会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 北京健康宝遭网络攻击细节披露:典型 DDoS 攻击,发起团伙曝光!

北京健康宝遭网络攻击细节披露:典型 DDoS 攻击,发起团伙曝光

时间:2025-07-06 04:20:42 来源:男欢女爱网 作者:探索 阅读:859次

IT之家 5 月 9 日消息,北京宝遭今日,健康360 网络安全研究院披露了北京健康宝被网络攻击的网络部分细节信息。通过其积累的攻击攻击安全威胁数据,可以确定这次事件的细节发起方是其内部命名为 Rippr 的团伙。该团伙使用了已经披露过的披露曝光恶意代码家族 Fbot 作为攻击武器。此次事件的典型 Fbot 变种,最早发现于 2 月 10 日,发起自被发现以来就异常活跃地参与到 DDoS 攻击中。团伙截至今日,北京宝遭短短三个月,健康被跟踪到的网络攻击事件就超过 15 万次。

据人民日报此前报道,攻击攻击4 月 28 日,细节在北京召开的披露曝光第 318 场疫情防控新闻发布会上,北京市委宣传部对外新闻处副处长隗斌通报,4 月 28 日,北京健康宝使用高峰期遭受网络攻击,经初步分析,网络攻击源头来自境外,北京健康宝保障团队进行及时有效应对,受攻击期间,北京健康宝相关服务未受影响。

IT之家了解到,360 网络安全研究院表示,可以确认这是一起典型的网络拒绝服务攻击(DDoS 攻击)事件,也就是说攻击者利用大量被入侵的网络设备,如 IOT 设备、个人电脑、服务器等,向受害者服务器发送海量的网络流量,影响其正常服务。

▲ BotMon 系统截获的原始攻击指令,目标 IP 已做打码处理 | 图源:360 网络安全研究院

据介绍,从攻击时间上来看,指令发出的时间是 28 号早上 8 点 41。从攻击方法上来看,使用了 360 网络安全研究院内部命名为 ATK_256,ATK_261 的 DDoS 攻击方式。

该僵尸网络将涉事的 3 个 C2 域名通过 DNS 域名映射到多个 IP 的方式做负载均衡。通过从这 3 个 C2 的历史攻击指令发现的一些基本特征和对该家族运营团伙 Rippr 历史认识,360 网络安全研究院认为它的主要目的是通过对外提供 DDoS 服务,以及挖矿来盈利,不涉及政治诉求。

360 网络安全研究院指出,截至目前为止,该僵尸网络在全球范围内依然活跃,预期随着本次报告登出,涉及的 C2 和恶意样本会被安全社区提取使用,黑客也许会通过再一次更新 C2 地址来应对。

(责任编辑:娱乐)

相关内容
  • 10月核心CPI涨幅创40年最高!日本财相最新表态:将全力抑制通胀
  • 俄罗斯与欧洲的天然气矛盾升级 德国指责俄罗斯将能源供应武器化
  • 快讯:沪指涨超1%创指涨超3% 芯片板块持续走强
  • 16万户股民懵了!刚刚,沙钢股份等两家公司遭证监会立案调查,开盘跌停!
  • 上半年西安高新区优势主导产业快速发展 新能源汽车产值增长600%
  • 英特尔推出首批云端芯片,强化AI战略对阵英伟达
  • 报告:4月中国楼市情绪指数扭转跌势 仍处观望区间
  • 贝壳回港,能对冲美股退市风险吗
推荐内容
  • 遭遇“打假”之前,“疯狂小杨哥”是如何疯狂起来的?
  • 新西兰将于7月底全面开放边境,比原计划提前两月
  • 统计局:2022年4月PPI同比上涨8.0% 环比上涨0.6%
  • 特斯拉盘初跌6.5%,已较历史高位跌去近45%
  • 达美乐中国通过港交所聆讯 一块披萨的亏损与扩张
  • 10分钟充满电动车技术已成熟 电动车长途出游有望更便利