黑客通过恶意程序让美国ISP业者的60万台路由器停摆
支付動態 · 2024-05-31

资安业者揭露去年底某家美国ISP业者被黑客锁定,多达60万台路由器因感染僵尸病毒无法使用,而且无法借由固件更新修补

资安业者Lumen Technologies本周揭露一起发生在去年10月的资安事故,指出黑客故意锁定某家美国ISP业者,自远程摧毁了该ISP业者所属之自治系统(Autonomous System Number,ASN)中多达60万台的路由器,占该ASN中路由器数量的49%,而且无法借由固件更新修补,而是必须更换设备。《Bleeping Computer》则报导,从时间点及所发生的事故来看,Lumen未指名的那家ISP业者应是Windstream。

Lumen去年10月于公开论坛与故障侦测机制上发现,有大量用户投诉Windstream的路由器设备突然亮红灯且无法使用,而且在打电话给ISP客服之后,对方的回应是必须更换整个设备。Lumen指出,大多数类似的问题只要更新路由器固件或是回复出厂默认值即可解决,但此事显然并非如此,促使其展开进一步的调查。

遥测显示,属于该ISP业者的某个ASN上特定品牌的路由器数量在一周内大幅下滑,其中,ActionTec路由器减少了17.9万台,Sagemcom路由器减少了48万台,进一步分析之后发现了用来安装Chalubo远程存取木马的多阶段感染机制,因而相信这些已经无法运作的路由器感染了Chalubo。

Chalubo是个针对SOHO网关与物联网设备的僵尸网络,内置DDoS攻击能力,而且可于受骇设备上运行任何的Lua脚本程序,Lumen怀疑黑客利用了Lua功能来摧毁上述路由器。

有鉴于大多数针对物联网设备的僵尸病毒主要锁定品牌或设备类别,显少针对特定业者或ASN展开攻击,使得Lumen认为这是黑客故意展开的目标式攻击行动,还直接破坏设备,令其完全无法运作。

上一次类似的破坏性攻击行动源自于AcidRain恶意程序,它能自远程删除及覆写设备上的数据,并重新启动设备,以让设备完全停罢。此事发生在乌俄战争之际,当时美国Viasat位于乌克兰的卫星路由器KA-SAT遭到AcidRain破坏,并波及欧洲其它地区的路由器。

Lumen并不认为此次的攻击行动与国家级黑客有关,但还是建议用户不应仰赖设备上的默认密码,也应定期更新设备

热门文章
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
BETFAIR 网络攻击80万用户资料泄露
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
首页
游戏
合作
发现
我的