找回密码
 请使用中文注册
查看: 238|回复: 0

45000台路由器已中招,快用这个方法检查一下

[复制链接]
阅读字号:

172

主题

41

回帖

5290

积分

版主

积分
5290
发表于 2023-5-13 03:52:51 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?请使用中文注册

×
Akamai发现了一个新型恶意软件活动,该恶意软件改变了家庭和小型办公室路由器上的配置,从而感染内网的计算机、手机、nas等设备。
Akamai表示,黑客实现这一目标的方式是通过一种名为UPnProxy的技术。该技术依赖于利用某些路由器上安装的UPnP服务中的漏洞来更改设备的NAT(网络地址转换)表。 022345ao52e8hm2i78mhm4.jpg
路由器遭到新型恶意软件攻击
NAT表是用于控制路由器内部网络的IP和端口如何映射到高级网段的技术。
这次攻击属于UPnProxy的一个新变种,一些聪明的黑客利用UPnP服务在路由器NAT表中插入特殊规则。 022345a5zskz3zo4xp6kox.jpg
Akamai专家表示,在线上暴露的易受攻击的UPnP服务的277000台路由器中,已有45113台在最近的活动中被黑客感染。
研究人员说,一个黑客或黑客组织花了数周时间在这45000台路由器上创建了一个名为“galleta silenciosa”的自定义NAT条目。 022346wvyyyyyweyryaaai.jpg
黑客做了什么,Akamai无法分辨,因为他们在这些网络中没有可见性。Akamai还认为黑客部署了EternalRed,这是EternalBlue的一种变体,它可以通过Samba感染Linux系统。
建议建议用户在自己的的路由器上禁用UPnP服务,要么改为使用更新的路由器,放弃易受攻击的网络设备。
您需要登录后才可以回帖 登录 | 请使用中文注册

本版积分规则

QQ|Archiver|手机版|家电维修论坛 ( 蜀ICP备19011473号-4 川公网安备51102502000164号 )

GMT+8, 2025-8-24 06:25 , Processed in 0.304954 second(s), 24 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表