您的当前位置:首页 >La liga >Bkav cảnh báo mã độc DNSChanger chiếm quyền điều khiển router đã xuất hiện trở lại_bong da ty le tv 正文
时间:2025-01-11 04:23:15 来源:网络整理编辑:La liga
Tin thể thao 24H Bkav cảnh báo mã độc DNSChanger chiếm quyền điều khiển router đã xuất hiện trở lại_bong da ty le tv
DNSChanger hoạt động bằng cách thay đổi entry của DNS server trên máy tính bị lây nhiễm để trỏ đến máy chủ DNS độc hại của tin tặc thay vì máy chủ DNS do ISP cung cấp.
Vì vậy,ảnhbáomãđộcDNSChangerchiếmquyềnđiềukhiểnrouterđãxuấthiệntrởlạbong da ty le tv khi bạn dùng một máy tính bị lây nhiễm truy cập một trang web thì máy chủ DNS độc hại sẽ trả về một trang web giả mạo. Tin tặc cũng có thể lây nhiễm vào các quảng cáo, chuyển hướng kết quả tìm kiếm, và cài đặt tự động các phần mềm độc hại vào máy tính.
Đáng lo ngại nhất là các tin tặc đã kết hợp cả hai hình thức tấn công là dùng mã độc DNSChanger sử dụng kĩ thuật Stegno. Một khi bị tấn công, không chỉ máy tính của bạn bị lây nhiễm, mà mã độc này còn kiểm soát cả các router bảo mật kém.
Các chyên gia đã phát hiện thấy DNSChanger trên hơn 166 loại router. Mã độc này không nhằm vào trình duyệt, thay vì đó nó nhắm đến các router chạy firmware chưa được cập nhật bản vá hoặc đặt mật khẩu quản trị yếu.
DNSChanger hoạt động như thế nào?
Thứ nhất, các quảng cáo trên các trang web chính thống ẩn các đoạn mã độc trong dữ liệu hình ảnh. Khi nạn nhân click vào, sẽ chuyển hướng đến các trang web chứa DNSChanger. Sau đó DNSChanger sẽ tấn công vào các router bảo mật kém nói trên.
Một khi xác định được mục tiêu, DNSChanger tự cấu hình để chuyển DNS server của hệ thống sang dùng DNS server độc hại của tin tặc.
Các quảng cáo chứa mã JavaScript độc hại sẽ tiết lộ địa chỉ IP cục bộ của người dùng bằng cách tạo ra một WebRTC request tới Mozilla STUN server.
STUN server sau đó gửi lại ping có chứa các địa chỉ IP và port của khách hàng. Nếu địa chỉ IP của mục tiêu trong phạm vi tấn công, mục tiêu nhận được một quảng cáo giả có chứa mã khai thác trong metadata của một ảnh định dạng PNG.
Cuối cùng malware chuyển hướng khách truy cập đến một trang web chứa DNSChanger, trong đó sử dụng trình duyệt Chrome dành cho Windows và Android để giấu mã khai thác router.
Danh sách một số loại router bị ảnh hưởng
Đề thi bắt Hồ Ngọc Hà bán sữa, Phạm Hương bán bưởi2025-01-11 04:56
Đội hình ra sân chính thức Getafe vs Barcelona, 0h30 ngày 16/52025-01-11 04:48
Nhận định, soi kèo Osasuna vs Mallorca, 1h ngày 23/52025-01-11 04:11
Nhận định, soi kèo Granada vs Vallecano, 23h30 ngày 03/042025-01-11 03:59
Thị trường Brazil: Kỷ nguyên mới của ngành công nghiệp ô tô toàn cầu2025-01-11 03:54
Nhận định, soi kèo Osasuna vs Athletic Bilbao, 3h00 ngày 4/12025-01-11 03:34
Nhận định, soi kèo Osasuna vs Cadiz, 22h30 ngày 20/82025-01-11 03:26
Nhận định, soi kèo Alaves vs Bilbao, 0h30 ngày 10/12025-01-11 03:07
Kiểu ăn sáng 'ngược đời' giúp đốt mỡ gấp đôi2025-01-11 02:39
Soi kèo chẵn/ lẻ Bilbao vs Levante, 3h ngày 8/32025-01-11 02:26
Mỹ bại trong tay Putin?2025-01-11 04:45
Nhận định, soi kèo Sociedad vs Alaves, 0h30 ngày 14/32025-01-11 04:21
Nhận định, soi kèo Sociedad vs Granada, 0h30 ngày 14/22025-01-11 04:21
Nhận định, soi kèo Bilbao vs Mallorca, 22h30 ngày 15/82025-01-11 04:20
Mỹ tổ chức đấu giá thêm băng tần trung cho 5G2025-01-11 03:50
Nhận định, soi kèo Sociedad vs Real Madrid, 3h ngày 5/122025-01-11 03:47
Nhận định, soi kèo Real Madrid vs Levante, 2h30 ngày 13/52025-01-11 03:15
Nhận định, soi kèo Cadiz vs Bilbao, 1h ngày 30/82025-01-11 02:49
Tỷ phú Myanmar tiếp lửa đội nhà trước trận đấu ĐTVN2025-01-11 02:43
Nhận định, soi kèo Real Madrid vs Elche, 22h15 ngày 23/12025-01-11 02:30