女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

全球50萬臺路由器變“肉雞”

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-05-28 15:48 ? 次閱讀

5月25日訊 思科和賽門鐵克公司于美國時間2018年5月23日陸續(xù)發(fā)出安全預(yù)警:黑客利用一個復(fù)雜的規(guī)模化惡意軟件 VPNFilter,感染了全球54個國家的50萬臺路由器,并構(gòu)建了龐大的僵尸網(wǎng)絡(luò),Linksys,MikroTik,Netgear 和 TP-Link 等多家路由器設(shè)備廠商受影響。

VPNFilter功能強大,可破壞固件設(shè)備

惡意軟件 VPNFilter 被認為是第二個支持啟動持久性功能的 IoT 惡意軟件,不僅如此,該軟件還可掃描數(shù)據(jù)采集與監(jiān)控系統(tǒng)(SCADA)組件收集有價值的信息,并支持刪除/破壞固件的功能,致使受影響的設(shè)備不可用。

全球50萬臺 路由器變“肉雞”

思科稱在逾50萬臺路由器上發(fā)現(xiàn)了 VPNFilter 惡意軟件,全球54個國家,多個品牌的路由器遭遇感染。思科表示,攻擊者未使用 0Day 漏洞構(gòu)建該僵尸網(wǎng)絡(luò),而是利用的老舊的公開已知漏洞感染路由器。賽門鐵克羅列了被感染的設(shè)備型號:

Linksys E1200

Linksys E2500

Linksys WRVS4400N

Mikrotik RouterOS for Cloud Core Routers: Versions 1016, 1036, and 1072

Netgear DGN2200

Netgear R6400

Netgear R7000

Netgear R8000

Netgear WNR1000

Netgear WNR2000

QNAP TS251

QNAP TS439 Pro

其它運行QTS軟件的QNAP NAS 設(shè)備

TP-Link R600VPN

網(wǎng)件、Linksys等公司建議用戶確保路由產(chǎn)品已經(jīng)升級到最新的固件版本來抵御此次網(wǎng)絡(luò)攻擊。

烏克蘭或再遭網(wǎng)絡(luò)攻擊

思科表示,VPNFilter 惡意軟件的代碼與2015年及2016年破壞烏克蘭電網(wǎng)的惡意軟件 BlackEnergy 存在重疊之處,該惡意軟件或與俄羅斯黑客組織有關(guān),且有可能在近期發(fā)起針對烏克蘭的大型黑客攻擊。

多國曾指責俄羅斯就是 NotPetya 勒索軟件攻擊的幕后黑手。此外,有人認為“壞兔子”勒索軟件也出自俄羅斯之手,它們的主要目標均是烏克蘭。

外媒報道,俄羅斯黑客可能或蓄謀再次對烏克蘭發(fā)動網(wǎng)絡(luò)攻擊,這一次可能會使用由大量路由器組建的僵尸網(wǎng)絡(luò)。

近期被感染設(shè)備激增

被惡意軟件 VPNFilter 感染的設(shè)備組成的個僵尸網(wǎng)絡(luò)可追溯至2016年,但研究人員表示,該網(wǎng)絡(luò)僵尸網(wǎng)絡(luò)最近幾個月才開始大肆掃描設(shè)備,規(guī)模也在短期內(nèi)得以迅速擴大。思科表示該僵尸網(wǎng)絡(luò)的操縱者過去幾周一直在重點感染烏克蘭的路由器和 IoT 設(shè)備,甚至創(chuàng)建了專門的命令與控制服務(wù)器(C&C 服務(wù)器)管理這些烏克蘭“肉雞”。

目前尚不清楚攻擊者的意圖所在,隨著該僵尸網(wǎng)絡(luò)的行動加快,很快將會爆發(fā)一起攻擊,但思科擔心,其最可能瞄準的目標可能是烏克蘭近期即將舉辦的重大活動。

或瞄準烏克蘭大型活動

UEFA 歐洲冠軍聯(lián)賽決賽將于2018年5月26日在烏克蘭首都基輔拉開序幕。

烏克蘭的憲法日(6月28日)也可能會是攻擊發(fā)生之時,而2017年這個時候正是 NotPetya 攻擊的發(fā)動日期。

惡意軟件攻擊三步走

第一階段:由最輕量級的惡意程序感染設(shè)備,并獲得啟動持久性。幾周前,羅馬尼亞安全專家披露,第一款在設(shè)備重啟后仍能存活的 IoT 惡意軟件“捉迷藏”(HNS)。賽門鐵克發(fā)布的一份報告指出,用戶可執(zhí)行所謂的“硬重置”(即恢復(fù)出廠設(shè)置)來移除第一階段的惡意軟件。

第二階段:VPNFilter 的惡意軟件模塊雖然無法在設(shè)備重啟后存活,但它可以在用戶重啟設(shè)備時依靠第一階段的模塊重新下載該模塊。第二階段的主要作用是支持第三階段的插件架構(gòu)。

思科稱,目前為止已發(fā)現(xiàn)了第三階段的插件功能,包括:

嗅探網(wǎng)絡(luò)數(shù)據(jù)包并攔截流量;

監(jiān)控是否存在 Modubus SCADA 協(xié)議;

通過 Tor 匿名網(wǎng)絡(luò)與 C&C 服務(wù)器通信。

思科懷疑,VPNFilter 的操縱者已經(jīng)創(chuàng)建了其它模塊,只是目前尚未部署。

VPNFilter 是一款擦除器

雖然 VPNFilter 第二階段的模塊并不具有啟動持久性,但這個階段的模塊最危險,因為它包含自毀功能,可覆寫設(shè)備固件的關(guān)鍵部分并重啟設(shè)備,從而導(dǎo)致設(shè)備不可用 ,因為啟動設(shè)備所需的代碼已被亂碼替換。

思科的研究人員在報告中指出,大部分受害者無法恢復(fù)這一操作,它要求受害者具備普通消費者一般不具備的技術(shù)能力、知識或工具。

VPNFilter 的主要用途

從目前來看,攻擊者可能會利用 VPNFilter 開展如下行動:

監(jiān)控網(wǎng)絡(luò)流量并攔截敏感網(wǎng)絡(luò)的憑證;

監(jiān)控流向SCADA設(shè)備的網(wǎng)絡(luò)流向,并部署專門針對工業(yè)控制系統(tǒng)基礎(chǔ)設(shè)施的惡意軟件;

利用該僵尸網(wǎng)絡(luò)的“肉雞”隱藏其它惡意攻擊的來源;

使路由器癱瘓,導(dǎo)致烏克蘭大部分互聯(lián)網(wǎng)基礎(chǔ)設(shè)施不可用。

思科表示目前正在和公私實體合作識別被 VPNFilter 感染的設(shè)備,并在攻擊發(fā)動之前將其消滅。烏克蘭特勤局已發(fā)布安全預(yù)警。

FBI 已控制 VPNFilter 僵尸網(wǎng)絡(luò)一臺重要的服務(wù)器

2018年5月23日美國政府表示,將尋求出手解救被黑客入侵并控制的數(shù)十萬受感染的路由及存儲設(shè)備。

持有法院命令的美國聯(lián)邦調(diào)查局(FBI)特工已控制了該僵尸網(wǎng)絡(luò)一臺重要的服務(wù)器,發(fā)現(xiàn)了該僵尸網(wǎng)絡(luò)的受害者,并重挫了該僵尸網(wǎng)絡(luò)再次感染目標的能力。TheDailyBeast 報道指出,VPNFilter與俄羅斯黑客組織Fancy Bear(又名APT28)有關(guān)。

法庭記錄顯示,F(xiàn)BI 自2017年八月以來一直在調(diào)查 VPNFilter 僵尸網(wǎng)絡(luò),當時 FBI 特工向美國匹茲堡一名受害者(家用路由器遭感染)了解了情況。這名受害者自愿將路由器交給了 FBI 特工,還允許 FBI 利用其家用網(wǎng)絡(luò)上的網(wǎng)絡(luò)分流器觀察網(wǎng)絡(luò)流量。

設(shè)備重啟后可擺脫控制

FBI 利用受害者提供的這些素材識別出這款惡意軟件的一個關(guān)鍵弱點:如果受害者重啟被感染的路由器,惡意插件就會全部消失,只有這款惡意軟件的核心代碼存活下來。核心代碼經(jīng)過重新編程能通過互聯(lián)網(wǎng)連接到黑客部署的 C&C 服務(wù)器。核心代碼首先會檢查托管在 Photobucket(熱門的圖片網(wǎng)站)網(wǎng)站上、在元數(shù)據(jù)中隱藏信息的特定圖片。如果核心代碼無法找到這些圖片(事實上已從Photobucket 刪除),它就會轉(zhuǎn)向硬編網(wǎng)址 ToKnowAll[.]com 的應(yīng)急備份控制點。

5月22日,匹茲堡的 FBI 特工要求該地聯(lián)邦法官下達命令,以讓域名注冊公司 Verisign 將 ToKnowAll[.]com 地址移交給 FBI,以進一步展開調(diào)查,破壞該僵尸網(wǎng)絡(luò)相關(guān)的犯罪活動,并協(xié)助補救工作。法官同意了 FBI 的要求,F(xiàn)BI 5月23日接管了該域名。

賽門鐵克公司的技術(shù)總監(jiān)維克拉姆·塔庫爾表示,此舉可有效扼殺這款惡意軟件重啟后恢復(fù)活動的能力。VPNFilter 惡意軟件的 Payload 本身不具有持久性,因此在路由器重啟后亦無法存活,普通消費者可重啟路由器阻止這類網(wǎng)絡(luò)攻擊。

FBI 正在收集被感染路由器(向ToKnowAll[.]com通信)的互聯(lián)網(wǎng) IP 地址,F(xiàn)BI 可利用 IP 信息清理該僵尸網(wǎng)絡(luò)的感染。

塔庫爾指出,F(xiàn)BI 可追蹤遭遇感染的受害者,并將此類信息提供給當?shù)鼗ヂ?lián)網(wǎng)服務(wù)提供商。部分互聯(lián)網(wǎng)服務(wù)提供商有能力遠程重啟路由器,其它這類提供商可通知用戶,敦促其重啟設(shè)備。他表示,從技術(shù)角色來看,VPNFilter 不會向 FBI 發(fā)送受害者的瀏覽歷史或其它敏感數(shù)據(jù)。它的威脅能力純粹要求額外的 Payload。被感染的路由器目前沒有將數(shù)據(jù)泄露給 ToKnowAll[.]com。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3799

    瀏覽量

    115871
  • 思科
    +關(guān)注

    關(guān)注

    0

    文章

    300

    瀏覽量

    32488
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23751

原文標題:54個國家大量路由器被僵尸網(wǎng)絡(luò)VPNFilter控制

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    低端路由器和高端路由的區(qū)別

    ,IP包除了包括要傳送的數(shù)據(jù)信息外,還包含有信息要發(fā)送到的目的IP地址、信息發(fā)送的源IP地址、以及一些相關(guān)的控制信息。當一路由器收到一個IP數(shù)據(jù)包時,它將根據(jù)數(shù)據(jù)包中的目的IP地址項查找路由表,根據(jù)
    發(fā)表于 06-26 14:11

    工業(yè)路由器路由環(huán)路

    在工業(yè)路由器網(wǎng)絡(luò)中,并不是所有傳輸是通暢無阻的,會產(chǎn)生路由重分布、路由環(huán)路等等現(xiàn)象。當數(shù)據(jù)報在一系列路由器之間不斷循環(huán)或往返傳輸卻始終無法到達其預(yù)期目標網(wǎng)絡(luò)的一種現(xiàn)象,稱之為
    發(fā)表于 10-22 09:43

    路由器,路由器原理,路由器協(xié)議,路由器算法

    路由器,路由器原理,路由器協(xié)議,路由器算法 路由器:連接因特網(wǎng)中各局域網(wǎng)、廣域網(wǎng)的設(shè)備,它會根據(jù)信道的情況自動選擇和設(shè)定路
    發(fā)表于 03-29 17:44 ?1478次閱讀

    路由器,寬帶路由器

    路由器,寬帶路由器 路由器定義 所謂“路由”,是指把數(shù)據(jù)從一個地方傳送到另一個地
    發(fā)表于 04-03 14:19 ?1011次閱讀

    什么是軟件路由器/高端路由器

    什么是軟件路由器/高端路由器 軟件路由器 路由器是網(wǎng)絡(luò)中的核心設(shè)備。硬件路由器是大家所熟悉的,最典
    發(fā)表于 04-03 14:21 ?710次閱讀

    2路由器的無線橋接

    路由器的無線橋接的設(shè)計方案
    發(fā)表于 11-09 17:45 ?236次下載
    2<b class='flag-5'>臺</b><b class='flag-5'>路由器</b>的無線橋接

    教你連接兩個路由器

    連接兩個路由器有二種連接方法。首先定義你的二路由器,第一為A路由器,第二為B
    發(fā)表于 12-19 15:55 ?2908次閱讀

    路由宣布推出全球首臺區(qū)塊鏈路由器--極X

    去年底,極路由宣布推出全球首臺區(qū)塊鏈路由器——極X。同時發(fā)布“極X計劃”,200在線路由器將升級為區(qū)塊鏈
    發(fā)表于 01-16 18:58 ?1700次閱讀
    極<b class='flag-5'>路由</b>宣布推出<b class='flag-5'>全球</b>首臺區(qū)塊鏈<b class='flag-5'>路由器</b>--極X

    思科安全預(yù)警:黑客利用惡意軟件,50路由器已遭殃

    5月24日報道,思科公司周三發(fā)布安全預(yù)警稱,黑客利用惡意軟件,已感染幾十個國家的至少50路由器和存儲設(shè)備。據(jù)思科研究人員克雷格·威廉姆斯(Craig Williams)稱,思科T
    發(fā)表于 06-25 16:26 ?782次閱讀
    思科安全預(yù)警:黑客利用惡意軟件,<b class='flag-5'>50</b><b class='flag-5'>萬</b><b class='flag-5'>臺</b><b class='flag-5'>路由器</b>已遭殃

    路由器的作用

    從過濾網(wǎng)絡(luò)流量的角度來看,路由器的作用與交換機和網(wǎng)橋非常相似。但是與工作在網(wǎng)絡(luò)物理層,從物理上劃分網(wǎng)段的交換機不同,路由器使用專門的軟件協(xié)議從邏輯上對整個網(wǎng)絡(luò)進行劃分。例如,一支持IP協(xié)議的
    的頭像 發(fā)表于 03-19 16:06 ?1.6w次閱讀

    中國移動擬采購低端路由器和低端交換機規(guī)模共計15

    日前,中國移動發(fā)布2020-2021年低端路由器和低端交換機集采項目公告,擬采購低端路由器及低端交換機規(guī)模共計15,采購滿足期為1年。
    發(fā)表于 12-17 10:30 ?828次閱讀

    無線路由器如何串聯(lián)

    無線路由器的物理連接: 先確定一路由,也就是負責寬帶撥號和分配IP地址的路由,然后用網(wǎng)線將兩
    的頭像 發(fā)表于 01-05 03:25 ?1.8w次閱讀

    黑客泄露大量數(shù)據(jù),涉及超50臺服務(wù)器和物聯(lián)網(wǎng)設(shè)備

    黑客本周發(fā)布了大量的Telnet密碼數(shù)據(jù),這些密碼用于超過50臺服務(wù)器、家用路由器和IoT(物聯(lián)網(wǎng))智能設(shè)備。
    發(fā)表于 04-27 15:08 ?1229次閱讀

    智能路由器和普通路由器的區(qū)別

    智能路由器和普通路由器是基于不同的技術(shù)原理和功能設(shè)計的網(wǎng)絡(luò)設(shè)備,它們在性能、功能和用戶體驗等方面存在著明顯的區(qū)別。下面將詳細介紹智能路由器和普通路由器的區(qū)別。 一、技術(shù)原理: 智能
    的頭像 發(fā)表于 12-26 14:26 ?2293次閱讀

    華為路由器發(fā)貨量超1億

    華為路由器發(fā)貨量超1億 華為終端官宣華為路由器發(fā)貨量超1億。 根據(jù)華為終端官方微博發(fā)布的數(shù)據(jù)顯示,截至到2024年第一季度,華為路由器
    的頭像 發(fā)表于 05-22 11:56 ?1151次閱讀