家庭和办公路由器被劫持以发动 DDoS 攻击

网络安全专家Incapsula发布的一份最新报告显示,他们已经发现了一个DDoS僵尸网络劫持了成千上万的路由器,并且在去年12月下旬发动了第一波应用层的HTTP 洪水攻击。攻击流量来自全球范围属于1600个互联网服务商的40269个IP地址,IP地址被追溯到肇事者用来远程指挥恶意流量的60个指挥和控制系统。

研究发现,攻击大量使用了SOHO路由器,主要是基于ARM 的Ubiquiti设备,安全研究者最初假定黑客是通过一个共享的固件漏洞获取这些路由器的控制权,但是,进一步的检查发现,这些控制都是通过HTTP和 SSH默认端口远程访问。最重要的是,几乎所有的路由器都有厂商提供的默认远程登录凭据,这允许Mr.Black恶意软件的变种被注入路由器。

统 计数据显示,超过85%被感染的路由器都位于泰国和巴西,而大多数的命令和控制服务器都在美国(21%)和中国(73%)。在发布这份报告之 前,Incapsula联系路由器供应商和互联网服务供应商,它敦促路由器用户禁用路由器管理界面远程(广域网)登陆,更改默认的管理员登录名,升级设备 的固件到最新版本。

https://yqfile.alicdn.com/fd5ce20b92adc7180aea703050a7674e8f8c1b42.png" >

文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-09-17 04:02:00

家庭和办公路由器被劫持以发动 DDoS 攻击的相关文章

家庭和办公路由器被劫持以发动DDoS攻击

研究发现,攻击大量使用了SOHO路由器,主要是基于ARM的Ubiquiti设备,安全研究者最初假定黑客是通过一个共享的固件漏洞获取这些路由器的控制权,但是,进一步的检查发现,这些控制都是通过HTTP和SSH默认端口远程访问.最重要的是,几乎所有的路由器都有厂商提供的默认远程登录凭据,这允许Mr.Black恶意软件的变种被注入路由器. 统计数据显示,超过85%被感染的路由器都位于泰国和巴西,而大多数的命令和控制服务器都在美国(21%)和中国(73%).在发布这份报告之前,Incapsula联系路由

路由器成帮凶 Mirai变种发动DDoS攻击

2016年猖獗一时的Mirai僵尸网络,现在又开始以变种身份再次肆虐了.根据云安全公司Incapsula的最新监测,一所美国大学于近期遭到Mirai变种僵尸网络的DDoS攻击(分布式拒绝服务攻击).而该攻击竟然持续了54小时,总计产生超过28亿次的访问请求,严重影响了这所高校网站的正常运行. 路由器成帮凶 Mirai变种发动DDoS攻击 路由器竟成Mirai变种僵尸网络帮凶 研究人员指出,这次DDoS攻击可能是由Mirai变种僵尸网络发起的,因为攻击流量来自CCTV.DVR等监视器以及路由器等设

路由器成帮凶!第二季度DDoS攻击翻倍

DDoS的全名是Distributed Denial of Service(即分布式拒绝服务攻击).简单来说,很多DoS攻击源一起攻击某台服务器就形成了DDOS攻击,而最早的DDOS攻击可追溯到1996年最初.可谓是"由来已久",却"经久不衰". 根据Akamai发布的最新调查报告显示,DDoS攻击在2015年第二季度同比增长了一倍!其中值得注意的是,超过100G的大流量攻击翻了一倍,而针对应用层和基础设施层的攻击更是分别增长了122%和134%.对此,Akamai

DNSChanger路由器DNS劫持木马 新版本正在攻击家庭及小企业路由器 企图推送广告

Proofpoint公司安全人员表示,近期攻击者利用DNSChanger的更新版本发起攻击,试图感染家庭或小型办公室(SOHO)的路由器.攻击者显示虚假广告,利用JavaScript代码从PNG文件中提取HTML代码,将受害者重定向至DNSChanger的登录页面.然后尝试侦测当前路由器的型号及漏洞,并尝试入侵路由器修改DNS配置. DNSChanger是什么 DNSChanger 是 DNS 劫持木马,从 2007 年开始到 2012 年都在网络活跃.一个曾经的例子,一家爱沙尼亚的公司Rove

利用物联网发动 DDoS 攻击的恶意程序源代码公开

存在漏洞的物联网设备最近被用于发动了两次创纪录的DDoS攻击:其一是针对安全博客KrebsOnSecurity的攻击,攻击流量达到了620 Gbps:其二是针对法国托管商OVH的攻击,攻击流量达到了1 Tbps.KrebsOnSecurity报告用于创建物联网僵尸网络的恶意程序Mirai源代码在网上公开.Mirai是互为竞争的两种物联网僵尸网络家族之一,它更先进,其感染的物联网设备数量远不及竞争对手Bashlight,Mirai感染了大约23.3万台设备,而Bashlight感染了96.3万台.

OpenSSL安全公告高危漏洞 可以对默认配置的服务器发动DDoS攻击

OpenSSL项目组在今天发布高威胁安全通告CVE-2016-6304,更新内容包括:修复了自2016年5月以来的安全漏洞,其中包括一个高危漏洞,一个为"中危",其余均评级为"低危".OpenSSL安全公告 [22 Sep 2016]公告如下: OCSP状态请求扩展跨内存边界增长(CVE-2016-6304) 安全等级: 高危 恶意的客户端可以发送过大的OCSP状态请求延期.如果该客户端不断请求重新谈判,发送一个大的 OCSP 状态请求每延长一次,那么就会有无限的内

软件工程师欲发动DDoS攻击白宫网站 抗议特朗普就任总统

一名软件工程师想拿下Whitehouse.gov网站来表达对特朗普就职仪式的抗议 1月20日,特朗普即将入主白宫就任美国总统.胡安·索博拉尼斯想要抗议这一就职典礼--以数字的方式. 他位于旧金山的抗议平台正在召集美国民众,通过访问Whitehouse.gov造成流量过载,来抗议特朗普的总统就职.实际上,他提议用分布式拒绝服务(DDoS)攻击这种违反联邦法律的行动.当然,这名工程师并不认为这种方式违法.  其实就跟到华盛顿特区游行一样的.非暴力反抗一直是美国民主进程的一部分. 他的行动呼吁引起了人

神秘全球僵尸网络劫持家用路由器提供DDoS租用服务

本文讲的是 神秘全球僵尸网络劫持家用路由器提供DDoS租用服务,一个不为人知的由家用路由器组成的全球性僵尸网络被黑客组织利用,实施DDoS和中间人攻击. 披露此事的安全公司Incapsula(最近被Imperva收购),最初是在2014年12月发现自己的一些客户被这个僵尸网络攻击.攻击网络大约涉及4万多个IP,1600个运营商,至少60台命令控制服务器. 几乎所有被控制的路由器似乎都为美国厂商Ubiquiti生产的一种使用ARM芯片的路由器,并在全世界销售.Incapsula检测到来自109个国

央视:路由器被劫持危害网银快用360检测修复

上网不断弹广告?你的路由器可能被劫持了!据央视报道,用户只要点击黑客设置的网页链接,不光经常弹广告,QQ密码.聊天记录.网银密码还会瞬间发给了黑客!而这种情况,是由于路由器存在弱密码漏洞造成的.针对路由器被劫持的现象,360安全卫士早在2013年推出路由器安全检测服务,迄今已帮助3000多万用户修复路由器弱密码漏洞,累计修复路由器劫持问题2800多万次.广大用户如担心路由器存在安全隐患,可以在360安全卫士功能大全中打开"家庭网络管理",一键自动检测和修复路由器安全问题.图:央视推荐使