1 коментар 2 мин. читање

Откриена нова ботнет мрежа од рутери

Кинески безбедносни експерти открија дека над 100 000 рутери за домашна употреба се хакирани и крадат податоци од корисниците.

Нападот е наречен GhostDNS, a го открија безбедносни експерти од Qihoo 360 NetLab во Кина.

GhostDNS започна како напад преку D-Link рутери, но многу брзо нападот зафати над 70 различни видови на рутери. Над 100 000 уреди се дел од ботнет мрежата. На почетоците нападот беше врз корисниците на Банката на Бразил.

Принципот на нападот е прилично едноставен. Корисникот со инфициран рутер, наместо на оригиналната страница е префрлен на копија на страницата која ја контролираат напаѓачите. За жал, таму ќе ги остави своите податоци и податоците од платежната картичка.

Ако нападот е едноставен алатката која се користи не е.  Системот  на GhostDNS  е од четири дела: DNSChanger модул, Phishing Web модул, Web Admin модул и Rogue DNS модул, секој од модулите напаѓа различен рутер.

Најголем дел од уредите се пронајдени во Бразил,а DNS серверите кои ги користат напаѓачите се на Hostkey, Oracle, Multacom, Amazon, Google, Telefonica, Aruba и OVH.

Моделите на рутери кои се подложни на нападите се произведени од: 3Com*, A-Link, Alcatel / Technicolor, Antena, C3-Tech, Cisco, D-Link, Elsys, Fiberhome, Fiberlink, Geneko, Greatek, Huawei, Intelbras, Kaiomy, LinkOne, MikroTik, MPI Networks, Multilaser, OIWTECH, Perfect, Qtech, Ralink, Roteador, Sapido, Secutech, Siemens, Technic, Tenda, Thomson, TP-Link, Ubiquiti, Viking, ZTE и Zyxe, вели Register.

Напишано од

Дејан Соколоски е автор на IT.mk. Долгогодишен гејмер кого го интересираат обновливите извори на енергија, автоматизација, хардвер, фан е на стрипови, алтернативна уметност и Ливерпул.

Коментари

1 коментар

Коментарите се затворени.

Мени
Заедница
Изглед
To top