神秘全球僵尸网络劫持家用路由器提供DDoS租用服务

简介: 本文讲的是神秘全球僵尸网络劫持家用路由器提供DDoS租用服务,一个不为人知的由家用路由器组成的全球性僵尸网络被黑客组织利用,实施DDoS和中间人攻击。

本文讲的是 神秘全球僵尸网络劫持家用路由器提供DDoS租用服务,一个不为人知的由家用路由器组成的全球性僵尸网络被黑客组织利用,实施DDoS和中间人攻击。

披露此事的安全公司Incapsula(最近被Imperva收购),最初是在2014年12月发现自己的一些客户被这个僵尸网络攻击。攻击网络大约涉及4万多个IP,1600个运营商,至少60台命令控制服务器。

几乎所有被控制的路由器似乎都为美国厂商Ubiquiti生产的一种使用ARM芯片的路由器,并在全世界销售。Incapsula检测到来自109个国家的攻击流量,尤其是泰国和路由器被入侵的重灾区,巴西。

被入侵的路由器似乎一开始都与两个漏洞有关。一个是设备的默认用户名和密码,另一个是路由器允许通过默认端口远程访问HTTP和SSH服务。一旦进入路由器,攻击者便会安装一些恶意软件,如Spike(也称布莱克先生),用来配置发动DDoS攻击。在1.3万个样本中还发现了其他的DDoS工具,如Dorfloo和Mayday。

这个路由器僵尸网络的命令控制服务器(C2)也分布在不同的国家,73%的C2位于中国,21%位于美国,但控制操纵者居住在哪个国家还是未知。

该种型号的路由器生产商Ubiquiti认为,问题出在互联网服务运营商的身上,是他们不安全的分发了设备(比如没有强调在首次使用时需更改默认密码),因为攻击者并没有利用路由器本身的漏洞。

更有趣的问题在于到底是谁在使用这个僵尸网络,Incapsula认为,虽然攻击手法与恶名昭著的黑客组织蜥蜴小队提供的DDoS出租服务蜥蜴压迫者(Lizard Stresser)有着很大的相似之处,但并不是蜥蜴小队。奇怪的是,僵尸网络的活动会在与蜥蜴小队有关的事件中爆发。

近三年来,攻击家用路由器的活动激增。恶意黑客可通过入侵家用路由器实现DNS转向、DDoS攻击和窃听等目的。通常攻击者会利用路由器固件本身的漏洞,但使用默认口令显然是最容易的入侵方法。

原文发布时间为:五月 13, 2015
本文作者:Recco
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/industry/7677.html

相关文章
|
1月前
|
存储 安全 网络安全
云端防御策略:融合云服务与网络安全的未来之路
在数字化浪潮的推动下,企业纷纷转向云计算以获取灵活性、可扩展性和成本效益。然而,随之而来的是日益复杂的网络威胁,它们挑战着传统的安全边界。本文将探讨如何通过创新的云服务模型和先进的网络安全措施来构建一个既可靠又灵活的安全框架。我们将分析云计算环境中的关键安全挑战,并提出一系列针对性的策略来加强数据保护,确保业务连续性,并满足合规要求。
32 2
|
1月前
|
弹性计算 负载均衡 网络协议
这种情况可能是由于阿里云的API服务出现了短暂的故障或者网络波动导致的
【2月更文挑战第20天】这种情况可能是由于阿里云的API服务出现了短暂的故障或者网络波动导致的
73 1
|
3月前
|
负载均衡 网络性能优化 网络架构
【网络工程师】<软考中级>路由器技术
【1月更文挑战第27天】【网络工程师】<软考中级>路由器技术
|
6天前
|
存储 安全 网络安全
云端防御策略:融合云服务与网络安全的未来之路
【4月更文挑战第20天】 随着企业数字化转型的加速,云计算已成为支撑现代业务架构的关键。然而,伴随其发展的网络安全威胁也不断演变,对信息安全提出更高要求。本文将深入探讨在动态云环境中实现网络安全防护的策略和技术,包括最新的加密技术、身份验证机制以及入侵检测系统等。通过分析当前云服务中的安全挑战,并结合前沿的网络安全技术,旨在为读者提供一个关于如何在享受云计算便利的同时保障数据安全的全面视角。
|
9天前
|
运维 安全 Cloud Native
安全访问服务边缘(SASE):网络新时代的安全与连接解决方案
SASE(安全访问服务边缘)是一种云基安全模型,结合了网络功能和安全策略,由Gartner在2019年提出。它强调身份驱动的私有网络、云原生架构和全面边缘支持,旨在解决传统WAN和安全方案的局限性,如高延迟和分散管理。SASE通过降低IT成本、提升安全响应和网络性能,应对数据分散、风险控制和访问速度等问题,适用于移动办公、多分支办公等场景。随着网络安全挑战的增加,SASE将在企业的数字化转型中扮演关键角色。
|
28天前
|
缓存 网络协议 数据库连接
【底层服务/编程功底系列】「网络通信体系」深入探索和分析TCP协议的运输连接管理的核心原理和技术要点
【底层服务/编程功底系列】「网络通信体系」深入探索和分析TCP协议的运输连接管理的核心原理和技术要点
23 0
|
1月前
|
存储 运维 安全
SDN 网络编排与服务
【2月更文挑战第30天】网络编排是基于业务需求,对逻辑网络服务进行有序组织和安排,通过控制器构建满足需求的网络服务。
|
1月前
|
安全 网络安全 API
云端防御:融合云服务与网络安全的未来之路
【2月更文挑战第29天】 随着企业数字化转型的深入,云计算已成为支撑现代业务架构的关键。然而,伴随其便捷性和灵活性的是对安全性的全新挑战。本文将深入探讨在动态和复杂的云环境中,如何构建一个既高效又安全的网络防护体系。我们将讨论云计算服务模型、安全威胁类型以及应对策略,并重点分析如何利用最新的技术进展来强化信息安全管理。
|
1月前
|
Kubernetes 应用服务中间件 nginx
Kubernetes服务网络Ingress网络模型分析、安装和高级用法
Kubernetes服务网络Ingress网络模型分析、安装和高级用法
36 5
|
1月前
|
域名解析 缓存 网络协议
探索Qt 网络编程:网络地址与服务类全解析
探索Qt 网络编程:网络地址与服务类全解析
56 0