微軟威脅情報中心在一篇文章中寫道,這些設備成為攻擊者在網絡上建立存在并繼續尋找進一步訪問的入口點。
微軟的安全研究人員第一次發現這些攻擊是在今年四月份,他們注意到黑客在多個地方破壞了一臺辦公室打印機、一部VOIP電話和一個視頻解碼器。并且目標設備都和屬于黑客組織Strontium的服務器連接。
去年,美國聯邦調查局發現,黑客組織是影響 54 個國家 50 多萬臺路由器的感染的幕后黑手。
根據微軟的說法,在每種受攻擊的情況最主要是不良的安全措施導致的,比如使用默認密碼,即設備附帶的易于猜測的默認密碼,又或者是設備運行的是具有已知漏洞的舊版本固件。