当前位置:数据网络企业动态 → 正文

思科路由器已发现至少79种设备被植入恶意后门

责任编辑:editor006 |来源:企业网D1Net  2015-09-17 15:47:32 本文摘自:中国青年网

思科路由器现在被发现受到高度隐蔽黑客攻击的危害性,已比此前报告的要严重很多。被称作SYNful Knock的恶意程序迄今被发现感染了思科路由器的至少79种设备,涉及19个国家,甚至包括美国一家大型服务器供应商,其中3种在中国。一个由计算机专家组成的小组为了找出感染的设备,遍历了整个IPv4网址空间;被感染的思科路由器会被一串不符合标准的网络数据包激活,这样将特定的无序的TCP数据包发送到所有的互联网网址,然后专家通过检测反应,就可以检测出那些感染的路由器。9月15日美国安全公司FireEye首次报告了SYNful Knock恶意后门,震惊了整个网络安全界;据悉该后门被植入进思科路由器的系统镜像中,路由器每次重启都会被加载一次。

关键字:恶意设备路由器

本文摘自:中国青年网

x 思科路由器已发现至少79种设备被植入恶意后门 扫一扫
分享本文到朋友圈
当前位置:数据网络企业动态 → 正文

思科路由器已发现至少79种设备被植入恶意后门

责任编辑:editor006 |来源:企业网D1Net  2015-09-17 15:47:32 本文摘自:中国青年网

思科路由器现在被发现受到高度隐蔽黑客攻击的危害性,已比此前报告的要严重很多。被称作SYNful Knock的恶意程序迄今被发现感染了思科路由器的至少79种设备,涉及19个国家,甚至包括美国一家大型服务器供应商,其中3种在中国。一个由计算机专家组成的小组为了找出感染的设备,遍历了整个IPv4网址空间;被感染的思科路由器会被一串不符合标准的网络数据包激活,这样将特定的无序的TCP数据包发送到所有的互联网网址,然后专家通过检测反应,就可以检测出那些感染的路由器。9月15日美国安全公司FireEye首次报告了SYNful Knock恶意后门,震惊了整个网络安全界;据悉该后门被植入进思科路由器的系统镜像中,路由器每次重启都会被加载一次。

关键字:恶意设备路由器

本文摘自:中国青年网

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^