Goodnews.ua


Киберпреступники переадресовывают трафик маршрутизаторов D-Link на вредоносные сайты

Апрель 07
13:03 2019

В последние три месяца некая киберпреступная группировка взламывает домашние маршрутизаторы (в основном речь идет о моделях D-Link), меняет настройки DNS-сервера и перенаправляет трафик на вредоносные web-сайты. Для компрометации устройств злоумышленники используют известные уязвимости в прошивке.

По данным специалистов Bad Packets, отслеживающих кампанию, список атакуемых маршрутизаторов включает модели D-Link DSL-2640B, D-Link DSL-2740R, D-Link DSL-2780B, D-Link DSL-526B, ARG-W4 ADSL, DSLink 260E, устройства Secutech и TOTOLINK. Эксперты зафиксировали три волны атак – в конце декабря 2018 года, начале февраля 2019 года и в конце марта. Кампания все еще активна.

В ходе атак злоумышленники внедряют IP-адреса вредоносных DNS-серверов и подменяют IP-адреса легитимных сайтов адресами вредоносных ресурсов. На данный момент исследователи выявили только четыре адреса — 66.70.173.48, 144.217.191.145, 195.128.126.165 и 195.128.124.131.

Специалисты пока не смогли определить, какие именно легитимные сайты подменяют атакующие, однако они выяснили, что большинство DNS-запросов перенаправляется на два IP-адреса, один принадлежит болгарскому хостинг-провайдеру, который в прошлом связывался с вредоносными кампаниями, а второй – сервису по монетизации паркованных доменов.

Специалисты рекомендуют владельцам маршрутизаторов обновить прошивку устройств, а также проверить настройки DNS на предмет изменений.

Парковка доменов (domain parking) — регистрация доменного имени на DNS-серверах предоставляющего парковку сервиса без использования домена по прямому назначению (для создания web-сайтов). Парковка домена позволяет зарезервировать (сохранить за собой) неиспользуемое доменное имя его владельцу.

Источник: securitylab.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Манчестер Юнайтед закрыл переход защитника сборной Дании

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
Goodnews.ua