當前位置: 華文世界 > 科技

釘選家用路由器發動攻擊,安全公司曝光惡意木馬 Cuttlefish

2024-05-05科技

IT之家 5 月 5 日訊息,安全公司 Lumen 近日釋出報告,揭露了一款專門針對家用路由器進行攻擊的「Cuttlefish」木馬,該木馬據稱能夠從 LAN 網絡流量中挖掘使用者賬號密碼及各種身份資訊。

但IT之家查詢報告發現,研究人員暫不知悉黑客透過何種方式入侵相關路由器,只知道黑客在侵入路由器後首先下載 bash 指令指令碼,搜集器材資訊並傳送至 C2 伺服器,接著部署「Cuttlefish」木馬。

研究人員指出,「Cuttlefish」木馬擁有「零點選攻擊」能力,無需使用者互動即可隱藏在路由器背後默默捕獲使用者各種資訊,為了隱匿行蹤,黑客還利用隧道等方式來建立連線,從而回避使用者客戶端提示「IP 在其他位置登入」的機制。

根據研究人員的分析,「Cuttlefish」木馬主要活躍時間為 2023 年 10 月至 2024 年 4 月,在去年 10 月初的大規模攻擊行動裏,有 99% 的受害者 IP 地址是註冊在土耳其,其中約 93% 來自兩家電信網絡服務供應商,受害企業組織包含當地航空部門、衛星服務供應商等。