Support us

Новый ботнет взломал 100 тысяч роутеров в Южной Америке

Оставить комментарий
Новый ботнет взломал 100 тысяч роутеров в Южной Америке

Исследователи безопасности из Netlab обнаружили вредоносное ПО, которое заразило большое число интернет-роутеров — преимущественно в Бразилии. «Малварь» собирает пользовательские данные для входа в аккаунты крупнейших финансовых учреждений, пишет TechSpot.

Вредоносный код взламывает роутеры ничего не подозревающих пользователей и перенаправляет их на фишинговые сайты, имитирующие страницы логина крупнейших банков, телекоммуникационных компаний, интернет-провайдеров, СМИ и даже Netflix.

ПО, которое компания назвала GhostDNS, состоит из ряда сложных скриптов для атак, которые заменяют DNS-сервис в настройках роутеров, в результате чего пользователя перенаправляют на фейковую стартовую страницу, где он вводит логин и пароль. Сервис перехвата DNS использует известные облачные сервисы: Amazon, OVH, Google, Telefonica и Oracle.

Специалисты Netlab отслеживают распространение и механизм вируса и поддерживают контакт с поставщиками услуг, чтобы устранить уязвимости и помешать распространению угрозы. Фишинговая схема работает с середины июня 2018 года. Компания подготовила подробную схему атаки:

Ботнет способен запускать более 100 вредоносных скриптов и поражать более 70 различных моделей маршрутизаторов с уязвимым DNS. Целью атак в основном являются бразильские компании, но вирус затронул и другие страны Южной Америки.

Читайте также
Какие скиллы и профессии выигрывают и проигрывают на технорынке в 2025-2026 году
Какие скиллы и профессии выигрывают и проигрывают на технорынке в 2025-2026 году
Какие скиллы и профессии выигрывают и проигрывают на технорынке в 2025-2026 году
1 комментарий
OpenAI ищет сотрудника на «напряжённую» вакансию на полмиллиона долларов. Вот кого
OpenAI ищет сотрудника на «напряжённую» вакансию на полмиллиона долларов. Вот кого
OpenAI ищет сотрудника на «напряжённую» вакансию на полмиллиона долларов. Вот кого
Заботятся: в МВД призвали не ставить геометки в соцсетях
Заботятся: в МВД призвали не ставить геометки в соцсетях
Заботятся: в МВД призвали не ставить геометки в соцсетях
Беларусь стала самой популярной мишенью для кибератак в СНГ после России
Беларусь стала самой популярной мишенью для кибератак в СНГ после России
Беларусь стала самой популярной мишенью для кибератак в СНГ после России

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.