家庭和辦公路由器被劫持以發(fā)動DDoS攻擊

責任編輯:editor005

2015-05-13 14:15:59

摘自:cnBeta.COM

網(wǎng)絡(luò)安全專家Incapsula發(fā)布的一份最新報告顯示,他們已經(jīng)發(fā)現(xiàn)了一個DDoS僵尸網(wǎng)絡(luò)劫持了成千上萬的路由器,并且在去年12月下旬發(fā)動了第一波應(yīng)用層的HTTP 洪水攻擊。

網(wǎng)絡(luò)安全專家Incapsula發(fā)布的一份最新報告顯示,他們已經(jīng)發(fā)現(xiàn)了一個DDoS僵尸網(wǎng)絡(luò)劫持了成千上萬的路由器,并且在去年12月下旬發(fā)動了第一波應(yīng)用層的HTTP 洪水攻擊。攻擊流量來自全球范圍屬于1600個互聯(lián)網(wǎng)服務(wù)商的40269個IP地址,IP地址被追溯到肇事者用來遠程指揮惡意流量的60個指揮和控制系統(tǒng)。

研究發(fā)現(xiàn),攻擊大量使用了SOHO路由器,主要是基于ARM的Ubiquiti設(shè)備,安全研究者最初假定黑客是通過一個共享的固件漏洞獲取這些路由器的控制權(quán),但是,進一步的檢查發(fā)現(xiàn),這些控制都是通過HTTP和SSH默認端口遠程訪問。最重要的是,幾乎所有的路由器都有廠商提供的默認遠程登錄憑據(jù),這允許Mr.Black惡意軟件的變種被注入路由器。

統(tǒng)計數(shù)據(jù)顯示,超過85%被感染的路由器都位于泰國和巴西,而大多數(shù)的命令和控制服務(wù)器都在美國(21%)和中國(73%)。在發(fā)布這份報告之前,Incapsula聯(lián)系路由器供應(yīng)商和互聯(lián)網(wǎng)服務(wù)供應(yīng)商,它敦促路由器用戶禁用路由器管理界面遠程(廣域網(wǎng))登陸,更改默認的管理員登錄名,升級設(shè)備的固件到最新版本。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號