在Mirai近日引發網路災難之後,內容遞送網路(content delivery network, CDN)業者CloudFlare上周發佈報告,指出又有另一個新殭屍網路在感恩節前發動分散式阻斷攻擊(DDoS)。
這個未命名的殭屍網路病毒曾在3月的周末發動大規模DDoS攻擊,11月23日CloudFlare再度偵測到這隻病毒再度針對不明目標發動攻擊,時間由格林威治時間晚間6:30(台灣時間11月24日凌晨2:30)持續將近8.5小時,之後似乎隨著駭客「下班」而停止。之後一連6天,駭客都在約略時間發動攻擊,每次尖峰流量都高達400Gbps,或每秒傳送將近2億個封包。
CloudFlare發現這些流量鎖定受害者TCP協定傳送巨量的L3/L4流量,而其目標多半位於美國西岸少數地點,所幸該公司最後將這波DDos平息。
媒體指出,雖然400Gbps的流量還不到最近Mirai等攻擊引發流量的一半,但是只要這個殭屍網路還存在,就有可能和其他殭屍網路的力量整合成空前的流量攻擊。
殭屍網路病毒Mirai在網路肆虐,透過入侵不同品牌的路由器發動DDoS,接連攻擊ISP Dyn,影響到多個知名網站如Twitter、Amazon、Spotify及Netflix的正常服務,德國電信旗下固網用戶所使用的家用路由器也因攻擊而無法連接網路。