首页
要闻详情
图标图标

锁定家用路由器发动攻击,安全公司曝光恶意木马 Cuttlefish

亚汇网亚汇网
关注
2024-05-05 13:30:04
482
但指股网查询报告发现,研究人员暂不知悉黑客通过何种方式入侵相关路由器,只知道黑客在侵入路由器后首先下载ah指令脚本,搜集设备信息并传送至C2服务器,接着部署“Cuttlfih”木马。研究人员指出,“Cuttlfih”木马拥有“零点击攻击”能力,无需用户交互即可隐藏在路由器背后
但指股网查询报告发现,研究人员暂不知悉黑客通过何种方式入侵相关路由器,只知道黑客在侵入路由器后首先下载bash指令脚本,搜集设备信息并传送至C2服务器,接着部署“Cuttlefish”木马。研究人员指出,“Cuttlefish”木马拥有“零点击攻击”能力,无需用户交互即可隐藏在路由器背后默默捕获用户各种信息,为了隐匿行踪,黑客还利用隧道等方式来建立连接,从而回避用户客户端提示“IP在其他位置登录”的机制。根据研究人员的分析,“Cuttlefish”木马主要活跃时间为2023年10月至2024年4月,在去年10月初的大规模攻击行动里,有99%的受害者IP地址是注册在土耳其,其中约93%来自两家电信网络服务供应商,受害企业组织包含当地航空部门、卫星服务供应商等。广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,指股网所有文章均包含本声明。

风险提示及免责声明

文章来源于亚汇网,转载注明原文出处,此文观点与指股网无关,理性阅读,版权属于原作者若无意侵犯媒体或个人知识产权,请联系我们,本站将在第一时间删掉 ,指股网仅提供信息存储空间服务。