近十万台路由器组成僵尸网络,专门向WordPress网站发起撞库攻击

简介: 本文讲的是近十万台路由器组成僵尸网络,专门向WordPress网站发起撞库攻击,攻击者们正在劫持网络上存在安全缺陷的家庭路由器,命令这些设备向使用WordPress系统网站的后台入口发起爆破攻击。黑客希望爆破攻击能够猜出后台的管理员账号密码,从而控制受攻击网站。
本文讲的是 近十万台路由器组成僵尸网络,专门向WordPress网站发起撞库攻击

近十万台路由器组成僵尸网络,专门向WordPress网站发起撞库攻击

攻击者们正在劫持网络上存在安全缺陷的家庭路由器,命令这些设备向使用WordPress系统网站的后台入口发起爆破攻击。黑客希望爆破攻击能够猜出后台的管理员账号密码,从而控制受攻击网站。

路由器在这场攻防游戏中扮演着重要角色。它使得攻击者拥有海量的IP地址去进行攻击,绕过网站防火墙和黑名单等防御机制。

7547端口劫持

发现这起事件的是WordPress安全防护公司Wordfence。他们透露,攻击者们利用路由管理协议TR-069的安全漏洞,向使用该协议路由器的7547端口发送恶意流量,直接控制了设备(CVE-2014-9222TR-069 Bug)。

TR-069协议常见于运营商送的路由器。过去四年里,这个协议至少爆光过两个严重安全漏洞。

Wordfence安全专家说,控制路由后,攻击者会指示每个路由发送几次密码尝试,以防止网站发现。

目前尚不清楚僵尸网络的规模,可能不止一个僵尸网络。WordFence称,2017年3月针对WordPress网站的爆破攻击,有6.7%是由联网的家庭路由器透过7547端口发起,

28个宽带运营商被“参与”

这家安全公司在全球范围追踪,发现有28个宽带运营商存在问题,其中14个存在大量7547端口对外开放的路由器。根据Wordfence统计,共计有将近10万台路由器受影响。

相关的攻击最终定位到问题路由器:ZyXEL ZyWALL 2。这款路由器过往曾曝光过TR-069协议漏洞。

去年年底,一名黑客在英德两国的运营商网络中劫持了超过一百万台路由器,意图添加到他的Mirai僵尸网络来提供DDoS租用服务,当时有许多就是ZyXEL。英国警方今年2月还逮捕了一个相关人士。

ISP可以阻断攻击

长期以来,安全专家一致建议用户不要开放路由器7547端口,考虑到绝大多数家庭用户都没有经过技术培训,这类建议在99.99%的时候是无效的。而且大部分路由也不支持这样做。

WordFence提出了可行建议,他们认为ISP们应该过滤掉互联网上关于7547端口的流量。

公司CEO Mark Maunder表示,运营商可以设置白名单,仅允许自家自动配置服务到用户设备的流量通过。

路由器是家庭网络的弱点

这不是家庭路由第一次被人用来干坏事。去年,一个团伙使用藏在广告里的恶意JavaScript代码劫持了166种不同型号的家庭路由,并进而将使用路由的用户重定向到恶意网站去,或者更换网站的广告内容。

上周,ESET发现一个通过BT种子感染电脑的僵尸网络Sathurbot,它也是专门用于向WordPress网站发起爆破攻击的。




原文发布时间为:2017年4月18日
本文作者:longye
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
5天前
|
安全
SiteGround如何设置WordPress网站自动更新
iteGround Autoupdate功能会自动帮我们更新在他们这里托管的所有WordPress网站,这样做是为了保证网站安全,并且让它们一直保持最新状态。他们会根据我们选择的设置自动更新不同版本的WordPress,包括主要版本和次要版本。在每次自动更新之前,他们都会为我们的网站做一个完整的备份,这样如果有什么问题,我们可以轻松地恢复到之前的状态。在本文中,我们将介绍如何在SiteGround中设置WordPress网站自动更新。
42 0
SiteGround如何设置WordPress网站自动更新
|
5天前
|
关系型数据库 MySQL Apache
怎么在树莓派上搭建WordPress博客网站,并发布到外网可访问?
怎么在树莓派上搭建WordPress博客网站,并发布到外网可访问?
|
5天前
|
PHP
菊子曰备份Wordpress网站的博客内容出错的解决办法(原创)
菊子曰备份Wordpress网站的博客内容出错的解决办法(原创)
10 2
|
5天前
|
SQL 存储 前端开发
< 今日份知识点:web常见的攻击方式(网络攻击)有哪些?如何预防?如何防御呢 ? >
网络安全威胁日益严重,2017年的永恒之蓝勒索病毒事件揭示了网络攻击的破坏力。为了防御Web攻击,了解攻击类型至关重要。Web攻击包括XSS、CSRF和SQL注入等,其中XSS分为存储型、反射型和DOM型,允许攻击者通过注入恶意代码窃取用户信息。防止XSS攻击的方法包括输入验证、内容转义和避免浏览器执行恶意代码。CSRF攻击则伪装成用户执行操作,防范措施包括同源策略和CSRF Token验证。SQL注入则通过恶意SQL语句获取数据,预防手段包括输入验证和使用预编译语句。面对网络威胁,加强安全意识和实施防御策略是必要的。
147 0
|
5天前
|
域名解析 弹性计算 数据安全/隐私保护
阿里云ECS免费搭建WordPress个人博客网站
阿里云ECS免费搭建WordPress个人博客网站
498 2
阿里云ECS免费搭建WordPress个人博客网站
|
5天前
|
弹性计算 分布式计算 分布式数据库
ECS网络问题之访问网站失败如何解决
ECS(Elastic Compute Service,弹性计算服务)是云计算服务提供商提供的一种基础云服务,允许用户在云端获取和配置虚拟服务器。以下是ECS服务使用中的一些常见问题及其解答的合集:
241 3
|
4天前
|
关系型数据库 Java MySQL
【JavaEE】项目的部署-让网络上的人都能访问你的网站
【JavaEE】项目的部署-让网络上的人都能访问你的网站
4 0
|
5天前
|
安全 网络安全 数据安全/隐私保护
网络安全:如何保护你的网络不受黑客攻击
【5月更文挑战第10天】 网络安全摘要:强化密码安全,使用防病毒软件,启用防火墙,定期更新软件,使用安全网络连接,备份重要数据,提高安全意识。这七大措施助你构建安全网络环境,抵御黑客攻击。记得持续学习,适应不断变化的威胁。
|
5天前
|
安全 网络安全
|
5天前
|
安全 Linux 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-B-CTF夺旗与攻击
模块C和D是CTF夺旗比赛,分别侧重攻击和防御。作为渗透测试工程师,你需要在靶机(Linux/Windows)上找寻多种漏洞,如命令注入、文件上传、文件包含、远程代码执行和缓冲区溢出,以获取权限。同时,注意不能攻击裁判服务器,违者将被罚离场。提交靶机的唯一标识flag值并按规则加分。模块D中,你需要在堡垒服务器上发现并修复同样类型的漏洞,保证服务可用性,制作系统防御报告,所有截图需清晰,文件以PDF格式保存提交。
15 0