近十万台路由器组成僵尸网络,专门向WordPress网站发起撞库攻击

简介: 本文讲的是近十万台路由器组成僵尸网络,专门向WordPress网站发起撞库攻击,攻击者们正在劫持网络上存在安全缺陷的家庭路由器,命令这些设备向使用WordPress系统网站的后台入口发起爆破攻击。黑客希望爆破攻击能够猜出后台的管理员账号密码,从而控制受攻击网站。
本文讲的是 近十万台路由器组成僵尸网络,专门向WordPress网站发起撞库攻击

近十万台路由器组成僵尸网络,专门向WordPress网站发起撞库攻击

攻击者们正在劫持网络上存在安全缺陷的家庭路由器,命令这些设备向使用WordPress系统网站的后台入口发起爆破攻击。黑客希望爆破攻击能够猜出后台的管理员账号密码,从而控制受攻击网站。

路由器在这场攻防游戏中扮演着重要角色。它使得攻击者拥有海量的IP地址去进行攻击,绕过网站防火墙和黑名单等防御机制。

7547端口劫持

发现这起事件的是WordPress安全防护公司Wordfence。他们透露,攻击者们利用路由管理协议TR-069的安全漏洞,向使用该协议路由器的7547端口发送恶意流量,直接控制了设备(CVE-2014-9222TR-069 Bug)。

TR-069协议常见于运营商送的路由器。过去四年里,这个协议至少爆光过两个严重安全漏洞。

Wordfence安全专家说,控制路由后,攻击者会指示每个路由发送几次密码尝试,以防止网站发现。

目前尚不清楚僵尸网络的规模,可能不止一个僵尸网络。WordFence称,2017年3月针对WordPress网站的爆破攻击,有6.7%是由联网的家庭路由器透过7547端口发起,

28个宽带运营商被“参与”

这家安全公司在全球范围追踪,发现有28个宽带运营商存在问题,其中14个存在大量7547端口对外开放的路由器。根据Wordfence统计,共计有将近10万台路由器受影响。

相关的攻击最终定位到问题路由器:ZyXEL ZyWALL 2。这款路由器过往曾曝光过TR-069协议漏洞。

去年年底,一名黑客在英德两国的运营商网络中劫持了超过一百万台路由器,意图添加到他的Mirai僵尸网络来提供DDoS租用服务,当时有许多就是ZyXEL。英国警方今年2月还逮捕了一个相关人士。

ISP可以阻断攻击

长期以来,安全专家一致建议用户不要开放路由器7547端口,考虑到绝大多数家庭用户都没有经过技术培训,这类建议在99.99%的时候是无效的。而且大部分路由也不支持这样做。

WordFence提出了可行建议,他们认为ISP们应该过滤掉互联网上关于7547端口的流量。

公司CEO Mark Maunder表示,运营商可以设置白名单,仅允许自家自动配置服务到用户设备的流量通过。

路由器是家庭网络的弱点

这不是家庭路由第一次被人用来干坏事。去年,一个团伙使用藏在广告里的恶意JavaScript代码劫持了166种不同型号的家庭路由,并进而将使用路由的用户重定向到恶意网站去,或者更换网站的广告内容。

上周,ESET发现一个通过BT种子感染电脑的僵尸网络Sathurbot,它也是专门用于向WordPress网站发起爆破攻击的。




原文发布时间为:2017年4月18日
本文作者:longye
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
2月前
|
安全
SiteGround如何设置WordPress网站自动更新
iteGround Autoupdate功能会自动帮我们更新在他们这里托管的所有WordPress网站,这样做是为了保证网站安全,并且让它们一直保持最新状态。他们会根据我们选择的设置自动更新不同版本的WordPress,包括主要版本和次要版本。在每次自动更新之前,他们都会为我们的网站做一个完整的备份,这样如果有什么问题,我们可以轻松地恢复到之前的状态。在本文中,我们将介绍如何在SiteGround中设置WordPress网站自动更新。
40 0
SiteGround如何设置WordPress网站自动更新
|
4月前
WordPress网站更换域名后如何重新激活elementor
本文讲解WordPress网站更换域名后如何重新激活elementor。首先你需要在WordPress后台elementor下点击Disconnect断开原elementor连接,然后登录elementor官网,在后台解除原网站授权;接着在WordPress后台重新连接并激活elementor。
66 2
WordPress网站更换域名后如何重新激活elementor
|
4月前
给WordPress网站增加一个带时间的led广告牌
给WordPress网站增加一个带时间的led广告牌
33 3
|
2月前
|
关系型数据库 MySQL Apache
怎么在树莓派上搭建WordPress博客网站,并发布到外网可访问?
怎么在树莓派上搭建WordPress博客网站,并发布到外网可访问?
|
4月前
|
网络协议
网络攻击-arp攻击
网络攻击-arp攻击
33 0
|
5月前
|
机器学习/深度学习
CNN卷积神经网络手写数字集实现对抗样本与对抗攻击实战(附源码)
CNN卷积神经网络手写数字集实现对抗样本与对抗攻击实战(附源码)
42 0
|
13天前
|
SQL 存储 前端开发
< 今日份知识点:web常见的攻击方式(网络攻击)有哪些?如何预防?如何防御呢 ? >
网络安全威胁日益严重,2017年的永恒之蓝勒索病毒事件揭示了网络攻击的破坏力。为了防御Web攻击,了解攻击类型至关重要。Web攻击包括XSS、CSRF和SQL注入等,其中XSS分为存储型、反射型和DOM型,允许攻击者通过注入恶意代码窃取用户信息。防止XSS攻击的方法包括输入验证、内容转义和避免浏览器执行恶意代码。CSRF攻击则伪装成用户执行操作,防范措施包括同源策略和CSRF Token验证。SQL注入则通过恶意SQL语句获取数据,预防手段包括输入验证和使用预编译语句。面对网络威胁,加强安全意识和实施防御策略是必要的。
|
4月前
|
域名解析 弹性计算 数据安全/隐私保护
阿里云ECS免费搭建WordPress个人博客网站
阿里云ECS免费搭建WordPress个人博客网站
473 2
阿里云ECS免费搭建WordPress个人博客网站
|
8天前
|
安全 网络安全
|
12天前
|
安全 Linux 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-B-CTF夺旗与攻击
模块C和D是CTF夺旗比赛,分别侧重攻击和防御。作为渗透测试工程师,你需要在靶机(Linux/Windows)上找寻多种漏洞,如命令注入、文件上传、文件包含、远程代码执行和缓冲区溢出,以获取权限。同时,注意不能攻击裁判服务器,违者将被罚离场。提交靶机的唯一标识flag值并按规则加分。模块D中,你需要在堡垒服务器上发现并修复同样类型的漏洞,保证服务可用性,制作系统防御报告,所有截图需清晰,文件以PDF格式保存提交。
12 0