在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

全球50萬臺路由器變“肉雞”

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-05-28 15:48 ? 次閱讀

5月25日訊 思科和賽門鐵克公司于美國時間2018年5月23日陸續發出安全預警:黑客利用一個復雜的規模化惡意軟件 VPNFilter,感染了全球54個國家的50萬臺路由器,并構建了龐大的僵尸網絡,Linksys,MikroTik,Netgear 和 TP-Link 等多家路由器設備廠商受影響。

VPNFilter功能強大,可破壞固件設備

惡意軟件 VPNFilter 被認為是第二個支持啟動持久性功能的 IoT 惡意軟件,不僅如此,該軟件還可掃描數據采集與監控系統(SCADA)組件收集有價值的信息,并支持刪除/破壞固件的功能,致使受影響的設備不可用。

全球50萬臺 路由器變“肉雞”

思科稱在逾50萬臺路由器上發現了 VPNFilter 惡意軟件,全球54個國家,多個品牌的路由器遭遇感染。思科表示,攻擊者未使用 0Day 漏洞構建該僵尸網絡,而是利用的老舊的公開已知漏洞感染路由器。賽門鐵克羅列了被感染的設備型號:

Linksys E1200

Linksys E2500

Linksys WRVS4400N

Mikrotik RouterOS for Cloud Core Routers: Versions 1016, 1036, and 1072

Netgear DGN2200

Netgear R6400

Netgear R7000

Netgear R8000

Netgear WNR1000

Netgear WNR2000

QNAP TS251

QNAP TS439 Pro

其它運行QTS軟件的QNAP NAS 設備

TP-Link R600VPN

網件、Linksys等公司建議用戶確保路由產品已經升級到最新的固件版本來抵御此次網絡攻擊。

烏克蘭或再遭網絡攻擊

思科表示,VPNFilter 惡意軟件的代碼與2015年及2016年破壞烏克蘭電網的惡意軟件 BlackEnergy 存在重疊之處,該惡意軟件或與俄羅斯黑客組織有關,且有可能在近期發起針對烏克蘭的大型黑客攻擊。

多國曾指責俄羅斯就是 NotPetya 勒索軟件攻擊的幕后黑手。此外,有人認為“壞兔子”勒索軟件也出自俄羅斯之手,它們的主要目標均是烏克蘭。

外媒報道,俄羅斯黑客可能或蓄謀再次對烏克蘭發動網絡攻擊,這一次可能會使用由大量路由器組建的僵尸網絡。

近期被感染設備激增

被惡意軟件 VPNFilter 感染的設備組成的個僵尸網絡可追溯至2016年,但研究人員表示,該網絡僵尸網絡最近幾個月才開始大肆掃描設備,規模也在短期內得以迅速擴大。思科表示該僵尸網絡的操縱者過去幾周一直在重點感染烏克蘭的路由器和 IoT 設備,甚至創建了專門的命令與控制服務器(C&C 服務器)管理這些烏克蘭“肉雞”。

目前尚不清楚攻擊者的意圖所在,隨著該僵尸網絡的行動加快,很快將會爆發一起攻擊,但思科擔心,其最可能瞄準的目標可能是烏克蘭近期即將舉辦的重大活動。

或瞄準烏克蘭大型活動

UEFA 歐洲冠軍聯賽決賽將于2018年5月26日在烏克蘭首都基輔拉開序幕。

烏克蘭的憲法日(6月28日)也可能會是攻擊發生之時,而2017年這個時候正是 NotPetya 攻擊的發動日期。

惡意軟件攻擊三步走

第一階段:由最輕量級的惡意程序感染設備,并獲得啟動持久性。幾周前,羅馬尼亞安全專家披露,第一款在設備重啟后仍能存活的 IoT 惡意軟件“捉迷藏”(HNS)。賽門鐵克發布的一份報告指出,用戶可執行所謂的“硬重置”(即恢復出廠設置)來移除第一階段的惡意軟件。

第二階段:VPNFilter 的惡意軟件模塊雖然無法在設備重啟后存活,但它可以在用戶重啟設備時依靠第一階段的模塊重新下載該模塊。第二階段的主要作用是支持第三階段的插件架構。

思科稱,目前為止已發現了第三階段的插件功能,包括:

嗅探網絡數據包并攔截流量;

監控是否存在 Modubus SCADA 協議;

通過 Tor 匿名網絡與 C&C 服務器通信

思科懷疑,VPNFilter 的操縱者已經創建了其它模塊,只是目前尚未部署。

VPNFilter 是一款擦除器

雖然 VPNFilter 第二階段的模塊并不具有啟動持久性,但這個階段的模塊最危險,因為它包含自毀功能,可覆寫設備固件的關鍵部分并重啟設備,從而導致設備不可用 ,因為啟動設備所需的代碼已被亂碼替換。

思科的研究人員在報告中指出,大部分受害者無法恢復這一操作,它要求受害者具備普通消費者一般不具備的技術能力、知識或工具。

VPNFilter 的主要用途

從目前來看,攻擊者可能會利用 VPNFilter 開展如下行動:

監控網絡流量并攔截敏感網絡的憑證;

監控流向SCADA設備的網絡流向,并部署專門針對工業控制系統基礎設施的惡意軟件;

利用該僵尸網絡的“肉雞”隱藏其它惡意攻擊的來源;

使路由器癱瘓,導致烏克蘭大部分互聯網基礎設施不可用。

思科表示目前正在和公私實體合作識別被 VPNFilter 感染的設備,并在攻擊發動之前將其消滅。烏克蘭特勤局已發布安全預警。

FBI 已控制 VPNFilter 僵尸網絡一臺重要的服務器

2018年5月23日美國政府表示,將尋求出手解救被黑客入侵并控制的數十萬受感染的路由及存儲設備。

持有法院命令的美國聯邦調查局(FBI)特工已控制了該僵尸網絡一臺重要的服務器,發現了該僵尸網絡的受害者,并重挫了該僵尸網絡再次感染目標的能力。TheDailyBeast 報道指出,VPNFilter與俄羅斯黑客組織Fancy Bear(又名APT28)有關。

法庭記錄顯示,FBI 自2017年八月以來一直在調查 VPNFilter 僵尸網絡,當時 FBI 特工向美國匹茲堡一名受害者(家用路由器遭感染)了解了情況。這名受害者自愿將路由器交給了 FBI 特工,還允許 FBI 利用其家用網絡上的網絡分流器觀察網絡流量。

設備重啟后可擺脫控制

FBI 利用受害者提供的這些素材識別出這款惡意軟件的一個關鍵弱點:如果受害者重啟被感染的路由器,惡意插件就會全部消失,只有這款惡意軟件的核心代碼存活下來。核心代碼經過重新編程能通過互聯網連接到黑客部署的 C&C 服務器。核心代碼首先會檢查托管在 Photobucket(熱門的圖片網站)網站上、在元數據中隱藏信息的特定圖片。如果核心代碼無法找到這些圖片(事實上已從Photobucket 刪除),它就會轉向硬編網址 ToKnowAll[.]com 的應急備份控制點。

5月22日,匹茲堡的 FBI 特工要求該地聯邦法官下達命令,以讓域名注冊公司 Verisign 將 ToKnowAll[.]com 地址移交給 FBI,以進一步展開調查,破壞該僵尸網絡相關的犯罪活動,并協助補救工作。法官同意了 FBI 的要求,FBI 5月23日接管了該域名。

賽門鐵克公司的技術總監維克拉姆·塔庫爾表示,此舉可有效扼殺這款惡意軟件重啟后恢復活動的能力。VPNFilter 惡意軟件的 Payload 本身不具有持久性,因此在路由器重啟后亦無法存活,普通消費者可重啟路由器阻止這類網絡攻擊。

FBI 正在收集被感染路由器(向ToKnowAll[.]com通信)的互聯網 IP 地址,FBI 可利用 IP 信息清理該僵尸網絡的感染。

塔庫爾指出,FBI 可追蹤遭遇感染的受害者,并將此類信息提供給當地互聯網服務提供商。部分互聯網服務提供商有能力遠程重啟路由器,其它這類提供商可通知用戶,敦促其重啟設備。他表示,從技術角色來看,VPNFilter 不會向 FBI 發送受害者的瀏覽歷史或其它敏感數據。它的威脅能力純粹要求額外的 Payload。被感染的路由器目前沒有將數據泄露給 ToKnowAll[.]com。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 路由器
    +關注

    關注

    22

    文章

    3742

    瀏覽量

    114223
  • 思科
    +關注

    關注

    0

    文章

    299

    瀏覽量

    32233
  • 網絡攻擊
    +關注

    關注

    0

    文章

    331

    瀏覽量

    23499

原文標題:54個國家大量路由器被僵尸網絡VPNFilter控制

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    低端路由器和高端路由的區別

    ,IP包除了包括要傳送的數據信息外,還包含有信息要發送到的目的IP地址、信息發送的源IP地址、以及一些相關的控制信息。當一路由器收到一個IP數據包時,它將根據數據包中的目的IP地址項查找路由表,根據
    發表于 06-26 14:11

    工業路由器路由環路

    在工業路由器網絡中,并不是所有傳輸是通暢無阻的,會產生路由重分布、路由環路等等現象。當數據報在一系列路由器之間不斷循環或往返傳輸卻始終無法到達其預期目標網絡的一種現象,稱之為
    發表于 10-22 09:43

    路由器,路由器原理,路由器協議,路由器算法

    路由器,路由器原理,路由器協議,路由器算法 路由器:連接因特網中各局域網、廣域網的設備,它會根據信道的情況自動選擇和設定路
    發表于 03-29 17:44 ?1404次閱讀

    路由器,寬帶路由器

    路由器,寬帶路由器 路由器定義 所謂“路由”,是指把數據從一個地方傳送到另一個地
    發表于 04-03 14:19 ?968次閱讀

    什么是軟件路由器/高端路由器

    什么是軟件路由器/高端路由器 軟件路由器 路由器是網絡中的核心設備。硬件路由器是大家所熟悉的,最典
    發表于 04-03 14:21 ?685次閱讀

    2路由器的無線橋接

    路由器的無線橋接的設計方案
    發表于 11-09 17:45 ?236次下載
    2<b class='flag-5'>臺</b><b class='flag-5'>路由器</b>的無線橋接

    教你連接兩個路由器

    連接兩個路由器有二種連接方法。首先定義你的二路由器,第一為A路由器,第二為B
    發表于 12-19 15:55 ?2888次閱讀

    路由宣布推出全球首臺區塊鏈路由器--極X

    去年底,極路由宣布推出全球首臺區塊鏈路由器——極X。同時發布“極X計劃”,200在線路由器將升級為區塊鏈
    發表于 01-16 18:58 ?1657次閱讀
    極<b class='flag-5'>路由</b>宣布推出<b class='flag-5'>全球</b>首臺區塊鏈<b class='flag-5'>路由器</b>--極X

    思科安全預警:黑客利用惡意軟件,50路由器已遭殃

    5月24日報道,思科公司周三發布安全預警稱,黑客利用惡意軟件,已感染幾十個國家的至少50路由器和存儲設備。據思科研究人員克雷格·威廉姆斯(Craig Williams)稱,思科T
    發表于 06-25 16:26 ?754次閱讀
    思科安全預警:黑客利用惡意軟件,<b class='flag-5'>50</b><b class='flag-5'>萬</b><b class='flag-5'>臺</b><b class='flag-5'>路由器</b>已遭殃

    路由器的作用

    從過濾網絡流量的角度來看,路由器的作用與交換機和網橋非常相似。但是與工作在網絡物理層,從物理上劃分網段的交換機不同,路由器使用專門的軟件協議從邏輯上對整個網絡進行劃分。例如,一支持IP協議的
    的頭像 發表于 03-19 16:06 ?1.6w次閱讀

    中國移動擬采購低端路由器和低端交換機規模共計15

    日前,中國移動發布2020-2021年低端路由器和低端交換機集采項目公告,擬采購低端路由器及低端交換機規模共計15,采購滿足期為1年。
    發表于 12-17 10:30 ?777次閱讀

    無線路由器如何串聯

    無線路由器的物理連接: 先確定一路由,也就是負責寬帶撥號和分配IP地址的路由,然后用網線將兩
    的頭像 發表于 01-05 03:25 ?1.8w次閱讀

    黑客泄露大量數據,涉及超50臺服務器和物聯網設備

    黑客本周發布了大量的Telnet密碼數據,這些密碼用于超過50臺服務器、家用路由器和IoT(物聯網)智能設備。
    發表于 04-27 15:08 ?1155次閱讀

    智能路由器和普通路由器的區別

    智能路由器和普通路由器是基于不同的技術原理和功能設計的網絡設備,它們在性能、功能和用戶體驗等方面存在著明顯的區別。下面將詳細介紹智能路由器和普通路由器的區別。 一、技術原理: 智能
    的頭像 發表于 12-26 14:26 ?1717次閱讀

    華為路由器發貨量超1億

    華為路由器發貨量超1億 華為終端官宣華為路由器發貨量超1億。 根據華為終端官方微博發布的數據顯示,截至到2024年第一季度,華為路由器
    的頭像 發表于 05-22 11:56 ?972次閱讀
    主站蜘蛛池模板: 国模私拍在线| 91亚色视频在线观看| brazzersvideosexhd欧美高清 | 精品一精品国产一级毛片| 深爱激情婷婷| 色老头性xxxx老头视频| 在线你懂的网址| 亚洲xx站| 人人干人人澡| 老色99久久九九精品尤物| 色综合久久久久久久久五月| 四虎影像| 天堂网在线www最新版在线| 99久久久久国产精品免费| 国产人成午夜免费噼啪视频| 高清一级毛片一本到免费观看| 荡女妇边被c边呻吟久久| 国产男人搡女人免费视频| 女性私密部位扒开的视频| 男男gay高h文| 性生活黄色毛片| 日本黄色片在线观看| 久久精品成人免费网站| 中文免费观看视频网站| 中日韩一级片| 黄a大片| 91国内在线观看| 在线一级毛片| 欧洲freexxxx性| 美女淫| 有没有免费的视频在线观看| 7777色鬼xxxx欧美色夫| 午夜网站在线观看| www福利视频| 91福利社在线观看| 欧美日韩中文字幕| 久久精品夜色国产| 国产精品视频第一区二区三区| 爆操极品美女| 亚洲精品影视| 欧美综合天天夜夜久久|