Новая малварь GhostDNS заразила уже более 100 000 роутеров - «Новости»
С глаз — долой, с баланса — вон: гиперскейлеры переложили на плечи инвесторов $120 млрд займов - «Новости сети»
С глаз — долой, с баланса — вон: гиперскейлеры переложили на плечи инвесторов $120 млрд займов - «Новости сети»
«Парадоксальную» Fermi America подозревают в манипуляциях с ценными бумагами - «Новости сети»
«Парадоксальную» Fermi America подозревают в манипуляциях с ценными бумагами - «Новости сети»
NTT запустит в Японии домашний интернет со скоростью 25 Гбит/с - «Новости сети»
NTT запустит в Японии домашний интернет со скоростью 25 Гбит/с - «Новости сети»
Считавшаяся утерянной легендарная ОС UNIX V4 по случайности была найдена в архивах, восстановлена и запущена полвека спустя - «Новости сети»
Считавшаяся утерянной легендарная ОС UNIX V4 по случайности была найдена в архивах, восстановлена и запущена полвека спустя - «Новости сети»
Прокси сервер IPv4: надежный инструмент для работы в интернете
Прокси сервер IPv4: надежный инструмент для работы в интернете
Марсианский ровер Perseverance приблизился к обновлению рекорда пробега по поверхности другой планеты - «Новости сети»
Марсианский ровер Perseverance приблизился к обновлению рекорда пробега по поверхности другой планеты - «Новости сети»
Китайская Tencent получила доступ к 15 000 санкционных ИИ-чипов Nvidia Blackwell через Японию - «Новости сети»
Китайская Tencent получила доступ к 15 000 санкционных ИИ-чипов Nvidia Blackwell через Японию - «Новости сети»
В России начали продавать белорусские планшеты H-Tab - «Новости сети»
В России начали продавать белорусские планшеты H-Tab - «Новости сети»
Без Exynos и не раньше февраля: Samsung может отложить анонс флагманской линейки смартфонов Galaxy S26 - «Новости сети»
Без Exynos и не раньше февраля: Samsung может отложить анонс флагманской линейки смартфонов Galaxy S26 - «Новости сети»
Илон Маск благодаря решению суда стал первым в истории человеком с состоянием $700 млрд - «Новости сети»
Илон Маск благодаря решению суда стал первым в истории человеком с состоянием $700 млрд - «Новости сети»
Новости мира Интернет » Новости » Новая малварь GhostDNS заразила уже более 100 000 роутеров - «Новости»

Китайские исследователи безопасности обнаружили вредоносную программу, которой были заражены уже более 100 000 домашних маршрутизаторов. GhostDNS меняет настройки DNS, чтобы получить доступ к данным пользователей, в первую очередь — к информации, которая пересылается при работе с онлайн-банкингом.


GhostDNS имеет много общего с печально известной вредоносной программой DNSChanger. Она заражала компьютеры пользователей, изменяя настройки DNS, тем самым позволяя злоумышленникам маршрутизировать трафик через свой сервер и похищать конфиденциальные данные.


Отчет компании NetLab, подготовленный по заказу Qihoo 360, гласит, что как и DNSChanger, GhostDNS сканирует IP-адреса в поисках маршрутизаторов, которые используют слабый пароль или не используют его вовсе, после чего меняет адрес DNS-провайдера.


GhostDNS включает в себя четыре модуля, написанных на Shell, jаvascript, Python и PHP.


  • DNSChanger — основной модуль GhostDNS, предназначенный для эксплуатации целевых маршрутизаторов на основе собранной информации. Он состоит из трех подмодулей: Shell DNSChanger, Js DNSChanger и PyPhp DNSChanger. Каждый из них реализует несколько сценариев атак, ориентированных на разные модели маршрутизаторов (всего более 70).

  • Web Admin — вероятно, администраторская панель злоумышленников.

  • Rogue DNS — модуль, отвечающий за подмену адресов при резолве DNS.

  • Фишинговый веб-модуль — указывает на адрес фейковой версии подменяемого сайта.

Исследователям не удалось получить доступ к коду серверной части зловреда, чтобы узнать полный список подменяемых адресов. Однако проверив домены из первого миллиона в рейтинге Alexa, они обнаружили, что DNS-сервер злоумышленников, расположенный по адресу 139.60.162.188, подменяет 52 адреса, среди которых большинство — это онлайн-банки. Из популярных сервисов в списке присутствует Netflix.


По словам исследователей, с 21 по 27 сентября 2018 года кампания GhostDNS скомпрометировала более 100 000 маршрутизаторов, из которых 87,8% устройств находятся на территории Бразилии.


Чтобы обезопасить свой компьютер от этой и других схожих угроз рекомендуется обновить прошивку до последней версии и задать надежный пароль на панель администратора, а еще лучше — вообще отключить удаленное администрирование.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Китайские исследователи безопасности обнаружили вредоносную программу, которой были заражены уже более 100 000 домашних маршрутизаторов. GhostDNS меняет настройки DNS, чтобы получить доступ к данным пользователей, в первую очередь — к информации, которая пересылается при работе с онлайн-банкингом. GhostDNS имеет много общего с печально известной вредоносной программой DNSChanger. Она заражала компьютеры пользователей, изменяя настройки DNS, тем самым позволяя злоумышленникам маршрутизировать трафик через свой сервер и похищать конфиденциальные данные. Отчет компании NetLab, подготовленный по заказу Qihoo 360, гласит, что как и DNSChanger, GhostDNS сканирует IP-адреса в поисках маршрутизаторов, которые используют слабый пароль или не используют его вовсе, после чего меняет адрес DNS-провайдера. GhostDNS включает в себя четыре модуля, написанных на Shell, jаvascript, Python и PHP. DNSChanger — основной модуль GhostDNS, предназначенный для эксплуатации целевых маршрутизаторов на основе собранной информации. Он состоит из трех подмодулей: Shell DNSChanger, Js DNSChanger и PyPhp DNSChanger. Каждый из них реализует несколько сценариев атак, ориентированных на разные модели маршрутизаторов (всего более 70). Web Admin — вероятно, администраторская панель злоумышленников. Rogue DNS — модуль, отвечающий за подмену адресов при резолве DNS. Фишинговый веб-модуль — указывает на адрес фейковой версии подменяемого сайта. Исследователям не удалось получить доступ к коду серверной части зловреда, чтобы узнать полный список подменяемых адресов. Однако проверив домены из первого миллиона в рейтинге Alexa, они обнаружили, что DNS-сервер злоумышленников, расположенный по адресу 139.60.162.188, подменяет 52 адреса, среди которых большинство — это онлайн-банки. Из популярных сервисов в списке присутствует Netflix. По словам исследователей, с 21 по 27 сентября 2018 года кампания GhostDNS скомпрометировала более 100 000 маршрутизаторов, из которых 87,8% устройств находятся на территории Бразилии. Чтобы обезопасить свой компьютер от этой и других схожих угроз рекомендуется обновить прошивку до последней версии и задать надежный пароль на панель администратора, а еще лучше — вообще отключить удаленное администрирование. Источник новости - google.com

Смотрите также

А что там на главной? )))



Комментарии )))