• Giga@hdv-tech.com
  • 24-timers online service:
    • 7189078c
    • sns03
    • 6660e33e
    • youtube 拷贝
    • instagram

    Malware GhostDNS i roteadores pode roubar dados bancários de usuários | Roteadores

    Indlægstid: 15-jun-2019

    Especialistas descobriram que of GhostDNS, et sofistikeret system til sekventering af DNS til roubo de dados, está aetando mais de 100 mil roteadores – 87% deles no Brazil. Acordo com a Netlab, empresa especializada em securança da informação, o malware foi encontrado em mais 70 modelos, incluindo marcas como TP-Link, D-Link, Intelbras, Multilaser og Huawei, entre outras.

    Usando o método de phishing, o ataque them como objetivo final descobrir credenciais de sites importantes, como bancos e grandes provedores. Tilmeld dig Netlab på 360, que descobriu o golpe, URLs brasileiras da Netflix, Santander og Citibank foram algumas das invadidas pelo GhostDNS. En sejr, skal du være sikker på malware og som en beskytter.

    Malware GhostDNS infesta mais de 100 mil roteadores e pode roubar dados bancários — Foto: Reprodução/Pond5

    O malware rapporteret på Netlab at 360 realisa um ataque conhecido como DNSchange. De uma forma geral, este golpe tenta adivinhar a senha do roteador na pagina de configuração web usando identificações definidas por padrão pelas fabricantes, como admin/admin, root/root osv. Outra maneira é pular autenticação explorando. Com acesso às configurações do roteador, o malware altera or endereço DNS padrão – que traduz URLs desejáveis ​​desejáveis, como os de bancos – para IPs de sites mal-intencionados.

    O GhostDNS é uma versão bastante aprimorada desta tática. Ele conta com três versões af DNSChanger, chamados no próprio código of Shell DNSChanger, Js DNSChanger og PyPhp DNSChanger. O PyPhp DNSChanger er en hovedmode, der er entre os, har en tendens til at blive implanteret på mere end 100 tjenester, og Google Cloud. Juntos, eles reúnem mere af 100 scripts de ataque, destinados and roteadores nas reds of Internet and intranet.

    Como se não bastasse, er en af ​​de tre store estruturais ingen GhostDNS, men DNSChanger. O primeiro é o servidor DNS Rouge, que sequestra os domínios de bancos, serviços na nuvem e outros sites com credenciais interessantes para os criminosos. O segundo é o system de phishing på web, que pega os endereços de IP dos domínios roubados e faz a interação com som vítimas por meio de sites falsos. Por fim, há o system de administração web, sobre o qual os especialistas ainda têm poucas informações do funcionamento.

    O grande risco do ataque é que, com o sequestro do DNS, mesmo que você digite a URL correta do seu banco no navegador, ela pode redirecionar para o IP de um site malicioso. Assim, mesmo quando um usuário identifica mudanças på interface da pagina, é levado a accreditar que está em um ambiente seguro. Isso aumenta as chances de digitar senhas de banco, e-mail, serviços de armazenamento na nuvem e outras credenciais que podem ser usadas por cibercriminosos.

    Ingen periode de 21 til 27 de setembro, o Netlab på 360 encontrou pouco mais de 100 mil endereços IP de roteadores infectados. Disses, 87,8% – ou seja, ca. 87.800 – estão no Brasil. Contudo, devido às variações dos endereços, o número real pode ser um pouco diferente.

    Os roteadores afetados foram infectados por diferentes módulos DNSChanger. Ingen Shell DNSChanger, ellers seguintes modeller for identifikation:

    A primeira providência a tomar é mudar a senha do roteador, especialmente se você usa o código padrão ou adota uma senha fraca. Também é recomendável atualizar or firmware do roteador e verificar nas configurações seo DNS foi alterado.

    O TechTudo entrou em contato com en Intelbras, que desconhece qualquer problema em seus roteadores: "informamos que não temos até o momento nenhum caso registrado de prejuízo aos nossos usuários por meio de nossos 14 de nossos correspondents 14 canaidaentees de Intelligence". Em relação à segurança, en empresa orienta que os consumidores mantenham a rotina de atualização dos equipamentos: "o kontrol ea disponibilização de firmwares atualizados estão disponíveis em nosso site (www.intelbras.com.br/downloads).

    En multilaser também afirma que não há relatos de problemas até agora. “Não houve contato de nenhum cliente por meio dos canais de atendimento que pudesse ser ligado ao ocorrido. En Multilaser orienta os consumidores a entrarem em contato com o supporte para mais informações sobre atualizações e configurações dos aparelhos da marca”.

    En D-Link-informa que a vulnerabilidade já foi reportada. Segundo o comunicado enviado ao TechTudo, a empresa disponibilizou a solução aos usuários de seus roteadores. "En D-Link reitera a importância da atualização constante dos firmware dos roteadores por parte dos usuários, medida que potencializa and securança dos equipamentos e da conexão", komplet.

    En TP-Link-firma estar ciente gør et problem og en recomenda que os usuários mantenham eller firmware atualizado e troquem a senha de seus dispositivos. En TP-Link er kendt som pesquisas referentes à vulnerabilidade de seus roteadores, como forma de prevenção contra esse possível malware, a TP-Link recomenda seguir os seguintes passos:



    web聊天