黑帽黑客通过CSRF修改路由器DNS配置 无需远程管理


 

独立安全研究员Kafeine表示,犯罪分子正在利用以40多款路由器型号针对数千名受害者发动攻击。他指出这种新型的攻击通过跨站请求伪造及漏洞利用对抗新型及老旧的漏洞并更改路由器的DNS设置。

这种方法绕过了针对只有易受攻击远程服务的路由器的需求。Kafeine指出攻击目标是受欢迎的路由器包括Netgear(美国网件)、D-Link(台湾友讯)以及Asus(台湾华硕)等。

Kafeine表示,攻击者已经设置了一个欺诈性DNS服务,它并不会忠实地引导流量。受害者随时都会被定向至钓鱼网站,比如当用户尝试登录互联网银行门户网站时。例如其中有一个欺诈性DNS服务器在5月9日收到了多达100万次有效点击。

“既然在3月2日发布了CVE-2015-1187,我认为这个攻击非常有效,因为过去两个月中更新的路由器比例非常低。”Kafeine指出。D-Link修复方案在3月4日发布了针对某些型号的补丁。攻击工具利用的其他漏洞也得以修复,尽管有些需要用户手动修复。

谷歌的合法DNS被黑帽子设置为路由器的二级服务以避免主要的恶意服务器崩溃时告警受害者。用户应当在固件补丁发布时尽快予以修复,而且如有可能的话可考虑选择其他加固固件。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

网络安全:互联网安全 如何防范木马及病毒

网络安全:互联网安全 如何防范木马及病毒的攻击

一、计算机中毒有哪些症状? 人生病了,会有各种各样的症状,同样,电脑中毒了也会有...[详细]

加强网站服务器安全维护的技巧

加强网站服务器安全维护的技巧

计算机系统服务器的维护工作十分重要,稍有不慎就会使整个网络陷入瘫痪。目前,网络经...[详细]

电脑离线就安全?这个软件一样能远程窃取数

电脑离线就安全?这个软件一样能远程窃取数据

以色列的一个研究团队已改良了窃取离线电脑数据的方法。人们一直认为这种离线电脑在面...[详细]

如何在Linux上最妥善地管理加密密钥?

如何在Linux上最妥善地管理加密密钥?

存储SSH加密密钥和牢记密码可能是一件让人很头痛的事儿。不过遗憾的是,在如今恶意黑...[详细]

如何在 Linux 上运行命令前临时清空 Bash

如何在 Linux 上运行命令前临时清空 Bash 环境变量

我是个 bash shell 用户。我想临时清空 bash shell 环境变量。但我不想删除或者 unset...[详细]

返回首页 返回顶部