近十万台路由器组成僵尸网络,专门向WordPress网站发起撞库攻击

简介: 本文讲的是近十万台路由器组成僵尸网络,专门向WordPress网站发起撞库攻击,攻击者们正在劫持网络上存在安全缺陷的家庭路由器,命令这些设备向使用WordPress系统网站的后台入口发起爆破攻击。黑客希望爆破攻击能够猜出后台的管理员账号密码,从而控制受攻击网站。
本文讲的是 近十万台路由器组成僵尸网络,专门向WordPress网站发起撞库攻击

近十万台路由器组成僵尸网络,专门向WordPress网站发起撞库攻击

攻击者们正在劫持网络上存在安全缺陷的家庭路由器,命令这些设备向使用WordPress系统网站的后台入口发起爆破攻击。黑客希望爆破攻击能够猜出后台的管理员账号密码,从而控制受攻击网站。

路由器在这场攻防游戏中扮演着重要角色。它使得攻击者拥有海量的IP地址去进行攻击,绕过网站防火墙和黑名单等防御机制。

7547端口劫持

发现这起事件的是WordPress安全防护公司Wordfence。他们透露,攻击者们利用路由管理协议TR-069的安全漏洞,向使用该协议路由器的7547端口发送恶意流量,直接控制了设备(CVE-2014-9222TR-069 Bug)。

TR-069协议常见于运营商送的路由器。过去四年里,这个协议至少爆光过两个严重安全漏洞。

Wordfence安全专家说,控制路由后,攻击者会指示每个路由发送几次密码尝试,以防止网站发现。

目前尚不清楚僵尸网络的规模,可能不止一个僵尸网络。WordFence称,2017年3月针对WordPress网站的爆破攻击,有6.7%是由联网的家庭路由器透过7547端口发起,

28个宽带运营商被“参与”

这家安全公司在全球范围追踪,发现有28个宽带运营商存在问题,其中14个存在大量7547端口对外开放的路由器。根据Wordfence统计,共计有将近10万台路由器受影响。

相关的攻击最终定位到问题路由器:ZyXEL ZyWALL 2。这款路由器过往曾曝光过TR-069协议漏洞。

去年年底,一名黑客在英德两国的运营商网络中劫持了超过一百万台路由器,意图添加到他的Mirai僵尸网络来提供DDoS租用服务,当时有许多就是ZyXEL。英国警方今年2月还逮捕了一个相关人士。

ISP可以阻断攻击

长期以来,安全专家一致建议用户不要开放路由器7547端口,考虑到绝大多数家庭用户都没有经过技术培训,这类建议在99.99%的时候是无效的。而且大部分路由也不支持这样做。

WordFence提出了可行建议,他们认为ISP们应该过滤掉互联网上关于7547端口的流量。

公司CEO Mark Maunder表示,运营商可以设置白名单,仅允许自家自动配置服务到用户设备的流量通过。

路由器是家庭网络的弱点

这不是家庭路由第一次被人用来干坏事。去年,一个团伙使用藏在广告里的恶意JavaScript代码劫持了166种不同型号的家庭路由,并进而将使用路由的用户重定向到恶意网站去,或者更换网站的广告内容。

上周,ESET发现一个通过BT种子感染电脑的僵尸网络Sathurbot,它也是专门用于向WordPress网站发起爆破攻击的。




原文发布时间为:2017年4月18日
本文作者:longye
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
2月前
|
安全 网络安全 数据安全/隐私保护
|
3月前
|
安全 数据安全/隐私保护
谨防二维码陷阱:揭秘网络钓鱼攻击与保护措施
当我们深入了解二维码的世界时,了解它们的特性和潜在风险变得至关重要,揭示了伴随其广泛普及的更为阴暗的一面
|
11天前
|
数据采集 人工智能 自然语言处理
FireCrawl:开源 AI 网络爬虫工具,自动爬取网站及子页面内容,预处理为结构化数据
FireCrawl 是一款开源的 AI 网络爬虫工具,专为处理动态网页内容、自动爬取网站及子页面而设计,支持多种数据提取和输出格式。
68 18
FireCrawl:开源 AI 网络爬虫工具,自动爬取网站及子页面内容,预处理为结构化数据
|
10天前
|
弹性计算 运维 Ubuntu
使用阿里云服务器自动搭建WordPress网站流程,超简单by系统运维管理OOS
本教程介绍如何使用阿里云服务器(ECS)和系统运维管理OOS自动搭建WordPress网站,支持Ubuntu、CentOS及Alibaba Cloud Linux等操作系统。前提条件包括ECS实例处于运行中、有公网IP且安全组已开启80端口。安装步骤简单:进入ECS快速购买控制台选择预装WordPress,确认下单后通过管理控制台查看实例详情并开放安全组端口。最后,通过实例公网IP访问,出现WordPress登录页即表示安装成功。
|
2月前
|
安全 网络协议 网络安全
企业网站建设时如何保障网站网络安全
【10月更文挑战第22天】在互联网信息时代,网站作为企业展示形象、交易及服务的重要载体,其安全性至关重要。文章介绍了网站安全防护的重要性,包括健全的防护体系、丰富的防御资源、后期更新完善防护措施以及专业定制安全服务四个方面,以确保网站安全运行,防范经济风险。
122 64
|
2月前
|
机器学习/深度学习
NeurIPS 2024:标签噪声下图神经网络有了首个综合基准库,还开源
NoisyGL是首个针对标签噪声下图神经网络(GLN)的综合基准库,由浙江大学和阿里巴巴集团的研究人员开发。该基准库旨在解决现有GLN研究中因数据集选择、划分及预处理技术差异导致的缺乏统一标准问题,提供了一个公平、用户友好的平台,支持多维分析,有助于深入理解GLN方法在处理标签噪声时的表现。通过17种代表性方法在8个常用数据集上的广泛实验,NoisyGL揭示了多个关键发现,推动了GLN领域的进步。尽管如此,NoisyGL目前主要适用于同质图,对异质图的支持有限。
49 7
|
2月前
|
安全 网络协议 网络安全
企业网站建设时如何保障网站网络安全
企业网站建设时如何保障网站网络安全?
71 15
|
2月前
|
存储 安全 网络安全
如何识别和防范网络钓鱼攻击?
通过以上方法的综合运用,可以有效识别和防范网络钓鱼攻击,降低遭受网络安全威胁的风险,保护个人信息和财产安全。
100 12
|
2月前
|
网络协议 网络安全 网络虚拟化
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算。通过这些术语的详细解释,帮助读者更好地理解和应用网络技术,应对数字化时代的挑战和机遇。
132 3