Как стать автором
Обновить

Новое malware использует роутеры для добавления рекламы и порно на просматриваемые пользователем сайты

Время на прочтение1 мин
Количество просмотров14K


Разработчики зловредного ПО на выдумки очень хитры — это знают все. Новый тип malware заражает не ПК, а роутеры. Как только удается скомпрометировать роутер, на почти все просматриваемые пользователем/пользователями роутера сайты добавляется реклама и/или порно. Делается это с целью наживы — пользователю предоставляется платный контент, деньги за который получает создатель ПО.

Стоит отметить, что пока нет детальных характеристик этого ПО, равно, как и списка подверженных заражению роутеров. Возможно, для атаки используются уязвимости роутеров, описанные здесь. Зловред для роутеров также маскируется, так что средств автоматического выявления заражения пока нет.

При заражении роутера затрагиваются настройки DNS, с перенаправлением запросов пользователя на сторонние сайты, используемые злоумышленниками. К примеру, когда пользователь пытается зайти на Google Analythics, запрос вначале отсылается на сервер злоумышленника, и оттуда идет внедрение контента на запрашиваемые, вполне нормальные, странички.



Для обычного пользователя «вылечить» роутер значительно более сложная задача, чем выявление и удаление зловредного ПО на персональном компьютере. Для ПК существует большое количество программ, которые помогают защитить или вылечить систему. Для роутеров таких программ либо нет, либо они не подходят для работы с текущим зловредом.
Теги:
Хабы:
Если эта публикация вас вдохновила и вы хотите поддержать автора — не стесняйтесь нажать на кнопку
Всего голосов 15: ↑11 и ↓4+7
Комментарии14

Публикации

Истории

Ближайшие события

27 августа – 7 октября
Премия digital-кейсов «Проксима»
МоскваОнлайн
28 – 29 сентября
Конференция E-CODE
МоскваОнлайн
28 сентября – 5 октября
О! Хакатон
Онлайн
30 сентября – 1 октября
Конференция фронтенд-разработчиков FrontendConf 2024
МоскваОнлайн
3 – 18 октября
Kokoc Hackathon 2024
Онлайн
7 – 8 ноября
Конференция byteoilgas_conf 2024
МоскваОнлайн