Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

安全警告:Cyclops Blink殭屍網絡正在劫持多款華碩路由器

安全警告:Cyclops Blink殭屍網絡正在劫持多款華碩路由器

2022-03-21 Comments 0 Comment

TechSpot 報導稱,一個名為Cyclops Blink 的“模塊化殭屍網絡”,正在劫持全球範圍內諸多型號的華碩(Asus)路由器。英國國家網絡安全中心(NCSC)指出,該惡意軟件疑似有俄方背景。自2019 年冒頭以來,其最初針對的是WatchGuard Firebox 設備。然而幕後的Sandworm 黑客組織,也與NotPetya 勒索軟件等臭名昭著的網絡攻擊有關。

Cyclops-Blink-Malware-Analysis-Report.png

PDF截圖(來自:NCSC)

據說Cyclops Blink 旨在劫持華碩公司的多款路由器,以將易受攻擊的設備用於命令和控制(C&C)服務器。

而其背後的Sandworm 黑客組織,已在2017 年6 月開始肆虐全球的大規模勒索工軟件攻擊中造成數十億美元的損失。

再往前還有在2015-2016 年導致烏克蘭地區停電的BlackEnergy 惡意軟件。

0.png

最初被盯上的WatchGuard Firebox 設備

趨勢科技(Trend Micro)研究人員指出,Cyclops Blink 利用受感染的設備布下了一張大網,而沒有特別針對高價值的政府或外交實體。

兩年半前,黑客入侵了一批受感染的設備,嘗試為威脅參與者構建一個持久性、可遠程訪問受感染網絡的節點。

通過這種模塊化的設計,幕後黑手可輕鬆更新以針對新設備發起攻擊—— 比如近期躺槍的華碩旗下的多款路由器。

Cyclops-Blink-Malware-Analysis-Report-2.png

Cyclops Blink 概述

Trend Micro 補充道,這些目標似乎對傳說中的“網絡戰”沒有特點的價值——“受害者似乎並不涵蓋經濟、軍事、或間諜活動的明顯有價值的目標”。

舉個例子,一些實時的命令與控制服務器被託管在一家歐洲律師事務所採用的WatchGuard 設備上,另有一家在南歐生產牙醫器材的中等規模企業,以及一家美國地區的管道廠商。

至於這個殭屍網絡的確切目的—— 比如是否旨在用於分佈式拒絕服務(DDoS)攻擊、間諜活動、或網絡代理—— 仍有待時間去檢驗。

不過更顯而易見的是,Cyclops Blink 是一款相當高級的惡意軟件,專注於持久潛伏、並且能夠在部分節點的基礎設施被移除的情況下繼續存在。

Cyclops-Blink-Malware-Analysis-Report-3.png

惡意軟件細節

此外研究人員推測另有一個廠商的設備固件遭到了破壞,但暫時無法給出確切的定論。已知的是,Cyclops Blink 會使用硬編碼的TCP 端口和C&C 服務器進行通信。

對於每個端口,它都會在Netfilter Linux 內核防火牆中製定一條新的規則,以允許與其進行出口通信。建立連接後,惡意軟件會初始化一個OpenSSL 庫,然後其核心組件會執行一組硬編碼模塊。

然後惡意軟件會將各種參數推送到這些模塊,以返回核心組件中使用OpenSSL 函數加密的數據,然後再將其發回給C&C 服務器端。

Cyclops-Blink-Malware-Analysis-Report-4.png

綜合分析來看,Cyclops Blink 很像是2018 年冒頭的VPNFilter 惡意軟件的繼任者。後者也被設計成能夠感染路由器等聯網設備,以“虹吸”數據、並供將來的破壞性攻擊使用。

而新編的華碩模塊,被用於訪問和替換路由器的閃存—— 殭屍網絡從閃存讀取80 個字節,將其寫入主通信管道,然後等待帶有替換內容的所需數據命令。

第二個模塊從受感染的設備收集數據,並將其發送到C2 服務器。接著第三個“文件下載”(0x0f)模塊會利用DNS over HTTPS(簡稱DoH)從互聯網上獲取內容。

Cyclops-Blink-Malware-Analysis-Report-5.png

功能剖析

以下是受影響的華碩路由器型號(3.0.0.4.386.xxxx 以下固件版本):

● GT-AC5300

● GT-AC2900

● RT-AC5300

● RT-AC88U

● RT-AC3100

● RT-AC86U

● RT-AC68U / AC68R / AC68W / AC68P

● RT-AC66U_B1

● RT-AC3200

● RT-AC2900

● RT-AC1900 / AC1900P

● RT-AC87U(已停產)

● RT-AC66U(已停產)

● RT-AC56U(已停產)

Cyclops-Blink-Malware-Analysis-Report-6.png

模塊信息

截止發稿時,華碩方面尚未發布固件更新,但給出了一套臨時的“設備重置”緩解方案。

(1)登錄Web GUI,點擊管理→ 恢復/ 保存/ 上傳設置;

(2)選擇初始化所有設置、並清除所有數據日誌;

(3)點擊恢復按鈕以確認操作。

Cyclops-Blink-Malware-Analysis-Report-13.png

命令與控制服務器列表

重置完成後,如果可行,還請將您的華碩路由器升級至最新版的固件、確保將默認管理員密碼修改為更安全的密碼、並禁用遠程原理(默認禁用/ 且只能在高級設置中啟用)。

Cyclops-Blink-Malware-Analysis-Report-14.png

規則與簽名

對於現已不受支持(EOL)的三款型號—— 包括RT-AC87U / AC66U / AC56U —— 它們將無法收到任何固件更新。在此建議是立即停用,並用更安全的新型號替換。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
新能源汽車“躲過”315
NEXT
Canalys:2021年中國雲基礎設施服務市場增長45% 總計達到274億美元

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2022 年 3 月
一 二 三 四 五 六 日
 123456
78910111213
14151617181920
21222324252627
28293031  
« 2 月   4 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 哈伯捕捉到傾斜的螺旋星係其中充滿了早期恆星和發光氣體 2025-05-21
  • AMD官宣FSR重大更新帶來機器學習光線追蹤、幀生成等 2025-05-21
  • 兩倍大小,50倍能量天文學家揭示木星的原始歷史 2025-05-21
  • 黃仁勳:無法證明AI晶片違規走私到中國大陸幾乎無法追蹤 2025-05-21
  • Google Chrome 將能夠自動登入網站變更您的弱密碼 2025-05-21
  • 全新蔚來ET5/ET5T官圖發表:5月25日正式上市新增淡紫/月灰銀車漆 2025-05-21
  • 沃爾沃將率先在其車款中安裝Google Gemini 2025-05-21
  • Canalys:自研AP+外掛基帶是小米玄戒SoC發展最佳途徑 2025-05-21
  • 馬斯克再次痛批比爾蓋茲:他和性犯罪者來往密切不放心讓他給我看孩子 2025-05-21
  • 特斯拉車主紛紛安裝DIY拉繩避免事故時被全電動門圍困 2025-05-21

熱門文章與頁面︰

  • 微軟員工再次擾亂Satya Nadella 的主題演講
  • Google製作了專門針對UI設計的AI開發工具
  • 您可以在Windows 11 24H2 中找回WordPad
  • ROG NUC 2025迷你遊戲PC上市:Ultra 9 275HX+RTX 5080首發24999元
  • 半導體資本支出驟降代工巨頭擴張速度減緩
  • 一文看懂Google I/O 2025開發者大會: Android、Chrome、搜尋、Gemini
  • z-sms – 在線免費云短信臨時手機號接碼平台網頁版
  • 威力導演Cyber​​Link PowerDirector Ultimate v19.0.2108.0 破解版
  • 索泰展示全球最小RTX 5060 Ti 16GB主機機箱容量僅2.65公升
  • 世界上有多少個國家

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.