利用TP-Link路由器漏洞的新殭屍網路Condi Network現身

來源:利用TP-Link路由器漏洞的新殭屍網路Condi Network現身

Condi Network利用TP-Link路由器安全漏洞進行散布,在擴大感染規模的同時,也發展出DDoS服務

文/陳曉莉 | 2023-06-21發表

資安業者Fortinet旗下FortiGuard Labs近日揭露了一個新的殭屍網路Condi Network,它利用已於今年3月修補的TP-Link Archer AX21漏洞CVE-2023-1389進行散布,在擴大感染規模的同時,也已推出DDoS服務。

CVE-2023-1389是個位於TP-Link路由器的安全漏洞,允許未經授權的駭客藉由其網路管理介面注入命令,TP-Link在今年1月收到通知,3月便藉由韌體更新修補了該漏洞,然而,駭客4月就利用該漏洞部署了Mirai殭屍網路病毒,Condi Network則是第二個利用該漏洞的殭屍網路。

FortiGuard表示,它們自今年5月底便觀察到愈來愈多的Condi樣本數,同時發現駭客透過Telegram頻道來推廣基於Condi Network的DDoS服務,也銷售Condi及其它殭屍網路的程式碼及工具。

Condi採用了多種技巧來讓它常駐於被駭系統上,例如由於它無法在系統重啟後存活,於是它便刪除了可用來關閉或重啟系統的二進位檔案,也會刪除與其它殭屍網路有關的程序及檔案,以獨占受駭系統。

安全研究人員指出,諸如殭屍網路等惡意程式活動通常會持續探索擴張的方法,而最新的漏洞一直是最受駭客青睞的途徑之一,強烈建議使用者應儘快部署安全更新。
2023-06-21 21:01 發佈
劍心san wrote:
TP-Link在今年1月收到通知,3月便藉由韌體更新修補了該漏洞


路由器,大多數人家中的網通設備核心,
安全性是非常重要的。

這也是為什麼路由器在選購時,
應該要關注該廠商對於韌體及安全性的修正是否積極,
如果說東西賣了卻不聞不問,還是盡早遠離這種沒良心的廠商。

不過現在大多數的路由器都沒有強迫更新的功能,
提醒功能可有可無,如果沒登入介面大概也看不到,
而會去不定時關注路由器韌體版本,或手動更新的人可能也非多數,
有時候這真的是一大資安漏洞。

現在大多數人電腦都有防毒,或者系統也會有安全性修正,
對於想要發動惡意攻擊的有心人來說,
路由器的漏洞也許反而是一個更好發揮的地方。
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?