| 僵尸网络的僵尸纪录崛起与扩张 AISURU僵尸网络最初由XLab在2024年披露 ,现已迅速成为DDoS领域最危险的网络威胁之一 。仅2025年,从破该网络就与多起破纪录攻击事件相关联,攻击国包括被Cloudflare成功缓解的到住惊人11.5Tbps攻击。这个最初专注于DDoS的宅代僵尸网络现已演变为多功能犯罪基础设施,业务范围扩展至住宅代理服务 。理帝 XLab研究人员指出:"2025年以来,演变全球DDoS攻击的高防服务器僵尸纪录峰值带宽屡破历史纪录,从年初的网络3.12Tbps攀升至最近的11.5Tbps。在多起高影响或破纪录的从破攻击事件中,我们都发现名为AISURU的攻击国僵尸网络在幕后运作 。"
AISURU背后的到住组织由代号为Snow 、Tom和Forky的宅代三名运营者组成,亿华云他们通过利用消费级网络设备漏洞声名狼藉 。理帝2025年4月,Tom入侵了Totolink路由器固件更新服务器 ,劫持更新请求分发恶意软件 。XLab强调:"此次入侵使AISURU规模迅速扩大 ,短时间内就控制了超过10万台设备 。" 截至2025年年中 ,该僵尸网络已增长至近30万个活跃节点,其中多为分布在中国 、美国 、德国、英国的源码库家庭路由器。
受害者地理分布 | 图片来源:XLab 技术特征与对抗手段AISURU运营团队以张扬作风闻名,报告描述他们"行事高调,常以娱乐为由对ISP发动极具破坏性的攻击"。该组织还与Rapperbot等竞争僵尸网络爆发冲突 ,争夺脆弱设备的控制权。AISURU样本中甚至包含嘲讽竞争对手的加密信息 :"tHiS mOnTh At qiAnXin shitlab a NeW aisurU vErSiOn hIt oUr bOtMoN sYsTeM dOiNg tHe CHAaCha sLiDe" 。 该僵尸网络持续更新恶意软件,采用先进加密、服务器租用混淆和规避技术,最新版本具备: 改进的RC4算法用于通信加密反虚拟机与反调试检测(可识别Wireshark、VMware、VirtualBox等)进程名称欺骗(伪装成telnetd、dhclient等良性Linux守护进程)内存杀手规避技术以延长运行时间这些措施使AISURU更难分析与清除,确保其在庞大设备池中的持久性 。 商业模式转型虽然AISURU早期因大规模DDoS攻击(包括2025年9月的11.5Tbps事件)闻名,但现已进军代理服务领域。XLab指出 :"显然 ,模板下载AISURU不再满足于单一的DDoS商业模式,正利用其庞大节点池拓展代理服务实现变现 。" 通过控制具有高带宽的受感染路由器,AISURU运营者开始提供住宅代理服务——这项利润丰厚的业务在匿名访问和绕过地理限制方面需求旺盛 。AISURU的规模和适应性展示了DDoS僵尸网络与代理服务日益融合的趋势。攻击者不仅可租用AISURU发动破坏性流量攻击 ,还能利用其基础设施进行更隐蔽的香港云服务器操作 ,包括欺诈 、凭据填充和网络间谍活动。 |
戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础戴尔科技边缘计算解决方案,助力制造业企业实现智能转型如何使用微pe安装iso系统(一步步教你轻松安装iso系统)戴尔科技领先的高清视频解决方案 助力广电行业实现转型升级小新15使用U盘装系统教程(轻松操作,系统安装无忧)Win7硬盘重新分区(Win7硬盘重新分区教程,详解步骤及注意事项)3G技术的运行状况及影响(探讨3G网络的发展现状、运行效果以及对用户的影响)魅蓝2红米2电信版如何?(用一台手机满足所有需求,)华硕主板重装系统教程(一步步教你如何重装系统,让华硕主板焕发新生)神舟笔记本硬盘分区教程(一键分区,自定义存储,释放笔记本潜力)网站建设b2b信息平台亿华云企业服务器源码库香港物理机云服务器