駭客透過惡意程式讓美國ISP業者的60萬臺路由器停擺
支付動態 · 2024-05-31

資安業者揭露去年底某家美國ISP業者被駭客鎖定,多達60萬臺路由器因感染殭屍病毒無法使用,而且無法藉由韌體更新修補

資安業者Lumen Technologies本週揭露一起發生在去年10月的資安事故,指出駭客故意鎖定某家美國ISP業者,自遠端摧毀了該ISP業者所屬之自治系統(Autonomous System Number,ASN)中多達60萬臺的路由器,佔該ASN中路由器數量的49%,而且無法藉由韌體更新修補,而是必須更換裝置。《Bleeping Computer》則報導,從時間點及所發生的事故來看,Lumen未指名的那家ISP業者應是Windstream。

Lumen去年10月於公開論壇與故障偵測機制上發現,有大量使用者投訴Windstream的路由器裝置突然亮紅燈且無法使用,而且在打電話給ISP客服之後,對方的回應是必須更換整個裝置。Lumen指出,大多數類似的問題只要更新路由器韌體或是回復出廠預設值即可解決,但此事顯然並非如此,促使其展開進一步的調查。

遙測顯示,屬於該ISP業者的某個ASN上特定品牌的路由器數量在一週內大幅下滑,其中,ActionTec路由器減少了17.9萬臺,Sagemcom路由器減少了48萬臺,進一步分析之後發現了用來安裝Chalubo遠端存取木馬的多階段感染機制,因而相信這些已經無法運作的路由器感染了Chalubo。

Chalubo是個針對SOHO閘道器與物聯網裝置的殭屍網路,內建DDoS攻擊能力,而且可於受駭裝置上執行任何的Lua腳本程式,Lumen懷疑駭客利用了Lua功能來摧毀上述路由器。

有鑑於大多數針對物聯網裝置的殭屍病毒主要鎖定品牌或裝置類別,顯少針對特定業者或ASN展開攻擊,使得Lumen認為這是駭客故意展開的目標式攻擊行動,還直接破壞裝置,令其完全無法運作。

上一次類似的破壞性攻擊行動源自於AcidRain惡意程式,它能自遠端刪除及覆寫裝置上的資料,並重新啟動裝置,以讓裝置完全停罷。此事發生在烏俄戰爭之際,當時美國Viasat位於烏克蘭的衛星路由器KA-SAT遭到AcidRain破壞,並波及歐洲其它地區的路由器。

Lumen並不認為此次的攻擊行動與國家級駭客有關,但還是建議使用者不應仰賴裝置上的預設密碼,也應定期更新裝置。

熱門文章
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
英國確認各垂直行業的賭博稅稅率
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
首頁
遊戲
合作
發現
我的