CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

lizard squad

2017年5月23日 690点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

利用路由器发起攻击:“DDoS之王”Lizard Squad的攻击武器 – Lizard Stresser

cindy2015-02-25共369126人围观 ,发现 15 个不明物体工具资讯

2015年2月25日更新:Lizard Stresser DDoS攻击服务价格

圣诞节当天,臭名昭著的黑客组织Lizard Squad发起大量DDoS攻击使得微软的Xbox在线平台和索尼PSN瘫痪。当天这两大网站均出现脱机界面,有人调侃称这是Lizard Squad给游戏玩家们的圣诞礼物。

黑客工具商业化

黑客组织Lizard Squad以发动大规模的DDoS攻击而成名,号称“DDoS之王”。他们曾经攻陷过世界上多个大型游戏网络,比如Xbox Live、索尼Playstation Network、Jagex、暴雪、英雄联盟等等。

Lizard所使用的攻击软件名为Lizard Stresser。Lizard Stresser,是一款强大的DDoS工具,它主要利用被感染的家用路由器的网络带宽流量发起对目标的攻击。目前Lizard Squad团队正打算把它开发为商业版本,作为攻击武器出售。

上个月有很多关于家用路由器的攻击,大部分的原因都是由于路由器固件中存在的漏洞或路由器的软件配置版本太低。Lizard Squad使用的恶意代码是Linux恶意程序的一种变体,它不仅可以发动攻击,还可扫描网络搜寻易受攻击的设备。

安全建议

为了防止恶意攻击,我们为你提供的一些安全建议:

1、把路由器的默认密码改为一个高强度密码
2、无线加密路由器,最好使用WPA2加密技术
3、注意WPS技术,如果可以的话最好禁用WPS技术
4、及时更新路由器固件

[参考来源securityaffairs.co,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)]

cindy

cindy180 篇文章等级: 8级
|
|
  • 上一篇:免费Android移动应用安全测试虚拟机环境 – AppUse
  • 下一篇:流行WordPress流量统计插件Slimstat存在高危漏洞,影响全球130万网站

这些评论亮了

  • nilin(4级)回复
    我们并未准备出售,切莫听信谣言.
    )87(亮了
  • 夜尽天明(5级)千秋邈矣独留我,百战归来再读书回复
    :mrgreen: 怎么搞都行,,不关wps就行,,不然蹭网难了
    )16(亮了
发表评论

已有 15 条评论

  • nilin (4级) 2015-01-12回复1楼

    我们并未准备出售,切莫听信谣言.

    亮了(87)
  • 夜尽天明 (5级)千秋邈矣独留我,百战归来再读书 2015-01-12回复2楼

    :mrgreen: 怎么搞都行,,不关wps就行,,不然蹭网难了

    亮了(16)
    • nCity (1级) 2015-03-01回复

      @ 夜尽天明  放心,路由器厂商会给我们留一条活路的,如果他们不保证他们的路由器永远不出现漏洞

      亮了(1)
  • 金小胖 2015-01-12回复3楼

    呵呵呵

    亮了(0)
  • cool_fire 2015-01-13回复4楼

    商业版本?看来这团伙挺有经济头脑!

    亮了(1)
  • _monster_monster 2015-01-13回复5楼

    多钱

    亮了(0)
  • 佚名 2015-02-07回复6楼

    1、把路由器的默认密码改为一个高强度密码
    2、无线加密路由器,最好使用WPA2加密技术
    3、注意WPS技术,如果可以的话最好禁用WPS技术
    4、及时更新路由器固件
    对于这几条,我在考虑,既然是漏洞攻击需要考虑密码吗
    修改加密方式的做法对于攻击路由器本体而言有什么区别,如果是对于加入网络确实会增加难度,但是假如说目标是从WAN入侵这是不是多此一举了.
    更新固件确实是很有必要的一个做法,不过部分用户可以考虑是否有必要,有得新固件不如旧的好用

    亮了(3)
  • Jumbo (6级)论坛https://www.chinabaiker.com 2015-02-26回复7楼

    网址都不给我,让我怎么去注册

    亮了(0)
  • whale (2级)http://9720.org 棱镜信息安全站长 2015-02-26回复8楼

    求下载地址~~~~~~~~~~~~

    亮了(0)
  • MonkeyKing (1级)学习 学习 学习漏洞挖掘】 2015-02-26回复9楼

    :arrow:

    亮了(0)
  • doll (1级)是他,是他,就是他!我们的淫雄,小人渣。 2015-02-26回复10楼

    地址:https://lizardstresser.su/

    亮了(0)
  • difcareer (3级)我在简书上发起了一个Android安全专题,分为很多个子专题... 2015-02-26回复11楼

    有种话锋一转的感觉

    亮了(0)
  • 我们为什么要被捆绑 2015-01-13回复12楼

    多钱

    亮了(0)
  • aa546231 (1级) 2015-06-19回复13楼

    没地址 怎么买

    亮了(0)
  • _疒_知 2015-01-13回复14楼

    多钱

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

cindy

cindy

FreeBuf小编

180 篇文章41 条评论

相关阅读

  • 6名少年涉嫌利用DDoS工具发动网络攻击被捕
  • 火焰病毒感染法国前总统萨科齐办公室电脑
  • 必虎路由器大量高危漏洞分析
  • CANard工具套件:CAN总线安全工具
  • 新型恶意勒索软件正在崛起

特别推荐

关注我们 分享每日精选文章

不容错过

  • 如何在网络中追踪入侵者(二):高阶模式老王隔壁的白帽子2016-05-11
  • 关于专业黑客组织「隐秘山猫」的详细报告jobs2013-10-11
  • StringBleed:SNMP协议“上帝模式”漏洞影响多种网络设备clouds2017-05-01
  • 【已结束】SyScan360国际前瞻信息安全会议图文直播(Live)孙毛毛2016-11-25

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me