专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

“Switcher”安卓木马可篡改路由器DNS
2016-12-29 19:41:28 来源:中关村在线 作者:【
关键词:switcher 木马 安卓
 
现在安全研究人员发现了一个名为“Switcher”的新安卓(Android)木马,该木马能够伪装成百度的安卓客户端,诱导普通用户下载安装。一旦用户不小心安装该恶意软件后,其便会篡改用户的无线路由器DNS设置,将网络流量重定向到恶意网站上。

  现在安全研究人员发现了一个名为“Switcher”的新安卓(Android)木马,该木马能够伪装成百度的安卓客户端,诱导普通用户下载安装。一旦用户不小心安装该恶意软件后,其便会篡改用户的无线路由器DNS设置,将网络流量重定向到恶意网站上。

  小心“Switcher”安卓木马可篡改路由器DNS

  而且“Switcher”还能伪装成一个用于共享Wi-Fi网络详细信息的中文应用程序。用户一旦安装这些应用程序,“Switcher”木马就会尝试猜测连接受感染安卓设备的Wi-Fi路由器用户名和密码。

  据悉,Switcher包括了常用的用户名和密码组合列表,如admin/admin,admin/123456或admin/00000000,其可允许它访问路由器的Web管理界面。在java script的帮助下,Switcher木马会尝试使用不同的登录和密码组合进行登录。

  安全专家表示,目前根据输入字段的硬编码名称和木马尝试访问的HTML文档的结构来看,所使用的java script代码仅适用于TP-LINK无线路由器的Web界面,当然不排除其他品牌路由器也会受该恶意软件的影响。

  一旦能够访问Web管理界面,该木马便会将流氓DNS服务器的IP地址替换掉路由器上的主DNS服务器和辅助DNS服务器。这些地址是101.200.147.153,112.33.13.11和120.76.249.59,其中一个是默认选项,而其他两个则是为特定ISP设置的。

  据研究人员表示,目前攻击者宣称已控制了近1300个无线网络,受害者主要在中国。而且该木马的目标是互联网上的所有用户,无论是企业还是个人一旦中招,都会面临从网络钓鱼到二次感染的各种各样攻击,因此务必警惕。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇奥巴马宣称俄罗斯网络攻击干预大..
下一篇AI和网络安全将在2017年变得比以..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259