锁定家用路由器发动攻击,安全公司曝光恶意木马 Cuttlefish
IT之家
2024-05-05 12:15:22

原标题:锁定家用路由器发动攻击,安全公司曝光恶意木马 Cuttlefish

IT之家 5 月 5 日消息,安全公司 Lumen 近日发布报告,揭露了一款专门针对家用路由器进行攻击的“Cuttlefish”木马,该木马据称能够从 LAN 网络流量中挖掘用户账号密码及各种身份信息。

但IT之家查询报告发现,研究人员暂不知悉黑客通过何种方式入侵相关路由器,只知道黑客在侵入路由器后首先下载 bash 指令脚本,搜集设备信息并传送至 C2 服务器,接着部署“Cuttlefish”木马。

研究人员指出,“Cuttlefish”木马拥有“零点击攻击”能力,无需用户交互即可隐藏在路由器背后默默捕获用户各种信息,为了隐匿行踪,黑客还利用隧道等方式来建立连接,从而回避用户客户端提示“IP在其他位置登录”的机制

根据研究人员的分析,“Cuttlefish”木马主要活跃时间为2023年10月至2024年4月,在去年 10 月初的大规模攻击行动里,有 99% 的受害者 IP 地址是注册在土耳其,其中约 93% 来自两家电信网络服务供应商,受害企业组织包含当地航空部门、卫星服务供应商等。

相关内容

热门资讯

市场动态 | 工联数据深耕浙江... 近日,北京工联数据科技有限公司(简称 “工联数据”)在浙江省参与两场制造业相关活动,先后亮相杭甬汽车...
Google Pomelli ... 2026年,推出了关键的AI工具,使创作者和企业能够在不需要昂贵制作设施的情况下生产卓越的视觉。任何...
3.6万里的高空,美军两颗卫星... 地球同步轨道3.6万公里高空的这场“接力盯防”,表面是技术秀,实质是美国在把太空变成可随时介入的“前...
华为Pura90系列曝光:三款... 【太平洋科技快讯】华为计划在本月推出 Pura 90 系列旗舰,官方预热预计于下周启动,产品进入发布...
原创 谷... #美洲瞭望台# 这真是比鬼故事还要吓人,你们敢信吗?从2027年开始,人类将进入为期12年的地狱期,...