• 微头条

    让本地生活更美好

打开APP

神秘恶意软件毁坏单一ISP 72小时内60万路由器

2024-05-30 科技汇总
神秘恶意软件毁坏单一ISP 72小时内60万路由器

Source: Slashdot

据安全公司Lumen Technologies的Black Lotus Labs报告,去年十月,影响Windstream Kinetic宽带服务的600,000多台路由器发生大面积故障,导致客户数天无法上网。事件被称为"南瓜日食",据信是使用名为Chalubo的通用恶意软件进行的蓄意攻击,覆盖路由器固件。Windstream在18个州拥有约160万用户,公司未对故障提供解释。

它向受影响客户发送了替换路由器,许多客户由于中断导致重大经济损失。ArsTechnica补充称:得知大规模路由器故障后,Black Lotus开始查询Censys搜索引擎以查找受影响的路由器型号。不久后的一周快照显示,一个特定的ASN在报告开始时受到影响的路由器型号下降了49%。

这导致至少179,000台ActionTec路由器和超过480,000台Sagemcom路由器断开连接。路由器不断连接和断开到任何ISP会使跟踪过程变得复杂,因为无法确定消失是正常的替换,还是更复杂的原因。

Black Lotus称,保守估计至少有60万台被追踪到的断开连接是Chaluba感染设备,并从而永久擦除它们运行的固件。在确定ASN后,Black Lotus发现了一种复杂的多路径感染机制,用于在路由器上安装Chaluba。

网络安全问题关乎每个人,恶意软件的袭击不仅带来技术损失,更可能导致客户的重大经济损失,需要更多关注和防范。

特别声明:本文及配图均为用户上传或者转载,本文仅代表作者个人观点和立场,不代表平台观点。其原创性以及文中陈述文字和内容未经本站证实, 对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本平台不作任何保证或承诺,请读者仅作参考, 并请自行核实相关内容。如发现稿件侵权,或作者不愿在本平台发布文章,请版权拥有者通知本平台处理。
Copyright Disclaimer: The copyright of contents (including texts, images, videos and audios) posted above belong to the User who shared or the third-party website which the User shared from. If you found your copyright have been infringed, please send a DMCA takedown notice to info@microheadline.com
来源:https://it.slashdot.org/story/24/05/30/165253/mystery-malware-destroys-600000-routers-from-a-single-isp-during-72-hour-span?utm_source=rss1.0mainlinkanon&utm_medium=feed https://arstechnica.com/security/2024/05/mystery-malware-destroys-600000-routers-from-a-single-isp-during-72-hour-span/ https://www.worldradiohistory.com/UK/Personal-Computer-World/90s/PCW-1998-11-S-OCR.pdf
更多阅读