DNS-spoofing-oanfal ûntdutsen op D-Link-routers en mear

Bad Packets melde dat begjin desimber 2018 in groep cyberkriminelen thúsrouters hackte, yn it foarste plak D-Link-modellen, om DNS-tsjinnerynstellingen te feroarjen en ferkear te ûnderskeppen foar legitime websiden. Hjirnei waarden brûkers omlaat nei falske boarnen.

DNS-spoofing-oanfal ûntdutsen op D-Link-routers en mear

It wurdt rapportearre dat foar dit doel gatten yn 'e firmware wurde brûkt, wêrtroch't ûnmerkbere feroaringen kinne wurde makke oan it gedrach fan routers. De list mei doelapparaten sjocht der sa út:

  • D-Link DSL-2640B - 14327 jailbroken apparaten;
  • D-Link DSL-2740R - 379 apparaten;
  • D-Link DSL-2780B - 0 apparaten;
  • D-Link DSL-526B - 7 apparaten;
  • ARG-W4 ADSL - 0 apparaten;
  • DSLink 260E - 7 apparaten;
  • Secutech - 17 apparaten;
  • TOTOLINK - 2265 apparaten.

Dat is, mar twa modellen ferneare de oanfallen. It wurdt opmurken dat trije weagen fan oanfallen waarden útfierd: yn desimber 2018, oan it begjin fan febrewaris en oan 'e ein fan maart fan dit jier. De hackers soene de folgjende IP-adressen fan servers brûkten:

  • 144.217.191.145;
  • 66.70.173.48;
  • 195.128.124.131;
  • 195.128.126.165.

It prinsipe fan wurking fan sokke oanfallen is ienfâldich - de DNS-ynstellingen yn 'e router wurde feroare, wêrnei't it de brûker omliedt nei in kloonside, wêr't se ferplicht binne om in oanmelding, wachtwurd en oare gegevens yn te fieren. Se geane dan nei hackers. Alle eigners fan 'e boppeneamde modellen wurde oanrikkemandearre om de firmware fan har routers sa gau mooglik te aktualisearjen.

DNS-spoofing-oanfal ûntdutsen op D-Link-routers en mear

Ynteressant binne sokke oanfallen no frij seldsum; se wiene populêr yn 'e iere 2000's. Hoewol yn 'e ôfrûne jierren binne se periodyk brûkt. Sa waard yn 2016 in grutskalige oanfal opnommen mei advertinsjes dy't routers yn Brazylje ynfekteare.

En oan it begjin fan 2018 waard in oanfal útfierd dy't brûkers omliede nei siden mei malware foar Android.




Boarne: 3dnews.ru

Add a comment