Quad7僵尸网络针对更多SOHO和VPN路由器及媒体服务器

Quad7僵尸网络通过针对其他带有自定义恶意软件的小型办公室/家庭办公室(SOHO)设备来扩大其范围,特别是影响Zyxel VPN设备、Ruckus无线路由器和Axentra媒体服务器。此前,Sekoia和Team Cymru的研究人员已经发现该僵尸网络针对TP-Link路由器和华硕路由器的活动。该僵尸网络已经调整了其方法,现在使用新的暂存服务器,启动新的僵尸网络集群,并采用更先进的后门和反向shell,同时不再使用SOCKS代理来提高隐身性。来源