直接攻击的就是官网域名 kamgov.ru:


对乌方的 DDoS 攻击

针对乌克兰重要目标的 DDoS 攻击,近期我们监测到的不如对俄方攻击那么多。在 2023-02-09 20:05:57,我们监测到乌克兰国家安全局网站被一个 Mirai 僵尸网络发起了混合方式的 DDoS 攻击,攻击方式为 GRE ETH Flood 和 Proxy Flood,Mirai C&C 为 79.137.198.58:3778。


本次攻击针对的是 193.29.204.56,该 IP 背后即是乌克兰国家安全局网站域名 www.ssu.gov.ua:


总结

俄乌冲突未来的趋势不明,但可以预见的是,网络空间的攻击会伴随物理空间的冲突结束,甚至一直持续下去。我们也会对俄乌双方在网络空间的较量持续关注。


IoCs

shetoldmeshewas12.uno:38241

103.178.229.137:9375

79.137.198.58:3778

点击阅读原文至ALPHA 6.0

即刻助力威胁研判


相关阅读

  • Kaiji僵尸网络重出江湖,Ares黑客团伙浮出水面?

  • 1. 概述近期,奇安信威胁情报中心威胁监控系统监测到一个基于GO语言编写的僵尸网络正在通过多个漏洞进行传播,经过分析确认该样本属于已经被披露的僵尸网络家族 Kaiji,该僵尸网
  • “我们想成为下一个乌克兰吗?”

  • 《菲律宾商报》网站近日刊发题为《小马科斯总统面临的经济和地缘政治风险》的文章,作者是安娜·马仁乐。全文摘编如下:这不是玩笑,但我们正处于1945年以来最危险的地缘政治和经
  • 谷歌分析:俄乌战争对网络威胁格局的影响

  • 编者按:谷歌公司2月16日发布题为《战争迷雾:乌克兰冲突如何改变网络威胁格局》的报告,提供了关于俄罗斯政府支持的攻击者、信息行动和网络犯罪生态系统威胁行为者的新发现和见
  • 美国国防部服务器没密码,3TB敏感数据泄露

  • 关注我们带你读懂网络安全上周末,安全研究人员Anurag Sen发现美国国防部一台存储了3TB内部军事电子邮件的服务器在线暴露长达两周,该服务器托管在微软的Azure政府云上,供美国国
  • 全球DDoS攻击观察:最新变化与未来趋势

  • 本文2997字 阅读约需 8分钟随着全球各大企业和机构加强网络空间安全防御,并采取更主动保护措施,网络攻击者正在调整其攻击技术,提高其攻击的复杂性。网络犯罪经济的产业化,客
  • NIST将对网络安全框架进行重大更新

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国国家标准与技术研究院 (NIST) 正在计划对网络安全框架 (CSF) 进行重大更新。这是五年来首次对该框架进行更新。CSF 在20
  • 2022年全球高级持续性威胁(APT)研究报告

  • 2022年高级持续性威胁概览在经历了新冠肺炎疫情肆虐,当今世界正处在大发展大变革时期。俄乌冲突爆发、全球经济衰退加之国际间各种力量的较量,使得国际局势日益错综复杂。2022

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 近期俄乌DDoS攻击事件汇总

  • 概述美国总统拜登最近突访乌克兰基辅,与乌克兰领导人会谈并发表公开演说,表达对乌方的支持,并增加对乌方的战争援助。给当前胶着的俄乌局势带来了新的变数,使未来俄乌局势的走向
  • 数字孪生本质及落地

  • 毋庸置疑,数字孪生是当今智能制造领域最热的话题之一,Gartner自2016年连续三年将数字孪生列为十大战略科技发展趋势。近期埃森哲对全球6,200多位业务和信息技术高层管理者进行
  • Kaiji僵尸网络重出江湖,Ares黑客团伙浮出水面?

  • 1. 概述近期,奇安信威胁情报中心威胁监控系统监测到一个基于GO语言编写的僵尸网络正在通过多个漏洞进行传播,经过分析确认该样本属于已经被披露的僵尸网络家族 Kaiji,该僵尸网
  • ​魔角石墨烯,再登Nature!

  • 特别说明:本文由学研汇技术 中心原创撰写,旨在分享相关科研知识。因学识有限,难免有所疏漏和错误,请读者批判性阅读,也恳请大方之家批评指正。原创丨彤心未泯(学研汇 技术中心)编辑