神秘全球僵尸网络劫持家用路由器提供DDoS租用服务

简介: 本文讲的是神秘全球僵尸网络劫持家用路由器提供DDoS租用服务,一个不为人知的由家用路由器组成的全球性僵尸网络被黑客组织利用,实施DDoS和中间人攻击。

本文讲的是 神秘全球僵尸网络劫持家用路由器提供DDoS租用服务,一个不为人知的由家用路由器组成的全球性僵尸网络被黑客组织利用,实施DDoS和中间人攻击。

披露此事的安全公司Incapsula(最近被Imperva收购),最初是在2014年12月发现自己的一些客户被这个僵尸网络攻击。攻击网络大约涉及4万多个IP,1600个运营商,至少60台命令控制服务器。

几乎所有被控制的路由器似乎都为美国厂商Ubiquiti生产的一种使用ARM芯片的路由器,并在全世界销售。Incapsula检测到来自109个国家的攻击流量,尤其是泰国和路由器被入侵的重灾区,巴西。

被入侵的路由器似乎一开始都与两个漏洞有关。一个是设备的默认用户名和密码,另一个是路由器允许通过默认端口远程访问HTTP和SSH服务。一旦进入路由器,攻击者便会安装一些恶意软件,如Spike(也称布莱克先生),用来配置发动DDoS攻击。在1.3万个样本中还发现了其他的DDoS工具,如Dorfloo和Mayday。

这个路由器僵尸网络的命令控制服务器(C2)也分布在不同的国家,73%的C2位于中国,21%位于美国,但控制操纵者居住在哪个国家还是未知。

该种型号的路由器生产商Ubiquiti认为,问题出在互联网服务运营商的身上,是他们不安全的分发了设备(比如没有强调在首次使用时需更改默认密码),因为攻击者并没有利用路由器本身的漏洞。

更有趣的问题在于到底是谁在使用这个僵尸网络,Incapsula认为,虽然攻击手法与恶名昭著的黑客组织蜥蜴小队提供的DDoS出租服务蜥蜴压迫者(Lizard Stresser)有着很大的相似之处,但并不是蜥蜴小队。奇怪的是,僵尸网络的活动会在与蜥蜴小队有关的事件中爆发。

近三年来,攻击家用路由器的活动激增。恶意黑客可通过入侵家用路由器实现DNS转向、DDoS攻击和窃听等目的。通常攻击者会利用路由器固件本身的漏洞,但使用默认口令显然是最容易的入侵方法。

原文发布时间为:五月 13, 2015
本文作者:Recco
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/industry/7677.html

相关文章
|
2月前
|
安全 网络安全 数据安全/隐私保护
|
1月前
|
算法 安全 网络安全
网络安全服务
机密主要利用密码学技术加密文件实现,完整主要利用验证码/Hash技术,可用**主要灾备来保障。 网络环境下的身份鉴别,当然还是依托于密码学,一种可以使用口令技术,另一种则是依托物理形式的鉴别,如身份卡等。其实更为安全的是实施多因子的身份认证,不只使用一种方式。数字签名可以用来保证信息的完整性,比如RSA就可以用于数字签名: 若A向B发送信息m则先用自己的保密密钥(私钥)对m加密,然后用B的公钥第二次加密,发送个B后,B先用自己的私钥解密一次,再用A的公钥解密即可。 Kerberos使用对称密码算法来实现通过可信第三方密钥分发中心的认证服务,已经成为工业界的事实标准。
42 3
|
2月前
|
安全 Linux 网络安全
nmap 是一款强大的开源网络扫描工具,能检测目标的开放端口、服务类型和操作系统等信息
nmap 是一款强大的开源网络扫描工具,能检测目标的开放端口、服务类型和操作系统等信息。本文分三部分介绍 nmap:基本原理、使用方法及技巧、实际应用及案例分析。通过学习 nmap,您可以更好地了解网络拓扑和安全状况,提升网络安全管理和渗透测试能力。
195 5
|
2月前
|
网络协议 网络安全 网络虚拟化
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算。通过这些术语的详细解释,帮助读者更好地理解和应用网络技术,应对数字化时代的挑战和机遇。
129 3
|
2月前
|
云安全 人工智能 安全
阿里云稳居公共云网络安全即服务市占率第一
IDC发布《中国公有云网络安全即服务市场份额,2023:规模稳步增长,技术创新引领市场格局》报告,阿里云以27.0%的市场份额蝉联榜首。
|
2月前
|
网络协议 网络安全 数据安全/隐私保护
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
59 4
|
3月前
|
存储 安全 数据可视化
提升网络安全防御有效性,服务器DDoS防御软件解读
提升网络安全防御有效性,服务器DDoS防御软件解读
71 1
提升网络安全防御有效性,服务器DDoS防御软件解读
|
2月前
|
网络协议 网络安全 数据安全/隐私保护
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
【10月更文挑战第27天】计算机主机网关的作用类似于小区传达室的李大爷,负责将内部网络的请求转发到外部网络。当小区内的小不点想与外面的小明通话时,必须通过李大爷(网关)进行联系。网关不仅帮助内部设备与外部通信,还负责路由选择,确保数据包高效传输。此外,网关还参与路由表的维护和更新,确保网络路径的准确性。
67 2
|
2月前
|
运维 安全 5G

热门文章

最新文章

下一篇
开通oss服务