家庭和辦公路由器被劫持以發(fā)動DDoS攻擊
研究發(fā)現(xiàn),攻擊大量使用了SOHO路由器,主要是基于ARM的Ubiquiti設備,安全研究者最初假定黑客是通過一個共享的固件漏洞獲取這些路由器的控制權,但是,進一步的檢查發(fā)現(xiàn),這些控制都是通過HTTP和SSH默認端口遠程訪問。最重要的是,幾乎所有的路由器都有廠商提供的默認遠程登錄憑據(jù),這允許Mr.Black惡意軟件的變種被注入路由器。
統(tǒng)計數(shù)據(jù)顯示,超過85%被感染的路由器都位于泰國和巴西,而大多數(shù)的命令和控制服務器都在美國(21%)和中國(73%)。在發(fā)布這份報告之前,Incapsula聯(lián)系路由器供應商和互聯(lián)網服務供應商,它敦促路由器用戶禁用路由器管理界面遠程(廣域網)登陸,更改默認的管理員登錄名,升級設備的固件到最新版本。