ホームルーターは、UPnProxyの主要なセキュリティ問題の影響を受けます

アカマイの最新のレポートによると、悪意のある人物が65,000を超えるルーターを悪用して、秘密の活動や違法な活動のプロキシネットワークを作成しているようです。 アカマイは、アメリカのコンテンツ配信ネットワークおよびクラウドサービスプロバイダーです。 Universal Plus and Playプロトコルは、ボットネットオペレーターやサイバースパイグループによって悪用されています。 UPnPには、最新のルーターがすべて付属しており、悪意のあるユーザーのターゲットは、悪意のあるトラフィックをプロキシすることです。 実際の場所を隠す.

UPnPは最近ターゲットにされています

UPnPプロトコルは攻撃者によって悪用されます。これは、ローカルデバイスをWi-Fiと相互接続し、ポートとサービスをWebに転送するのを容易にするため、不可欠な機能です。 プロトコルは 最新のルーター、しかしその不安は10年以上前に証明されました。 それ以来、攻撃者はそれを悪用してきましたが、今ではまったく新しい方法でこれを行っているようです。 悪意のある人物は、特定のルーターがデバイス間の検出のみを目的としたプロトコルのサービスを公開していることを発見しました。

欠陥のコードネームはUPnProxyです

攻撃者はこれらのルーターを悪用して、ネットワークアドレス変換テーブルにマルウェアを注入しています。 この欠陥により、攻撃者は、UPnPサービスが誤って構成されたルーターを、自身の秘密の違法な操作のプロキシサービスとして使用することができます。 弱点は重要です サイバー犯罪者はルーターにログインできます Web上でバックエンドを公開します。

ハッカーはこれを悪用してファイアウォールをバイパスし、IPアドレスにアクセスしてトラフィックを他のIPアドレスにバウンスすることができます。 これは、フィッシングページ、スパムキャンペーン、広告クリック詐欺、およびより類似した「グッズ」の実際の場所を隠すために使用できます。


インターネットサーフィン中に安全を確保したい場合は、ネットワークを保護するための完全な専用ツールを入手する必要があります。 今すぐインストールCyber​​ghostVPN そしてあなた自身を確保します。 ブラウジング中の攻撃からPCを保護し、IPアドレスをマスクし、すべての不要なアクセスをブロックします。


アカマイの調査結果と解決策

アカマイが検出したルーターの数または脆弱性は約480万であり、専門家は65,000を超えるデバイスでアクティブなNATインジェクションを発見しました。 アカマイはまた、現在脆弱な73のベンダーによって作成された400のルーターモデルのリストを作成しました。 ルーターを脆弱性のないモデルに交換することをお勧めします。 アカマイもリリースしました Bashスクリプト 脆弱なルーターを特定する機能があります。

チェックアウトする関連記事:

  • Mirai Vulnerability Scannerを使用すると、PC上のボットネット感染を検出できます
  • ホームネットワークを保護するための15の最高のファイアウォールデバイス
  • 修正:Windows 10HomeGroupの問題
MicrosoftAzureが意図せずにマルウェアサイトをホストしている

MicrosoftAzureが意図せずにマルウェアサイトをホストしているAzureサイバーセキュリティ

最近ではフィッシング詐欺が一般的です。 S多くの詐欺は、次のようなサービスを標的にしました ドロップボックス、AmazonのWebサービス、および過去のGoogleドライブ。 研究者のチームは最近、標的とするテクニカルサポート詐欺を特定しました MicrosoftAzureのクラウドプラットフォーム. JayTHLとMalwareHunterTeamという名前のセキュリティ研究者は、テクニカ...

続きを読む
Windows Defenderは、Windows10でPetyaとGoldenEyeランサムウェアをブロックできます

Windows Defenderは、Windows10でPetyaとGoldenEyeランサムウェアをブロックできますランサムウェアサイバーセキュリティ

主演のランサムウェア攻撃の新しい波 PetyaとGoldenEyeランサムウェア 世界中の何千ものコンピューターに影響を与えています。 この攻撃は、 大規模なWannaCry攻撃.残念ながら、今回はの作成者 PetyaとGoldenEye WannaCryのクリエイターが犯したのと同じ過ちを犯しませんでした。 新しいランサムウェアは、より強力な暗号化とワームのような動作を特徴としています。 ...

続きを読む
VPNを検出できますか? どのVPNを検出できませんか?

VPNを検出できますか? どのVPNを検出できませんか?Vpnサイバーセキュリティ

VPNは多くの頭痛の種からあなたを救うかもしれませんが、あなたがVPNを使用していることをだれにも知られたくない場合はどうなりますか?VPNの使用中に検出を回避する最も簡単な方法は、難読化されたサーバーを備えたサービスを選択し、それらのサーバーのみを使用することです。私たちをチェックしてください 最高のVPN それはあなたのオンラインプライバシーを保護することができます。私たちをご覧ください...

続きを読む