僵尸网络Quad7锁定兆勤VPN设备、Ruckus无线路由器而来
支付動態 · 2024-09-18

专门针对TP-Link路由器的僵尸网络Quad7,最近有研究人员提出警告,他们发现黑客扩大目标,将华硕路由器、兆勤VPN设备、Ruckus无线路由器纳入攻击范围

锁定中小企业、SOHO族、家用网络设备的僵尸网络,最近2到3年有越来越泛滥的情况。例如,资安业者Sekoia揭露僵尸网络Quad7最新一波的攻击行动,就是典型的例子。研究人员在2个月前看到黑客锁定TP-Link路由器而来,如今对方扩大攻击范围,开始针对兆勤(Zyxel)、华硕、Ruckus等厂牌的网络设备下手。

这个僵尸网络也被称做7777、xlogin,这个威胁命名的由来,是因为受害的路由器都会开放Telnet连接及7777端口,而这个连接端口正是TP-Link设备的管理连接端口。此外,黑客也利用11288端口设置SOCKS代理服务器,目的是对M365帐号进行暴力破解攻击。

不久之后,研究人员找到另一个专门绑架华硕路由器的僵尸网络alogin(也称为63256),背后的攻击者身分,他们推测很可能是经营Quad7的黑客。在循线进一步调查后,发现黑客也锁定Ruckus路由器、Axentra网络存储设备、兆勤VPN设备,架设僵尸网络rlogin、axlogin、zylogin。

值得留意的是,这些黑客不只根据特定厂牌的网络设备组织多个僵尸网络,研究人员发现,黑客也在部分受害设备植入名为Updtae的后门程序,此为使用HTTP连接的反向Shell。他们推测原因是避免留下存取登录界面的记录,促使资安人员在观察互联网的活动过程当中,不易察觉异状。再者,这些黑客也似乎打算弃用开源的SOCKS代理服务器进行通信的管道。

另一种黑客使用的新工具,是名为FsyNet的bash文件,用途是进行中继攻击。

热门文章
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
BETFAIR 网络攻击80万用户资料泄露
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
首页
游戏
合作
发现
我的