当前位置:主页>资 讯>安全动态>

“Switcher”安卓木马可篡改路由器DNS

  现在安全研究人员发现了一个名为“Switcher”的新安卓(Android)木马,该木马能够伪装成百度的安卓客户端,诱导普通用户下载安装。一旦用户不小心安装该恶意软件后,其便会篡改用户的无线路由器DNS设置,将网络流量重定向到恶意网站上。
 


 

  小心“Switcher”安卓木马可篡改路由器DNS

  而且“Switcher”还能伪装成一个用于共享Wi-Fi网络详细信息的中文应用程序。用户一旦安装这些应用程序,“Switcher”木马就会尝试猜测连接受感染安卓设备的Wi-Fi路由器用户名和密码。

  据悉,Switcher包括了常用的用户名和密码组合列表,如admin/admin,admin/123456或admin/00000000,其可允许它访问路由器的Web管理界面。在JavaScript的帮助下,Switcher木马会尝试使用不同的登录和密码组合进行登录。

  安全专家表示,目前根据输入字段的硬编码名称和木马尝试访问的HTML文档的结构来看,所使用的JavaScript代码仅适用于TP-LINK无线路由器的Web界面,当然不排除其他品牌路由器也会受该恶意软件的影响。

  一旦能够访问Web管理界面,该木马便会将流氓DNS服务器的IP地址替换掉路由器上的主DNS服务器和辅助DNS服务器。这些地址是101.200.147.153,112.33.13.11和120.76.249.59,其中一个是默认选项,而其他两个则是为特定ISP设置的。

  据研究人员表示,目前攻击者宣称已控制了近1300个无线网络,受害者主要在中国。而且该木马的目标是互联网上的所有用户,无论是企业还是个人一旦中招,都会面临从网络钓鱼到二次感染的各种各样攻击,因此务必警惕。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

黑云压城城欲摧 - 2016年iOS公开可利用漏洞

黑云压城城欲摧 - 2016年iOS公开可利用漏洞总结

iOS的安全性远比大家的想象中脆弱,除了没有公开的漏洞以外,还有很多已经公开并且可...[详细]

“Switcher”安卓木马可篡改路由器DNS

“Switcher”安卓木马可篡改路由器DNS

现在安全研究人员发现了一个名为“Switcher”的新安卓(Android)木马,该木马能够伪装...[详细]

分析师:勒索软件将向蠕虫病毒发展

分析师:勒索软件将向蠕虫病毒发展

毫无疑问,我们今年看到了大量的勒索软件变体,它们的名称和编码各不相同,但只有一个...[详细]

快递泄露个人信息严重:委员建议纳入电子商

快递泄露个人信息严重:委员建议纳入电子商务法范围

12月25日上午,十二届全国人大常委会第二十五次会议分组审议了电子商务法草案,有的常...[详细]

7亿Android手机留后门,收集IMEI、短信和通

7亿Android手机留后门,收集IMEI、短信和通话记录

11月,研究人员发现一款定制固件被植入后门,近7亿手机被用来收集用户信息。如今,检...[详细]

返回首页 返回顶部