D-Link家用路由器DIR-645老舊漏洞遭殭屍網路Goldoon鎖定,遭綁架的設備被用來發動DDoS攻擊
· 2024-05-03

研究人員揭露殭屍網路病毒Goldoon最近一波的攻擊行動,但特別的是,攻擊者利用的漏洞,廠商在近十年前就發布資安公告,並提供修補程式,這樣的漏洞迄今仍能利用,突顯有許多路由器並未更新相關韌體

針對駭客使用的漏洞CVE-2015-2051,為9年前被揭露,攻擊者可遠端利用該漏洞,透過家庭網路管理通訊協定(Home Network Administration Protocol,HNAP)介面,透過名為GetDeviceSettings的動作執行任意命令,CVSS風險評分達到了9.8。攻擊者可藉由偽造的HTTP請求,並於標頭嵌入惡意命令來達到目的。

究竟攻擊者入侵路由器的過程與手法細節,研究人員並未特別說明,但指出一旦對方成功存取這些設備,就會從特定IP位址惡意程式下載工具(Dropper)指令碼,執行後會自動根據目標裝置的系統架構,下載對應的Goldoon程式,而該檔案執行後,就會下載名為i686-linux-gnu的檔案,並將自己刪除,以防留下證據。針對i686-linux-gnu的功能,就是下載殭屍網路病毒檔案。

值得一提的是,上述用來下載殭屍網路病毒檔案的工具,其統一資源識別字串(URI)相當特別,含有特定的標頭,而能取得最終的酬載。若是使用者透過瀏覽器存取,則會出現錯誤訊息,聲稱原因是使用者是FBI探員他們幫不上忙,若不離開將會大開殺戒。

研究人員分析該殭屍網路病毒,指出必須透過特定參數才會啟動,並建立連線所需參數,並透過WolfSSL程式庫加密流量,將GoogleDNS伺服器設為DNS解析器,然後嘗試與C2連線並接收指令。

值得一提的是,此病毒可發動的攻擊多達27種,而為了讓該病毒能持續於受害路由器運作,對方也採用了多達10種方式來進行。

热门文章
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
首页
游戏
合作
发现
我的