2014年圣誕節當天,臭名昭著的黑客組織Lizard Squad發起大量DDoS攻擊使得微軟的Xbox在線平臺和索尼PSN癱瘓。當天這兩大網站均出現脫機界面,有人調侃稱這是Lizard Squad給游戲玩家們的圣誕禮物。
黑客工具商業化
黑客組織Lizard Squad以發動大規模的DDoS攻擊而成名,號稱“DDoS之王”。他們曾經攻陷過世界上多個大型游戲網絡,比如Xbox Live、索尼Playstation Network、Jagex、暴雪、英雄聯盟等等。
Lizard所使用的攻擊軟件名為Lizard Stresser。Lizard Stresser,是一款強大的DDoS工具,它主要利用被感染的家用路由器的網絡帶寬流量發起對目標的攻擊。目前Lizard Squad團隊正打算把它開發為商業版本,作為攻擊武器出售。
上個月有很多關于家用路由器的攻擊,大部分的原因都是由于路由器固件中存在的漏洞或路由器的軟件配置版本太低。Lizard Squad使用的惡意代碼是Linux惡意程序的一種變體,它不僅可以發動攻擊,還可掃描網絡搜尋易受攻擊的設備。
安全建議
為了防止惡意攻擊,我們為你提供的一些安全建議:
1、把路由器的默認密碼改為一個高強度密碼
2、無線加密路由器,最好使用WPA2加密技術
3、注意WPS技術,如果可以的話最好禁用WPS技術
4、及時更新路由器固件