字号 ·· | 护眼
arstechnica

BGP劫持感染网络,由一连串一点都不好笑的错误造成

黑客实施了一次供应链攻击,通过一种不寻常的方式劫持了一大块互联网空间,在该空间中,托管提供商、数据中心和其他大型基础设施公司所使用的云管理软件会进行更新,从而在网络上安装恶意软件。

在一次协调周密的行动中,身份不明的攻击者利用了托管提供商Hetzner Online路由安全设置中的弱点,以及获取有效TLS证书过程中的漏洞。这些失误使攻击者成功实施了BGP(边界网关协议)劫持,从而获得了分配给Softaculous的IP地址的控制权。该公司总部位于阿拉伯联合酋长国,是用于安装和管理Web软件的平台制造商,也是虚拟化环境管理平台Virtualizor的开发者。

Softaculous曾使用这些IP地址发布更新并托管客户和计费网站。在控制了被劫持的空间后,攻击者现在利用这些地址向不知情的用户推送伪装成更新的恶意软件。

阅读媒体原文 ↗
检索相关报道