還記得導致曾席卷全球,癱瘓各國互聯網服務的Mirai嗎?現在,它的繼任者來了!安全研究人員最新發現,一種名為Satori的新型僵尸網絡正在瘋狂蔓延,它隨時都可能發起DDos攻擊,帶來嚴重的后果。據統計,Satori已經在短短12小時之內感染了超過28萬個IP地址,利用最新發現的零日漏洞控制了數十萬臺家庭路由器。
新一代僵尸網絡在全球爆發(圖片來源:ibtimes)
由于去年肆虐全球的Mirai作者公布了惡意軟件的源代碼,黑客不斷地在推出新的變種。根據安全研究人員的最新報告,Satori僵尸網絡可以自行迅速傳播,令其本質變成了物聯網蠕蟲病毒。Satori不是使用掃描器來搜索易被攻擊的路由器,而是使用兩個端口37215和52869的漏洞,來發動攻擊。
黑客發動變種攻擊(圖片來源:ibtimes)
目前,Satori僵尸網絡已經開始利用最近發現的零日漏洞進行攻擊,已經感染了兩款廣泛使用的家庭路由器,甚至能夠感染強密碼保護的路由器。通過感染路由器,Satori控制了越來越多的物聯網設備。安全人員推測Satori很有可能跟不久前發現感染阿根廷的另一個Mirai變種僵尸網絡有關。這兩個僵尸網絡有著共享的文件名和一些協議。
全球互聯網遭殃(圖片來源:ibtimes)
Satori僵尸網絡的控制者很可能隨時啟動癱瘓互聯網的DDoS攻擊,安全人員正在跟蹤其活動以獲得更多的信息。當然,我們自己也要做好保護工作。路由器的默認管理密碼是必須更改的,然后需要在設置后臺關閉“遠程管理”端口。相信現在不少的家庭都擁有智能家居設備,與WiFi聯網,一旦路由器被感染,其它智能家居設備也會被黑客控制。