专门攻击路由器和DSL接入设备的僵尸网络出现
创始人
2024-06-23 05:21:22
0

捷克马萨里克大学计算机科学分院的安全专家Jan Vykopal最近发现,一种以国外动作片武打明星Chuck Norris(据说与李小龙对过戏)命名的僵尸网络正在疯狂攻击连接在互联网上的网络路由器和DSL猫。专家并表示,这种僵尸网络的可怕和独特之处在于它 瞄准的不是普通的PC机,而是路由器和DSL猫等设备。

这种僵尸网络病毒首先会猜测这些设备的登录密码,猜测成功后便可远程登录设备。不仅如此,据称这种病毒还会利用D-Link公司产品中的一处致命漏洞。D-Link公司的发言人则表示对这种僵尸网络病毒毫不知情,并没有对这次事件进行评论。

与早先流传的另一款僵尸网络病毒“Psyb0t”类似,这次的“Chuck Norris”病毒瞄准的是采用MIPS处理器,并运行Linux操作系统,而且设备管理用的账户名和密码安全等级较低的设备。据介绍,目前大多数路由器和DSL猫内部均使用的是MIPS处理器+Linux的组合,不过据称这款病毒攻击的对象还包括了卫星电视接收器等设备。

Vykopal表示目前还不清楚Chuck Norris僵尸网络的规模已经发展到多大的程度,不过他表示这种病毒的感染范围相当之大“它正在从南美洲,欧洲到亚洲地区的全球各地传播,这个僵尸网络病毒似乎正瞄着各地ISP运营商属下的网络进行攻击。”

被这种病毒感染并控制了的肉机将被僵尸网络用来攻击其它互联网上的系统,其攻击方式是首先以字典的方式对目标的密码进行猜测,取得控制权后会将目标的DNS设置进行更改,这样当对方通过被攻击的路由器上网时,便会被转到一些恶意站点上,然后再由这些恶意站点来向用户的电脑安装病毒软件。

这种病毒是安装在目标设备的内存中的,一旦病毒在目标设备中安装完成,病毒会马上屏蔽设备的远程通信端口,并开始扫描网络中其它可攻击的目标。不过由于病毒是安装在内存中的,因此用户只需要重启路由器等设备便可消除这些病毒。

用户有三种方法来防止自己的设备被这种病毒攻击:1-最简单的方法是采用安全等级较高的密码;2-随时更新路由器等设备的固件;3-关闭路由器等设备的远程登录服务( remote-access service)。

专家并提醒用户称今后面向这类设备的僵尸网络病毒还将更加肆虐,并建议各位用户尽快及时采取以上的措施堵住自己设备中的安全漏洞。

【编辑推荐】

  1. 什么是僵尸网络
  2. 僵尸网络的发展历程及研究现状
  3. 四个原因让僵尸网络难以对抗

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...