您的当前位置:首页 > 热点 > 北京健康宝遭网络攻击细节披露:典型 DDoS 攻击,发起团伙曝光 正文
时间:2025-07-08 11:52:29 来源:网络整理 编辑:热点
IT之家 5 月 9 日消息,今日,360 网络安全研究院披露了北京健康宝被网络攻击的部分细节信息。通过其积累的安全威胁数据,可以确定这次事件的发起方是其内部命名为 Rippr 的团伙。该团伙使用了已
IT之家 5 月 9 日消息,北京宝遭今日,健康360 网络安全研究院披露了北京健康宝被网络攻击的网络部分细节信息。通过其积累的攻击攻击安全威胁数据,可以确定这次事件的细节发起方是其内部命名为 Rippr 的团伙。该团伙使用了已经披露过的披露曝光恶意代码家族 Fbot 作为攻击武器。此次事件的典型 Fbot 变种,最早发现于 2 月 10 日,发起自被发现以来就异常活跃地参与到 DDoS 攻击中。团伙截至今日,北京宝遭短短三个月,健康被跟踪到的网络攻击事件就超过 15 万次。
据人民日报此前报道,攻击攻击4 月 28 日,细节在北京召开的披露曝光第 318 场疫情防控新闻发布会上,北京市委宣传部对外新闻处副处长隗斌通报,4 月 28 日,北京健康宝使用高峰期遭受网络攻击,经初步分析,网络攻击源头来自境外,北京健康宝保障团队进行及时有效应对,受攻击期间,北京健康宝相关服务未受影响。
IT之家了解到,360 网络安全研究院表示,可以确认这是一起典型的网络拒绝服务攻击(DDoS 攻击)事件,也就是说攻击者利用大量被入侵的网络设备,如 IOT 设备、个人电脑、服务器等,向受害者服务器发送海量的网络流量,影响其正常服务。
▲ BotMon 系统截获的原始攻击指令,目标 IP 已做打码处理 | 图源:360 网络安全研究院据介绍,从攻击时间上来看,指令发出的时间是 28 号早上 8 点 41。从攻击方法上来看,使用了 360 网络安全研究院内部命名为 ATK_256,ATK_261 的 DDoS 攻击方式。
该僵尸网络将涉事的 3 个 C2 域名通过 DNS 域名映射到多个 IP 的方式做负载均衡。通过从这 3 个 C2 的历史攻击指令发现的一些基本特征和对该家族运营团伙 Rippr 历史认识,360 网络安全研究院认为它的主要目的是通过对外提供 DDoS 服务,以及挖矿来盈利,不涉及政治诉求。
360 网络安全研究院指出,截至目前为止,该僵尸网络在全球范围内依然活跃,预期随着本次报告登出,涉及的 C2 和恶意样本会被安全社区提取使用,黑客也许会通过再一次更新 C2 地址来应对。
小维阿进球!总统之子替父“还愿”2025-07-08 11:15
海底捞拟分拆海外业务赴港上市 翻台率日均3次企稳门店优化或下半年显效2025-07-08 11:07
金灿荣:美国强调的“护栏”,本质仍是“我干的事儿,你不能反抗”2025-07-08 10:49
网传都江堰市发生山体滑坡?假的!2025-07-08 10:31
专家:巩固经济恢复基础,增强金融体系稳定性健康性2025-07-08 10:04
朝鲜承认乌东两地独立 乌外交部宣布与朝断交2025-07-08 09:38
摩根士丹利华鑫基金雷志勇:下半年拥抱风光储能、国防军工、汽车电动化三大高景气方向2025-07-08 09:31
淡季炒成旺季!新疆、三亚酒店价格飙至上万元,本地人劝你晚点再来2025-07-08 09:30
伊朗强硬回应欧美:已生产60%丰度浓缩铀2025-07-08 09:22
朝鲜承认乌东两地独立 乌外交部宣布与朝断交2025-07-08 09:21
机构预测金价上涨 因债务担忧和地缘政治紧张局势!2025-07-08 11:31
美元势不可挡的涨势即将终结2025-07-08 11:21
下半年经济怎么干?经济日报头版连续刊文,解答四个关键问题2025-07-08 11:21
国家统计局:7月上旬生猪价格环比上涨21.9%2025-07-08 11:12
我在非洲开工厂,快乐得不想回来了2025-07-08 10:34
世茂、融创、奥园三家停牌房企估值打三折,财通、中融、汇添富等多只基金将受影响2025-07-08 10:30
农业与互联网|烟台大樱桃:3亿产值背后,一个小镇的喜忧2025-07-08 10:18
网络盗版文学猖獗之下,付费用户的权益谁来保障?2025-07-08 09:51
八部门发布五地科创金融改革试验区总体方案2025-07-08 09:42
快讯:山西路桥触及涨停 走出7连板2025-07-08 09:15