我們擅長商業(yè)策略與用戶體驗的完美結(jié)合。
歡迎瀏覽我們的案例。

近期,專家表示受僵尸網(wǎng)絡(luò)控制的 MicroTik 路由器是他們近年來看到的最大的網(wǎng)絡(luò)犯罪活動之一。根據(jù) Avast 發(fā)布的一項新研究,Glupteba 僵尸網(wǎng)絡(luò)以及臭名昭著的 TrickBot 惡意軟件的加密貨幣挖掘活動都使用相同的命令和控制(C2) 服務(wù)器進(jìn)行分發(fā)。Avast 的高級惡意軟件研究員 Martin Hron 說,“近 230,000 個易受攻擊的 MikroTik 路由器受到僵尸網(wǎng)絡(luò)的控制。”
該僵尸網(wǎng)絡(luò)利用 MikroTik 路由器的 Winbox 組件中的一個已知漏洞 ( CVE-2018-14847 ),使攻擊者能夠獲得對任何受影響設(shè)備的未經(jīng)身份驗證的遠(yuǎn)程管理訪問權(quán)限。部分Mēris 僵尸網(wǎng)絡(luò)于 2021 年 9 月下旬陷入困境。對此,Hron 說:“CVE-2018-14847 漏洞于 2018 年公布,MikroTik 雖然針對該漏洞發(fā)布了修復(fù)程序,但犯罪分子同樣可以利用其達(dá)到控制路由器的目的。
Avast 在 2021 年 7 月觀察到的攻擊鏈中,易受攻擊的 MikroTik 路由器以域名 bestony[.]club 中檢索的第一梯隊為目標(biāo),該腳本隨后被用于 globalmoby[.]xyz。有趣的是,這兩個域都鏈接到同一個 IP 地址:116.202.93[.]14,導(dǎo)致發(fā)現(xiàn)了另外七個積極用于攻擊的域,其中一個 (tik.anyget[.]ru) 是用于向目標(biāo)主機(jī)提供 Glupteba 惡意軟件樣本。“當(dāng)請求 URL https://tik.anyget[.]ru 時,我被重定向到 https://routers.rip/site/login(再次被 Cloudflare 代理隱藏),”Hron 說,“這是一個用于編排被奴役的 MikroTik 路由器的控制面板”,該頁面顯示了連接到僵尸網(wǎng)絡(luò)的實時設(shè)備數(shù)。
但在 2021 年 9 月上旬 Mēris 僵尸網(wǎng)絡(luò)的詳細(xì)信息進(jìn)入公共領(lǐng)域后,據(jù)說命令和控制服務(wù)器突然停止提供腳本。該披露還與微軟的一份新報告相吻合,該報告揭示了 TrickBot 惡意軟件如何將 MikroTik 路由器武器化,這增加了操作人員使用相同僵尸網(wǎng)絡(luò)即服務(wù)的可能性。
鑒于這些攻擊,建議用戶使用最新的安全補(bǔ)丁更新他們的路由器,設(shè)置強(qiáng)大的路由器密碼,并從公共端禁用路由器的管理界面。“他們的目標(biāo)并不是在物聯(lián)網(wǎng)設(shè)備上運行惡意軟件,因為基于不同的架構(gòu)和操作系統(tǒng)版本不同讓惡意軟件不僅很難編寫也很難大規(guī)模傳播,”Hron 說,“這樣做是為了隱藏攻擊者的蹤跡或用作 DDoS 攻擊的工具。”
?。?a href="http://m.rzslsm.com/wechat/">邯鄲小程序開發(fā))


小米應(yīng)用商店發(fā)布消息稱 持續(xù)開展“APP 侵害用戶權(quán)益治理”系列行動 11:37:04
騰訊云與CSIG成立政企業(yè)務(wù)線 加速數(shù)字技術(shù)在實體經(jīng)濟(jì)中的落地和應(yīng)用 11:34:49
樂視回應(yīng)還有400多人 期待新的朋友加入 11:29:25
亞馬遜表示 公司正在將其智能購物車擴(kuò)展到馬薩諸塞州的一家全食店 10:18:04
三星在元宇宙平臺推出游戲 玩家可收集原材料制作三星產(chǎn)品 09:57:29
特斯拉加州San Mateo裁減229名員工 永久關(guān)閉該地區(qū)分公司 09:53:13