Ang DNS spoofing attack namatikdan sa D-Link routers ug uban pa

Gi-report sa mga Bad Packet nga sugod sa Disyembre 2018, usa ka grupo sa mga cybercriminal ang nag-hack sa mga home router, panguna nga mga modelo sa D-Link, aron mabag-o ang mga setting sa DNS server ug ma-intercept ang trapiko nga gitakda alang sa mga lehitimong website. Pagkahuman niini, ang mga tiggamit gi-redirect sa peke nga mga kapanguhaan.

Ang DNS spoofing attack namatikdan sa D-Link routers ug uban pa

Gikataho nga alang niini nga katuyoan, gigamit ang mga lungag sa firmware, nga nagtugot sa dili mamatikdan nga mga pagbag-o nga mahimo sa pamatasan sa mga router. Ang lista sa mga target nga aparato ingon niini:

  • D-Link DSL-2640B - 14327 nga jailbroken nga mga himan;
  • D-Link DSL-2740R - 379 nga mga himan;
  • D-Link DSL-2780B - 0 nga mga kahimanan;
  • D-Link DSL-526B - 7 nga mga kahimanan;
  • ARG-W4 ADSL - 0 device;
  • DSLink 260E - 7 nga mga himan;
  • Secutech - 17 ka mga himan;
  • TOTOLINK - 2265 nga mga himan.

Sa ato pa, duha lang ka modelo ang nakasugakod sa mga pag-atake. Namatikdan nga tulo ka balud sa mga pag-atake ang gihimo: sa Disyembre 2018, sa sinugdanan sa Pebrero ug sa katapusan sa Marso niining tuiga. Gikataho nga gigamit sa mga hacker ang mosunod nga mga adres sa IP sa server:

  • 144.217.191.145;
  • 66.70.173.48;
  • 195.128.124.131;
  • 195.128.126.165.

Ang prinsipyo sa operasyon sa ingon nga mga pag-atake yano ra - ang mga setting sa DNS sa router gibag-o, pagkahuman gi-redirect niini ang user sa usa ka clone site, diin kinahanglan sila nga mosulod sa usa ka login, password ug uban pang datos. Unya moadto sila sa mga hacker. Ang tanan nga mga tag-iya sa nahisgutan nga mga modelo girekomenda nga i-update ang firmware sa ilang mga router sa labing madali.

Ang DNS spoofing attack namatikdan sa D-Link routers ug uban pa

Makaiikag, ang ingon nga mga pag-atake talagsa ra karon; kini popular sa sayong bahin sa 2000s. Bisan tuod sa bag-ohay nga mga tuig sila gigamit matag karon ug unya. Busa, sa 2016, usa ka dako nga pag-atake ang natala gamit ang advertising nga nataptan ang mga router sa Brazil.

Ug sa sinugdanan sa 2018, usa ka pag-atake ang gihimo nga nag-redirect sa mga tiggamit sa mga site nga adunay malware alang sa Android.




Source: 3dnews.ru

Idugang sa usa ka comment