Дапамажыце dev.by 🤍
Падтрымаць

Новый ботнет взломал 100 тысяч роутеров в Южной Америке

Пакінуць каментарый
Новый ботнет взломал 100 тысяч роутеров в Южной Америке

Исследователи безопасности из Netlab обнаружили вредоносное ПО, которое заразило большое число интернет-роутеров — преимущественно в Бразилии. «Малварь» собирает пользовательские данные для входа в аккаунты крупнейших финансовых учреждений, пишет TechSpot.

Вредоносный код взламывает роутеры ничего не подозревающих пользователей и перенаправляет их на фишинговые сайты, имитирующие страницы логина крупнейших банков, телекоммуникационных компаний, интернет-провайдеров, СМИ и даже Netflix.

ПО, которое компания назвала GhostDNS, состоит из ряда сложных скриптов для атак, которые заменяют DNS-сервис в настройках роутеров, в результате чего пользователя перенаправляют на фейковую стартовую страницу, где он вводит логин и пароль. Сервис перехвата DNS использует известные облачные сервисы: Amazon, OVH, Google, Telefonica и Oracle.

Специалисты Netlab отслеживают распространение и механизм вируса и поддерживают контакт с поставщиками услуг, чтобы устранить уязвимости и помешать распространению угрозы. Фишинговая схема работает с середины июня 2018 года. Компания подготовила подробную схему атаки:

Ботнет способен запускать более 100 вредоносных скриптов и поражать более 70 различных моделей маршрутизаторов с уязвимым DNS. Целью атак в основном являются бразильские компании, но вирус затронул и другие страны Южной Америки.

Чытайце таксама
Беларусь стала самай папулярнай мішэнню для кібератак у СНД пасля Расіі
Беларусь стала самай папулярнай мішэнню для кібератак у СНД пасля Расіі
Беларусь стала самай папулярнай мішэнню для кібератак у СНД пасля Расіі
У Беларусі хочуць зрабіць спецыяльныя SIM-карткі для «дзяржаўнага кантролю за знаходжаннем дзяцей у інтэрнэце»
У Беларусі хочуць зрабіць спецыяльныя SIM-карткі для «дзяржаўнага кантролю за знаходжаннем дзяцей у інтэрнэце»
У Беларусі хочуць зрабіць спецыяльныя SIM-карткі для «дзяржаўнага кантролю за знаходжаннем дзяцей у інтэрнэце»
1 каментарый
Gartner: атакі з генератыўным ШІ сталі мэйнстрымам
Gartner: атакі з генератыўным ШІ сталі мэйнстрымам
Gartner: атакі з генератыўным ШІ сталі мэйнстрымам
Аўтавытворца адправіў працаўнікоў у неаплатны адпачынак на некалькі тыдняў з-за кібератакі
Аўтавытворца адправіў працаўнікоў у неаплатны адпачынак на некалькі тыдняў з-за кібератакі
Аўтавытворца адправіў працаўнікоў у неаплатны адпачынак на некалькі тыдняў з-за кібератакі

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.