• AG公司(中国区)·有限公司官网

    AG公司

    AG公司科技

    • 安全产品与方案

      安全产品与方案
    • 基础设施安全

      基础设施安全
    • 数据安全

      数据安全
    • 云计算安全

      云计算安全
    • 工业互联网安全

      工业互联网安全
    • 物联网安全

      物联网安全
    • 信息技术应用创新

      信息技术应用创新
    • 全部产品

      全部产品
    • 全部解决方案

      全部解决方案

    基础设施安全


    • 政府

      政府
    • 运营商

      运营商
    • 金融

      金融
    • 能源

      能源
    • 交通

      交通
    • 企业

      企业
    • 科教文卫

      科教文卫

    返回列表

    IoT机顶盒恶意软件应急处置手册

    2017-10-13

    发布者:AG公司科技

    事件背景

    AG公司科技DDoS态势感知平台监控到某客户的网络带宽流量存在异常情况,经分析确认为对外发起DDOS攻击导致,攻击类型多样,包括TCP Flood、HTTP Flood、DNS Flood等。通过对攻击源IP进行溯源,发现攻击来自普通用户终端设备,包括数字电视机顶盒及EOC终端设备,并涉及多家设备开发厂商。

    准备工作

    · 相关工具

    为判断网络是否受到IoT机顶盒恶意软件影响,且有针对性防护,AG公司科技提供检测及防护方案,下表为相关检测和防护工具。

     

    边界防护类

    AG公司网络入侵防护/检测系统(IPS/IDS)

    防御类

    AG公司抗拒绝服务系统(ADS)

    检测类

    Wireshark

    风险检测

    针对恶意软件在主机层面和网络层面的特征,可通过网络进行检测,来确定在当前网络环境中是否存在威胁。

    ·  基于网络检测

    若广电网络中存在被感染设备,则设备会向大量外网ip的23端口发送tcp请求,同时会与CC服务器185.47.62.133:8716建立连接。因此,可在广电网络中对流量抓取和分析,判断是否受到恶意软件影响。

    检测向23端口的发包频率

    恶意软件具有全网扫描telnet弱口令的功能,如果对网络进行抓包分析,可以看到在网络通信数据流中充斥着大量发往目的端口23的tcp数据包。

    使用wireshark打开捕获到的数据包进行分析,在菜单栏中依次点击“统计”-“会话”(Statistics-Conversations)。

     

     

     

    可以看到在整个网络数据通信数据中,在一段时间内,发往目的端口23的tcp数据包占比非常高。

     

    您的信息

    *姓名
    *联系电话
    *邮箱
    *所在行业
    *所在公司
    *验证码
    提交到邮箱

    <<上一篇

    逆向心法修炼之道-The Flare on Challenge

    >>下一篇

    新型IoT机顶盒恶意软件Rowdy网络分析报告

    您的联系方式

    *姓名
    *单位名称
    *联系方式
    *验证码
    提交到邮箱

    购买热线

    • 购买咨询:

      400-818-6868-1

    提交项目需求

    欢迎加入AG公司科技,成为我们的合作伙伴!
    • *请描述您的需求
    • *最终客户名称
    • *项目名称
    • 您感兴趣的产品
    • 项目预算
    您的联系方式
    • *姓名
    • *联系电话
    • *邮箱
    • *职务
    • *公司
    • *城市
    • *行业
    • *验证码
    • 提交到邮箱

    服务支持

    智能客服
    智能客服
    购买/售后技术问题
    盟管家-售后服务系统
    盟管家-售后服务系统
    在线提单|智能问答|知识库
    支持热线
    支持热线
    400-818-6868
    AG公司科技社区
    AG公司科技社区
    资料下载|在线问答|技术交流
    微博
    微博

    微博

    微信
    微信

    微信

    B站
    B站

    B站

    抖音
    抖音

    抖音

    视频号
    视频号

    视频号

    服务热线

    400-818-6868

    服务时间

    7*24小时

    © 2024 NSFOCUS AG公司科技 www.nsfocus.com All Rights Reserved . 京公网安备 11010802021605号 京ICP备14004349号 京ICP证68191074号

    网站首页
    AG公司