新Linux蠕蟲瞄準路由器和物聯網裝置

發表於2013-11-30

賽門鐵克研究人員發現了一種Linux蠕蟲能感染家庭路由器、機頂盒、安全探頭,以及其它聯網裝置。該蠕蟲Linux.Darlloz被歸類為低安全風險,部分原因是當前的版本只能感染執行英特爾CPU的X86裝置,但修改後的病毒變種將可以感染ARM、PPC、MIPS和MIPSEL架構的CPU,風險將會增加。

蠕蟲利用了PHP的一個漏洞進行傳播,漏洞早在18個月前就已經修復,但許多提供Web管理介面的聯網裝置並沒有及時更新。攻擊者是在概念驗證程式碼基礎上開發了蠕蟲。

相關文章