在不久前肆虐全球的Satori僵尸网络恶意软件,出现了新的变化。黑客已将该恶意软件的代码公布在Pastebin上,这将加剧该恶意软件的传播,让危机加剧。此次攻击,恶意软件的目标是CVE-2017-17215的路由器漏洞,目前已有Satori和Brickerbot这两个恶意软件对路由器的漏洞展开了僵尸网络攻击。
Satori持续发酵
Satori僵尸网络是臭名昭著的Mirai僵尸网络的变种,去年它已经劫持了数千个物联网设备,并感染了超过28万台不同IP地址的路由器。在2017年4月,安全人员又发现了一个名为Brickerbot的恶意软件,使用PDos攻击破坏物联网设备。现在,Satori的代码已被公开到了网上,其它犯罪分子很有可能利用这一漏洞进行DDoS攻击。
黑客公开传播恶意软件代码
安全研究人员表示,黑客将完整的恶意软件代码公布让事态更加严重,不法分子只要复制粘贴一下就可以让恶意软件运行,扩大感染和攻击。而且在12月份,安全人员分析Brickerbot恶意软件源代码的片段时,已经发现了和Satori代码相同之处。可以证明Satori的代码,已经在黑客内部开始流传。
更多不法分子将发动攻击
本次攻击受影响的主要是物联网设备,现在大家家中的智能家居设备大多数和路由器的WiFi相连,导致路由器被攻击后,这些物联网设备也会被黑客控制,成为黑客的僵尸网络。当这些物联网设备一起发动DDoS攻击,任何网络都招架不住。Satori的影响还在持续,网友们要及时升级路由器的固件,保护好路由器的安全。
领取专属 10元无门槛券
私享最新 技术干货