精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動態(tài) → 正文

“Switcher”安卓木馬可篡改路由器DNS

責(zé)任編輯:jackye 作者:鄭偉 |來源:企業(yè)網(wǎng)D1Net  2016-12-29 09:23:22 本文摘自:中關(guān)村在線

現(xiàn)在安全研究人員發(fā)現(xiàn)了一個名為“Switcher”的新安卓(Android)木馬,該木馬能夠偽裝成百度的安卓客戶端,誘導(dǎo)普通用戶下載安裝。一旦用戶不小心安裝該惡意軟件后,其便會篡改用戶的無線路由器DNS設(shè)置,將網(wǎng)絡(luò)流量重定向到惡意網(wǎng)站上。

“Switcher”安卓木馬可篡改路由器DNS

  小心“Switcher”安卓木馬可篡改路由器DNS

而且“Switcher”還能偽裝成一個用于共享Wi-Fi網(wǎng)絡(luò)詳細(xì)信息的中文應(yīng)用程序。用戶一旦安裝這些應(yīng)用程序,“Switcher”木馬就會嘗試猜測連接受感染安卓設(shè)備的Wi-Fi路由器用戶名和密碼。

據(jù)悉,Switcher包括了常用的用戶名和密碼組合列表,如admin/admin,admin/123456或admin/00000000,其可允許它訪問路由器的Web管理界面。在JavaScript的幫助下,Switcher木馬會嘗試使用不同的登錄和密碼組合進(jìn)行登錄。

安全專家表示,目前根據(jù)輸入字段的硬編碼名稱和木馬嘗試訪問的HTML文檔的結(jié)構(gòu)來看,所使用的JavaScript代碼僅適用于TP-LINK無線路由器的Web界面,當(dāng)然不排除其他品牌路由器也會受該惡意軟件的影響。

一旦能夠訪問Web管理界面,該木馬便會將流氓DNS服務(wù)器的IP地址替換掉路由器上的主DNS服務(wù)器和輔助DNS服務(wù)器。這些地址是101.200.147.153,112.33.13.11和120.76.249.59,其中一個是默認(rèn)選項,而其他兩個則是為特定ISP設(shè)置的。

據(jù)研究人員表示,目前攻擊者宣稱已控制了近1300個無線網(wǎng)絡(luò),受害者主要在中國。而且該木馬的目標(biāo)是互聯(lián)網(wǎng)上的所有用戶,無論是企業(yè)還是個人一旦中招,都會面臨從網(wǎng)絡(luò)釣魚到二次感染的各種各樣攻擊,因此務(wù)必警惕。

關(guān)鍵字:Switcher木馬安卓

本文摘自:中關(guān)村在線

x “Switcher”安卓木馬可篡改路由器DNS 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動態(tài) → 正文

“Switcher”安卓木馬可篡改路由器DNS

責(zé)任編輯:jackye 作者:鄭偉 |來源:企業(yè)網(wǎng)D1Net  2016-12-29 09:23:22 本文摘自:中關(guān)村在線

現(xiàn)在安全研究人員發(fā)現(xiàn)了一個名為“Switcher”的新安卓(Android)木馬,該木馬能夠偽裝成百度的安卓客戶端,誘導(dǎo)普通用戶下載安裝。一旦用戶不小心安裝該惡意軟件后,其便會篡改用戶的無線路由器DNS設(shè)置,將網(wǎng)絡(luò)流量重定向到惡意網(wǎng)站上。

“Switcher”安卓木馬可篡改路由器DNS

  小心“Switcher”安卓木馬可篡改路由器DNS

而且“Switcher”還能偽裝成一個用于共享Wi-Fi網(wǎng)絡(luò)詳細(xì)信息的中文應(yīng)用程序。用戶一旦安裝這些應(yīng)用程序,“Switcher”木馬就會嘗試猜測連接受感染安卓設(shè)備的Wi-Fi路由器用戶名和密碼。

據(jù)悉,Switcher包括了常用的用戶名和密碼組合列表,如admin/admin,admin/123456或admin/00000000,其可允許它訪問路由器的Web管理界面。在JavaScript的幫助下,Switcher木馬會嘗試使用不同的登錄和密碼組合進(jìn)行登錄。

安全專家表示,目前根據(jù)輸入字段的硬編碼名稱和木馬嘗試訪問的HTML文檔的結(jié)構(gòu)來看,所使用的JavaScript代碼僅適用于TP-LINK無線路由器的Web界面,當(dāng)然不排除其他品牌路由器也會受該惡意軟件的影響。

一旦能夠訪問Web管理界面,該木馬便會將流氓DNS服務(wù)器的IP地址替換掉路由器上的主DNS服務(wù)器和輔助DNS服務(wù)器。這些地址是101.200.147.153,112.33.13.11和120.76.249.59,其中一個是默認(rèn)選項,而其他兩個則是為特定ISP設(shè)置的。

據(jù)研究人員表示,目前攻擊者宣稱已控制了近1300個無線網(wǎng)絡(luò),受害者主要在中國。而且該木馬的目標(biāo)是互聯(lián)網(wǎng)上的所有用戶,無論是企業(yè)還是個人一旦中招,都會面臨從網(wǎng)絡(luò)釣魚到二次感染的各種各樣攻擊,因此務(wù)必警惕。

關(guān)鍵字:Switcher木馬安卓

本文摘自:中關(guān)村在線

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

  • 主站蜘蛛池模板: 马鞍山市| 疏勒县| 孝义市| 婺源县| 阳高县| 田林县| 板桥市| 出国| 井陉县| 康乐县| 名山县| 英山县| 上高县| 七台河市| 丰城市| 锡林浩特市| 许昌市| 浦江县| 高阳县| 临朐县| 大理市| 石楼县| 泰安市| 商南县| 双江| 河东区| 阜宁县| 泰州市| 襄樊市| 涟源市| 茂名市| 太康县| 兴国县| 富裕县| 嘉荫县| 子洲县| 六盘水市| 五常市| 苍山县| 田阳县| 横山县|
    消息
    ×
    loading..