从成千上万受感染的路由器中清除僵尸网络非常困难——但有一种有效的对抗方法。

从成千上万受感染的路由器中清除僵尸网络非常困难——但有一种有效的对抗方法。

18 hardware

发现了新的持久性僵尸网络——KadNap

*来自 Black Lotus Labs(Lumen)的研究人员揭示了一种恶意网络,尽管尝试清除,但仍在持续运行。*

发现情况
- KadNap 僵尸网络已影响约 14,000 台路由器和其他网络设备,其中大多数为 Asus 制造商的产品。

- 病毒通过未被设备所有者修补的漏洞传播。
大部分受感染设备属于 Asus 型号,因为攻击者找到了一种针对该系列的可靠利用方式。

威胁评估
- 研究人员认为使用零日漏洞(尚未知晓的安全缺陷)的可能性很低。

- 去年八月,已检测到 10,000 台受感染设备,其中大多数位于美国。在台湾、香港和俄罗斯也发现了数百起案例。

工作原理
KadNap 使用 Kademlia 对等网络架构——分布式哈希表,用来隐藏管理服务器的 IP 地址。这使得僵尸网络难以被检测,几乎对传统清除方法无效。

> “该僵尸网络的突出特点是,它不使用匿名代理,而是采用去中心化的点对点网络,”Black Lotus 的 Kris Formos 和 Steve Radd 在 Lumen 博客中指出。
> “攻击者的意图是避免被发现,并使信息安全专家的工作变得更加困难。”

他们如何应对
- 尽管对常规阻断方法具有抵抗力,Black Lotus 开发了一种方法,可以切断僵尸网络管理基础设施与其他节点之间的所有网络流量。

- 团队将妥协指标发布到公开源,以便其他组织能够迅速封锁 KadNap 的访问。

综上所述,KadNap 是一个复杂且去中心化的僵尸网络,它利用 Asus 漏洞和点对点网络来隐藏其管理。然而,Lumen 专家已经找到了一种阻止其传播的方法,并提供工具帮助组织防御进一步感染。

评论 (0)

分享你的想法——请保持礼貌并围绕主题。

暂无评论。留下评论,分享你的观点!

要发表评论,请先登录。

登录后发表评论