爱快 iKuai 路由器系统近期遭受持续攻击 被修改DNS

爱快安全团队前8月15号在官方论坛发文称,爱快 iKuai 路由器系统近期遭受持续攻击,虽然攻击具体源头目前仍不明确,但官方已采取了反制措施。

本次攻击主要影响 DNS 功能,还针对部分路由强制断网。通过对异常行为的样本分析,官方已定位到部分受影响的客户,目前技术支持正在与这些客户逐一沟通,协助解决并加固安全。

爱快
爱快

爱快研发团队目前已发布紧急安全更新,官方强烈建议用户尽快将系统升级至 4.0.307 及以上版本;如果用户暂时不便进行大版本跨越升级,可以安装 3.7.24 版本,该版本同样具备最新安全防护能力。

爱快 iKuai 路由器系统近期遭受持续攻击 被修改DNS

8月10日左右陆续有用户反馈说DNS被修改,部分用户DNS被修改成:43.98.194.101

昨天下午突然发现网页打不开了,登录爱快后台看了一下,DHCP中首选DNS被改成43.98.194.101;DNS设置中,首选备选都被改成43.98.194.101。

加速模式被改成第三方代理模式,很是纳闷,还纳闷我啥时候改的,没印象,日志也查不到更改记录,没办法,改回正常的先用,恢复了。

傍晚再次出现一次故障,确信是故障bug,夜晚又又又一次出现问题。

爱快 iKuai 路由器系统近期遭受持续攻击 被修改DNS

今天上看一眼爱快论坛,好家伙,不是我一个人啊,好几个都发帖反应问题,但是看情况,应该影响一大片。官方已于8月13日、14号夜里紧急更新了系统。

爱快 iKuai 路由器系统近期遭受持续攻击 被修改DNS

DNS被反复修改:首选DNS → 43.98.194.101;备用DNS → 43.98.163.207 两个异常DNS IP均指向新加坡阿里云服务器。

在未发现异常登录的情况下,以下几种可能性值得关注:

  1.  固件/系统漏洞:攻击者可能利用iKuai系统漏洞(需进一步确认漏洞编号),在无需登录的情况下远程修改DNS配置。
  2. 中间人攻击(MITM):若路由管理后台存在HTTP明文通信,攻击者可在局域网内进行DNS欺骗。
  3. 管理后台弱口令/爆破:iKuai默认管理端口(8080、80)若暴露公网,攻击者可暴力破解接入后修改DNS。
  4. 第三方代理模式利用:DNS加速服务的”第三方代理模式”被滥用,作为DNS隧道或流量转发跳板。
  5. DNS被篡改至境外服务器,意味着用户所有域名解析均可被攻击者监控或劫持——包括银行、邮箱、企业VPN等敏感域名的解析记录。

相关推荐

发表回复

登录后才能评论