Rambler's Top100
 
Все новости Новости отрасли

Бразилия стала «испытательным полигоном» для нового типа атак

18 июля 2019

На протяжении последнего года киберпреступники осуществляют в Бразилии масштабные вредоносные кампании, не имеющие аналогов в мире.

Впервые атаки были описаны летом прошлого года специалистами компании Radware, месяц спустя эти наблюдения подтвердили и исследователи Netlab, подразделения китайской компании Qihoo 360. Речь идет об атаках на роутеры с подменой их DNS-настроек. В результате пораженные устройства переадресуют трафик пользователей на фальшивые страницы, позволяя хакерам похищать данные учетных записей. К настоящему моменту киберпреступники использовали эту тактику для похищения данных пользователей сайтов ряда ведущих бразильских банков, а также таких сервисов, как Netflix, Google и PayPal.

В общем виде атака выглядит так. Хакеры внедряют вредоносные рекламные модули на стриминговые сервисы, которые специализируются на трансляциях спортивных соревнований и демонстрации фильмов. Вредоносный код определяет IP-адрес и модель роутера, после чего пытается взломать его путем перебора известных предустановленных комбинаций логинов и паролей. В случае успеха IP-адрес DNS-сервера провайдера в настройках роутера подменяется на адрес сервера, подконтрольного киберпреступникам. Атака занимает достаточно длительное время, но хакеры справедливо исходят из того, что посетители стриминговых сервисов остаются на сайтах подолгу.

По данным компании Avast, только в первой половине текущего года в Бразилии таким образом были взломаны не менее 180 тысяч роутеров. Скомпрометированные устройства служат не только для похищения логинов и паролей учетных записей, но и для внедрения рекламных баннеров, демонстрация которых приносит доход организаторам атак, а также для использования браузеров жертв с целью тайного майнинга криптовалюты. Эксперты выражают глубокую обеспокоенность тем, что атаки такого типа могут распространиться на весь мир. Для их осуществления, например, легко могут быть задействованы ботнеты из инфицированных устройств интернета вещей. Сейчас такие ботнеты в основном служат для осуществления DDoS-атак или взломов путем перебора известных логинов и паролей, однако взлом роутеров представляется намного более перспективным и прибыльным криминальным бизнесом.

Источник: Технический центр интернет (ТЦИ)

Поделиться:
Заметили неточность или опечатку в тексте? Выделите её мышкой и нажмите: Ctrl + Enter. Спасибо!

Оставить свой комментарий:

Для комментирования необходимо авторизоваться!

Комментарии по материалу

Данный материал еще не комментировался.