運營商處置不力:全球超41.5萬台路由器被劫持挖礦
研究人員發現,全球有超過415,000台路由器感染了竊取算力、暗地裡挖掘加密貨幣的惡意軟件。儘管比特幣的價格出現了斷崖式暴跌,但此類攻擊不會戛然而止。本輪受影響最嚴重的,是MikroTik路由器—— 8月份的時候,受感染設備已超20萬台;但是現在,數字已經翻了不止一倍。
雖然大多數受影響的設備,都集中在巴西地區。但數據顯示,全球範圍內亦有大量被感染的設備。
安全研究員VeriesHD 在接受Hardfork 採訪時表示:考慮到被加密腳本感染的IP 地址,實際受感染的路由器數量可能在35 ~ 40 萬左右。
有趣的是,攻擊者曾經喜歡CoinHive,這是一款隱私向的加密貨幣(門羅幣/ XMR)挖礦軟件。但最近,採礦軟件市場發生了重大的轉變。
CoinHive 曾與Omine / CoinImp 呈三足鼎立之勢,在巔峰時期,CoinHive 佔據了80~90% 的份額。但最近幾個月,一些大戶已經轉向了Omine 。
8 月剛曝光的時候,巴西地區受感染的設備數量為20 萬+ 。但到9 月份,易受攻擊的設備總數,迅速增加到了驚人的28 萬。
Bad Packets Report 安全專家Troy Mursch 建議,受影響的MikroTik 設備用戶,應立即下載安裝最新的固件版本。
遺憾的是,其中很大一部分都是由ISP 分發給自家客戶的。普通人根本不知道如何更新路由器,更別提某些分佈式路由器的操作權限可能受到限制。
針對這一特定問題的補丁,已經推出好幾個月了。儘管受感染設備的數量減少了數千個,但大量的ISP 似乎根本沒有採取行動,以減輕攻擊的影響。
最新版RouterOS 下載地址(via MikroTik 官網):
[編譯自:TNW ]