研究人员发现,全球超41.5万台路由器感染了旨在窃取路由器计算能力并偷偷挖掘加密货币的恶意软件。这些仍在继续的网络攻击尤其影响最严重的则是MikroTik路由器。有记录显示,针对该品牌的一系列加密攻击始于今年8月,当时安全专家发现有20多万台设备被感染。从那以后,这个数字又增加一倍多。
虽然大多数受影响的设备最初都集中在巴西,但数据显示,在全球范围内也有大量设备受到了影响。
值得指出的是,被入侵设备的数量可能略有下降,但遭到攻击的路由器总数仍相当高。
安全研究员VriesHD指出:“如果实际被感染的路由器总数在35万到40万台左右,对此我也不会感到惊讶。”
有趣的是,尽管攻击者过去倾向于使用CoinHive–一种用于面向隐私加密货币Monero (XMR)的挖掘软件–但研究人员注意到,攻击者已经开始转向了其他挖掘软件。“CoinHive、Omine和CoinImp是使用最多的服务,”VriesHD表示,“过去80%到90%用的都是CoinHive,但最近几个月已经转向了Omine。”
今年8月,研究人员报告称巴西有20多万台设备在遭到劫持后被用于秘密开采加密货币。等到9月,易受攻击设备的总数已经增加到了惊人的28万台。
好在一些受害者可以做一些事情来保护自己。来自Bad Packets Report的安全专家Troy Mursch建议受影响的MikroTik设备的用户立即下载他们设备可用的最新固件版本。VriesHD则表示ISP可以通过强制对路由器进行无线更新来帮助对抗这些恶意软件的传播。此外他还补充称:“针对这个特殊问题的补丁已经发布了好几个月了,我已经看到成千上万的ISP从名单上消失了。然而不幸的是,似乎仍有大量的ISP根本不打算采取行动来减轻攻击。”
自 cnbeta
更多阅读:
Positive Technologies:85%的ATM机可以在15分钟内通过网络被攻破
Eurecom:研究发现嵌入式设备大多存在高危安全缺陷
Kroll Ontrack:72%的数据丢失均为硬件故障引起
ISE:研究显示医疗机构设备的信息安全性普遍缺失
Protection1:2016年美国无密码摄像头数据超6000台
NCR:截止2014年1月全球94%的ATM运行Windows XP
《美国医学会杂志》:研究显示美国医保公司数据成黑客首选“猎物”
普利茅斯大学:2018年全球网站密码情况和十年前一样糟
EnigmaSoft:2018上半年美国恶意软件感染率最高的城市是亚特兰大
BankMyCell:美国男性偷看伴侣手机和社交媒体账号的数量高于女性
F-Secure:50%尝鲜者会延迟购买物联网新设备
The Harris Poll:受隐私泄露影响Facebook支持率下降10%
AV-TEST:2018年1-2月Windows 10杀毒软件排名TOP 10
AV-TEST:2018年10月Windows 10杀软排名 小红伞排名第一
新京报&清研智库:调查显示近七成受访者“用隐私换便捷”是“被自愿”