研究发现全球有41.5万多台路由器受到秘密挖矿软件感染

据外媒报道,研究人员发现,全球超 41.5 万台路由器感染了旨在窃取路由器计算能力并偷偷挖掘加密货币的恶意软件。这些仍在继续的网络攻击尤其影响最严重的则是 MikroTik 路由器。有记录显示,针对该品牌的一系列加密攻击始于今年 8 月,当时安全专家发现有 20 多万台设备被感染。从那以后,这个数字又增加一倍多。

 

虽然大多数受影响的设备最初都集中在巴西,但数据显示,在全球范围内也有大量设备受到了影响。

值得指出的是,被入侵设备的数量可能略有下降,但遭到攻击的路由器总数仍相当高。

安全研究员 VriesHD 指出:“如果实际被感染的路由器总数在 35 万到 40 万台左右,对此我也不会感到惊讶。”

有趣的是,尽管攻击者过去倾向于使用 CoinHive--一种用于面向隐私加密货币 Monero (XMR)的挖掘软件--但研究人员注意到,攻击者已经开始转向了其他挖掘软件。“CoinHive、Omine 和 CoinImp 是使用最多的服务,”VriesHD 表示,“过去 80% 到 90% 用的都是 CoinHive,但最近几个月已经转向了 Omine。”

今年 8 月,研究人员报告称巴西有 20 多万台设备在遭到劫持后被用于秘密开采加密货币。等到 9 月,易受攻击设备的总数已经增加到了惊人的 28 万台。

好在一些受害者可以做一些事情来保护自己。来自 Bad Packets Report 的安全专家 Troy Mursch 建议受影响的 MikroTik 设备的用户立即下载他们设备可用的最新固件版本。VriesHD 则表示 ISP 可以通过强制对路由器进行无线更新来帮助对抗这些恶意软件的传播。此外他还补充称:“针对这个特殊问题的补丁已经发布了好几个月了,我已经看到成千上万的 ISP 从名单上消失了。然而不幸的是,似乎仍有大量的 ISP 根本不打算采取行动来减轻攻击。”

发表评论

相关文章