TWEN  search

HOME / 動態訊息

最新消息
News
08
OCT
Daktronics 值得您信賴的顯示屏幕專家
 
06
DEC
星盾資安報告 物聯網成駭客目標
 
03
DEC
訂房系統遭駭 萬豪估5億旅客個資外洩
 
30
NOV
駭客入侵4.5萬台路由器,要為NSA攻擊工具開
 
31
AUG
智慧運輸,提升台灣未來的行動力
 
28
MAY
恭喜台詮科技取得資訊安全軟體採購案
 
27
MAY
銀行哀鳴:GDPR規則 4個不明確
 
27
MAY
GDPR上路 沒設點、有往來的銀行也繃緊
 
25
MAY
台經院:商品賣歐盟都要遵守GDPR
 
25
MAY
歐盟GDPR上路 顧立雄要三大類銀行做好個資保
 
13
DEC
駭客入侵美俄銀行轉帳網路盜領ATM
 
06
DEC
AWS推出可支援機密資料分類的雲端專區服務
 
17
AUG
台詮科技-三菱電機超薄DLP顯示牆 亮相-三菱
 
 

30 NOV 2018

駭客入侵4.5萬台路由器,要為NSA攻擊工具開門,百萬PC和行動裝置恐成目標
 
 
 

CDN業者暨安全公司Akamai近日NSA製造有駭客入侵超過4.5萬台家用路由器,並可能使上百萬台PC、IoT裝置及手機暴露於NSA攻擊工具的風險中。

Akamai 研究人員在11月初發現至少有4.5萬台家用路由器遭一個注入指令的新惡意程式。根據攻擊者留下的描述研究人員將之命名為Eternal Silence。研究人員相信,攻擊者利用EternalSilence得以透過UPnProxy攻擊手法,使連向這些路由器的終端裝置包括PC、手機或其他物聯網裝置曝險。

UPnProxy是近年的攻擊手法,它利用UPnP欠缺流量驗證的缺點,利用拙劣的預設導致有UPnP的裝置(如路由器)易遭遠端攻擊者更改組態或執行遠端程式碼,使這些裝置變成代理伺服器,在隱藏攻擊流量來源下,協助發送垃圾郵件、殭屍網路病毒或DDoS攻擊。

根據Akamai研究人員的分析,EternalSilence企圖變更數萬台家用路由器的NAT組態,以開啟其TCP傳輸埠139和445(即SMB服務),使連接的裝置曝露於外部網路中。依這些路由器連接的IP計算,總共有170萬台機器可能曝險。

依據過去針對SMB服務的攻擊研究,研究人員懷疑EternalSilence的注入程式背後可能和Eternal攻擊工具家族有關,這個家族為美國國安局(NSA)發展出來,之後遭竊取流傳於駭客圈的一組攻擊工具,包括已多次被的EternalBlue或EternalRed。

 
 
FB聯絡我們 台詮科技股份有限公司 版權所有
© 2018 You Ming Huei Co., Ltd. All Rights Reserved.