AISURU 僵尸网络:从破纪录 DDoS 攻击到住宅代理帝国的演变

  发布时间:2025-12-07 21:12:23   作者:玩站小弟   我要评论
僵尸网络的崛起与扩张AISURU僵尸网络最初由XLab在2024年披露,现已迅速成为DDoS领域最危险的威胁之一。仅2025年,该网络就与多起破纪录攻击事件相关联,包括被Cloudflare成功缓解的 。
僵尸网络的僵尸纪录崛起与扩张

AISURU僵尸网络最初由XLab在2024年披露,现已迅速成为DDoS领域最危险的网络威胁之一  。仅2025年,从破该网络就与多起破纪录攻击事件相关联,攻击国包括被Cloudflare成功缓解的到住惊人11.5Tbps攻击。这个最初专注于DDoS的宅代僵尸网络现已演变为多功能犯罪基础设施 ,业务范围扩展至住宅代理服务 。理帝

XLab研究人员指出 :"2025年以来 ,演变全球DDoS攻击的云计算僵尸纪录峰值带宽屡破历史纪录,从年初的网络3.12Tbps攀升至最近的11.5Tbps。在多起高影响或破纪录的从破攻击事件中,我们都发现名为AISURU的攻击国僵尸网络在幕后运作 。"

核心团队与入侵手段

AISURU背后的到住组织由代号为Snow、Tom和Forky的宅代三名运营者组成,香港云服务器他们通过利用消费级网络设备漏洞声名狼藉   。理帝2025年4月 ,Tom入侵了Totolink路由器固件更新服务器 ,劫持更新请求分发恶意软件。XLab强调:"此次入侵使AISURU规模迅速扩大 ,短时间内就控制了超过10万台设备 。"

截至2025年年中 ,该僵尸网络已增长至近30万个活跃节点 ,其中多为分布在中国 、美国 、德国、英国的服务器租用家庭路由器  。

受害者地理分布

受害者地理分布 | 图片来源:XLab

技术特征与对抗手段

AISURU运营团队以张扬作风闻名,报告描述他们"行事高调 ,常以娱乐为由对ISP发动极具破坏性的攻击"。该组织还与Rapperbot等竞争僵尸网络爆发冲突,争夺脆弱设备的控制权 。AISURU样本中甚至包含嘲讽竞争对手的加密信息 :"tHiS mOnTh At qiAnXin shitlab a NeW aisurU vErSiOn hIt oUr bOtMoN sYsTeM dOiNg tHe CHAaCha sLiDe"  。

该僵尸网络持续更新恶意软件,采用先进加密 、亿华云混淆和规避技术,最新版本具备 :

改进的RC4算法用于通信加密反虚拟机与反调试检测(可识别Wireshark  、VMware、VirtualBox等)进程名称欺骗(伪装成telnetd 、dhclient等良性Linux守护进程)内存杀手规避技术以延长运行时间

这些措施使AISURU更难分析与清除,确保其在庞大设备池中的持久性。

商业模式转型

虽然AISURU早期因大规模DDoS攻击(包括2025年9月的11.5Tbps事件)闻名,但现已进军代理服务领域 。XLab指出:"显然,高防服务器AISURU不再满足于单一的DDoS商业模式,正利用其庞大节点池拓展代理服务实现变现 。"

通过控制具有高带宽的受感染路由器,AISURU运营者开始提供住宅代理服务——这项利润丰厚的业务在匿名访问和绕过地理限制方面需求旺盛 。AISURU的规模和适应性展示了DDoS僵尸网络与代理服务日益融合的趋势 。攻击者不仅可租用AISURU发动破坏性流量攻击 ,还能利用其基础设施进行更隐蔽的建站模板操作,包括欺诈、凭据填充和网络间谍活动。

  • Tag:

相关文章

  • “AI 换脸”技术被滥用,揭示网络安全骗局的冰山一角

    今年以来,随着ChatGPT和GPT-4等技术的应用,深度合成产品和服务日渐增多。利用AI换脸、AI拟声等虚假音视频进行诈骗的违法行为屡见不鲜,这些新的诈骗手法十分隐蔽和高效,给社会造成很大的安全威胁
    2025-12-07
  • lightroom批量移除导入的所有照片的方法

    lightroom提供非常实用且强大的编辑功能,在lightroom中提供的功能可以帮助大家将图片进行美化、调色以及改变图片的相关元素等,不过这款软件的专业性是非常强悍的,一些新手小伙伴通过light
    2025-12-07
  • ​Draw.io让字体竖着写的教程

    Draw.io是一款可配置的图表或是白板可视化应用软件,其中的功能是很丰富的,并且为用户提供了流程图、组织结构图、网络图或是框架图等不同种类的图表,因此Draw.io软件深受用户的喜爱,当用户在Dra
    2025-12-07
  • lightroom批量移除导入的所有照片的方法

    lightroom提供非常实用且强大的编辑功能,在lightroom中提供的功能可以帮助大家将图片进行美化、调色以及改变图片的相关元素等,不过这款软件的专业性是非常强悍的,一些新手小伙伴通过light
    2025-12-07
  • ChatGPT vs Gemini:谁在网络安全运营中更好用?

    AI大模型的行业应用无疑是当前最火热的话题。在AI大模型的驱动下,整个信息科技领域故事不断。而在网络安全领域,AI大模型也为网络安全运营工作开辟出新的想象空间。作为AI大模型领域的两个代表性工具,Op
    2025-12-07
  • 小米MIX的使用体验(一款令人惊艳的全面屏手机)

    随着科技的不断进步,智能手机已经成为我们生活中不可或缺的一部分。小米MIX作为一款具有全面屏设计的手机,在市场上备受瞩目。本文将详细介绍小米MIX的使用体验以及其所带来的优势和不足之处。文章目录:1.
    2025-12-07

最新评论