Новый вирус подменяет DNS-серверы в роутерах

Виталий Стриж, 08 сентября 2014 в 17:04. 72

Новый вирус подменяет DNS-серверы в роутерах

Бразильские онлайн-пользователи столкнулись с глобальным кибернападением, которое имеет целью скрытую подмену IP-адресов доменов в пользовательских роутерах.

При успешности атаки роутеры начинали работать с фиктивными DNS-серверами, направляющими пользователей на сервера злоумышленников с копиями сервисов интернет-банкинга.

Одни из экспертов «Лаборатории Касперского» рассказал, что нападение начинается с рассылки спамовых email, в которых потенциальных жертв под каким либо правдоподобным предлогом вынуждают пройти по имеющейся в спам-сообщении ссылке, ведущей в действительности на сайт, вынуждающий пользовательский браузер загрузить «в фоне» преднамеренно сконструированный фальшивый URL какой либо банковской системы.

Данный URL показывает локальные адреса, используемые обычно домашними роутерами или роутерами SOHO. Вместе с этим, поддельный сайт начинает подгружать данные вроде admin:admin для входа в управляющий интерфейс устройства.

Если вход произойдет удачно, зловредный алгоритм проводит изменения в файле dsncfg.cgi, ответственном за конфигурацию доменной подсистемы.

В «Касперском» утверждают о специальной «бразильской» направленности данной атаки, производящейся против тех пользователей этой страны, которые получили свои роутеры непосредственно от онлайн-провайдеров, устройства которых обычно поставляются уже сконфигурированными на провайдера-поставщика.

Всего «Касперским» в ходе анализа «антибразильской» атаки было выявлено 5 зловредных доменов, а также 9 псевдодоменных серверов.

Публикации по теме
TikTok: как накрутить лайки 29 октября 2020, 18:32 TikTok: как накрутить лайки

TikTok – популярная сегодня социальная сеть, где пользователи могут делиться интересными видео, сопровождаемые музыкой, писать друг другу сообщения и проводить прямые эфиры. Как в ТикТок, так и в других социальных сетях существует одно золотое правило – чем больше подписчиков и лайков, тем...

Cli.co - бесплатный и умный сервис сокращения ссылок 26 сентября 2020, 16:33

Часто в интернете можно встретить сокращенную ссылку с набором символом, глядя на неё совершенно непонятно, куда ведёт эта ссылка. Хочется чтобы сразу было ясно, что вы увидите, если по ней перейдете. Интересно как делать такие красивые и понятные каждому ссылки? Есть такой новый и бесплатный сервис...

Cli.co - бесплатный и умный сервис сокращения ссылок
Российские форекс-дилеры разрешают торговать микролотами 23 июля 2020, 14:52 Российские форекс-дилеры разрешают торговать микролотами

Операции на Форексе совершаются определенными объемами, так называемыми лотами. Стандартный объем сделки — 1 лот. Если говорить о том, сколько это в денежном эквиваленте, то одна позиция равняется 100 000 единиц базовой валюты. Базовой называется валюта, которая стоит на первом месте в валютной паре....