您现在的位置是:物联网 >>正文
60万台路由器集体变砖!史上最大规模电信网络攻击
物联网4471人已围观
简介本周四,Lumen Technologies的黑莲花实验室Black Lotus Labs)发布报告披露了去年底发生在美国的一次超大规模电信网络破坏事件,黑客在72小时内瘫痪了某互联网接入服务商的超过 ...
本周四 ,由络攻Lumen Technologies的器集黑莲花实验室(Black Lotus Labs)发布报告披露了去年底发生在美国的一次超大规模电信网络破坏事件,黑客在72小时内瘫痪了某互联网接入服务商的体变超过60万台家庭/家庭办公室(SOHO)路由器,这些“变砖”的砖史路由器无法修复 ,导致大量用户被迫进行硬件更换 。上最

2023年10月的大规一天 ,美国互联网服务提供商Windstream的模电大量用户突然发现路由器无法工作。这个问题迅速在网络论坛上引发讨论,信网许多用户报告他们的由络攻ActionTec T3200路由器突然死机,重启和重置都无济于事。高防服务器器集
Windstream的体变Kinetic宽带服务在美国18个州拥有大约160万订户,对许多家庭和企业来说至关重要。砖史一位用户在论坛上写道 :“我们有三个孩子,上最都在家工作,大规这次事件让我们损失了1500多美元的模电业务,没有电视、WiFi,花费了数小时在电话上 。”
公共扫描数据显示,在事件期间,Windstream的自主系统号(ASN)下接近半数(49%)的路由器被攻击下线 。这次攻击对农村和偏远社区影响尤其严重,服务器租用导致紧急服务中断、农业监控信息丢失和远程医疗服务中断等 。
经过调查,Windstream发现这些路由器已经无法修复,并向受影响的用户发送了新路由器。黑莲花实验室(Black Lotus Labs)称这次事件为“南瓜月蚀” 。根据黑莲花实验室的报告,这次事件导致超过60万台路由器在72小时内“变砖”,堪称史上最大规模的电信网络破坏事件 ,远超俄乌战争期间针对欧洲卫星网络的AcidRain攻击事件(破坏了1万台卫星接收调制解调器)。
攻击者不是国家黑客黑莲花实验室的亿华云研究人员认为,这次事件中黑客使用了商品恶意软件Chalubo ,这种恶意软件能够执行自定义Lua脚本,永久覆盖路由器固件。研究者确信 ,这次恶意固件的批量更新是故意行为 ,目的就是为了导致大规模宕机。
黑莲花实验室通过全球遥测数据发现 ,Chalubo恶意软件在2023年11月和2024年初非常活跃 。在10月的一个30天快照中,发现超过33万个独立IP地址与75个已知C2节点通信至少两天,模板下载表明感染情况非常严重 。与常见的僵尸网络不同,95%的感染设备只与一个C2控制面板通信,研究人员认为这表明事件背后的实体具有不同的操作孤岛。
黑莲花实验室绘制了事件发生时间范围内的IP地址及其对应的国家/地区,并生成了以下热图:
研究人员还发现 ,Chalubo使用了复杂的多路径感染机制(下图) ,并通过ChaCha20加密与C2服务器通信 ,进一步隐藏其活动 。源码下载这种恶意软件不仅具有DDoS攻击功能 ,还能执行任意Lua脚本,从而在受感染设备上运行恶意代码。
Chaluba的复杂多路径感染机制 来源:黑莲花实验室
虽然此次攻击破坏了创记录的60万台设备 ,但是黑莲花实验室并不认为幕后黑手是国家黑客或国家支持的实体所为(但并不排除) 。研究者表示没有观察到与已知破坏性国家黑客活动(例如Volt Typhoon或SeaShell Blizzard)的任何交集 。
研究者表示,这次针对家庭和小型办公室路由器的大规模攻击事件在整个网络安全历史中都是极为独特的免费模板 :“首先,此次攻击活动导致受影响设备报废需要进行硬件更换,这可能表明攻击者破坏了特定型号的固件 。由于受影响的设备数量众多 ,此次事件是史无前例的——据我们所知 ,历史上没有任何一次网络攻击会导致60万台设备报废更换。此外 ,这种类型的攻击以前只发生过一次——俄乌战争前夕针对欧洲卫星网络的AcidRain攻击 ,但那次攻击被看作是军事入侵的前兆 ,而且规模也小得多。”
最后 ,由于不清楚路由器最初是如何被感染的,研究人员只为家庭和SOHO路由器用户提供了一些通用安全建议 ,包括安装安全更新、用强密码替换默认密码以及定期重启路由器等 。同时,ISP和企业也应确保管理界面的安全 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/760c699233.html
相关文章
如何避免常见网络管理安全问题?
物联网虽然技术是确保网络安全的关键,但企业拥有正确的网络管理政策和程序,以避免成为网络攻击的受害者也是不可或缺的。在网络攻击日益复杂的时代,企业网络一旦被攻破就可能玩完。然而,许多企业在管理网络时忘记了最基 ...
【物联网】
阅读更多JavaScript 库高危漏洞致数百万应用面临代码执行攻击风险
物联网漏洞概述广泛使用的 JavaScript form-data 库近日曝出高危安全漏洞CVE-2025-7783),可能导致数百万应用程序面临代码执行攻击风险。该漏洞源于该库使用可预测的 Math.ra ...
【物联网】
阅读更多OPPOA57的待机时间表现如何?(解密OPPOA57的长久电力续航能力)
物联网随着手机在人们生活中的重要性越来越大,长久电力续航成为用户选择手机的一个重要标准之一。在众多手机中,OPPOA57备受关注,因其宣称的卓越待机时间而备受用户喜爱。本文将详细解析OPPOA57的待机时间 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 公牛LED灯泡的优势与特点(节能环保,持久耐用,高亮度可调节的智能照明选择)
- 优沃IWM智能体重管理系统——轻松掌控健康(健康管理新利器——优沃IWM帮你实现身体管理的新高度)
- 轻松学会使用光盘重装系统的简易教程(从零开始,轻松重装系统的全程指南)
- HTC M8口袋模式如何开启
- 如何更换联想Ideapad720s键盘(简单、快速、有效,轻松替换您的键盘)
- 使用戴尔笔记本微PE装Win10的详细教程(快速方便地安装Windows10操作系统的方法)
- VivoY55L(一款性价比高、功能强大的手机选择)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 蒙多打野效率如何?(分析蒙多打野的强势表现及优势) 香港物理机云服务器b2b信息平台企业服务器网站建设亿华云源码库