• Главная
  • Новости
  • Статьи
  • Обзоры
  • Железо
  • Видео
  • Mobile
  • Консоли
  • MMORPG
  • Рецензии
  • Права
  • Контакты
  • Карта сайта
  • Гайды
  • Права
  • Контакты
  • Карта сайта
  • Гайды
Главная
Консоли

Обнаружена атака по подмене DNS на роутерах D-Link и не только»

Обнаружена атака по подмене DNS на роутерах D-Link и не только»

Компания Bad Packets сообщила, что начиная с декабря 2018 года группа киберпреступников взламывала домашние маршрутизаторы, в основном модели D-Link, чтобы изменить настройки DNS-сервера и перехватить трафик, предназначенный для легальных сайтов. После этого пользователей перенаправляли на фейковые ресурсы.

Обнаружена атака по подмене DNS на роутерах D-Link и не только"

Сообщается, что для этого используются бреши в прошивках, которые позволяют вносить незаметные изменения в поведение роутеров. Список целевых устройств выглядит так:

  • D-Link DSL-2640B — 14327 взломанных устройств;
  • D-Link DSL-2740R — 379 устройств;
  • D-Link DSL-2780B — 0 устройств;
  • D-Link DSL-526B — 7 устройств;
  • ARG-W4 ADSL — 0 устройств;
  • DSLink 260E — 7 устройств;
  • Secutech — 17 устройств;
  • TOTOLINK — 2265 устройств.

То есть против атак устояли только две модели. При этом отмечается, что были проведены три волны атак: в декабре 2018 года, в начале февраля и в конце марта этого года. Сообщается, что хакеры использовали следующие IP-адреса серверов:

  • 144.217.191.145;
  • 66.70.173.48;
  • 195.128.124.131;
  • 195.128.126.165.

Принцип действия таких атак прост — настройки DNS в маршрутизаторе подменяются, после чего он переадресовывает пользователя на сайт-клон, где требуется ввести логин, пароль и другие данные. Они затем попадают к хакерам. Всем владельцам вышеупомянутых моделей рекомендуется как можно скорее обновить прошивки роутеров.

Обнаружена атака по подмене DNS на роутерах D-Link и не только"

Интересно, что сейчас подобные атаки довольно редки, они были популярны в начале 2000-х годов. Хотя и в последние годы их периодически используют. Так, в 2016 году была зафиксирована масштабная атака с использованием рекламы, которая заражала маршрутизаторы в Бразилии.

А в начале 2018 года проводилась атака, которая перенаправляла пользователей на сайты с вредоносным ПО для Android.



Источник

Предыдущая запись В каждом втором онлайн-банке возможно хищение денежных средств"
Следующая запись Стильный экшен Furi получил обновление с упрощённым режимом"
SitesReady

SitesReady

Пока поймёшь, что «Жизнь — игра» — полжизни уже проиграно, пока выучишь правила игры — выигрывать уже некогда. Хомуций

Добавление новостей
Ноя 19th 8:45 ПП
Разное

Как выбрать телефон Xiaomi: подробное руководство

Ноя 10th 10:00 ДП
Разное

Выбор телефона Xiaomi полное руководство для покупателя

Ноя 5th 10:00 ДП
Разное

Где публиковать комиксы начинающему автору

Сен 15th 9:40 ПП
Обзоры

Ключ для активации игры: описание и особенности

Сен 3rd 2:18 ДП
MMORPG

Читы в играх: виды, риски и альтернативы

Сен 2nd 2:10 ПП
Разное

Почему онлайн-заказ цветов в Полтаве — это быстро, удобно и надёжно

Популярное за неделю
В Dead by Daylight появятся LeatherFace и новая система прогрессии
Mobile

В Dead by Daylight появятся LeatherFace и новая система прогрессии

Май 19th, 2020 62013
Почему геймеры выбирают Steam: зачем пополнять кошелек платформы
Разное

Почему геймеры выбирают Steam: зачем пополнять кошелек платформы

Июл 19th, 2023322
Видео: разработчики тактики «Партизаны 1941» ответили на вопросы игроков
Новости

Видео: разработчики тактики «Партизаны 1941» ответили на вопросы игроков

Янв 25th, 202063
Обзор  The Quiet Man
Обзоры

Обзор The Quiet Man

Янв 17th, 201962
Intel прекращает производство настольных процессоров Skylake"
Консоли

Intel прекращает производство настольных процессоров Skylake"

Мар 6th, 201962
Немного косплея по Звёздным Войнам за 2019 год
Статьи

Немного косплея по Звёздным Войнам за 2019 год

Июн 11th, 202061
ПАРТНЕРЫ:
Для информации
Сайт про игры © 2019. All rights reserved.
Выполнено BlackCat