přejít na obsah přejít na navigaci

Linux E X P R E S, Javascriptový malware napadá nastavení DNS v routerech

Javascriptový malware napadá nastavení DNS v routerech

Hrozba

Firma Trend Micro objevila nový javascriptový malware, který mění nastavení DNS v domácích routerech.


Malware označený jako JS_JITON funguje tak, že útočníci umísťují svůj kód do napadených webových stránek. Jakmile k některé z nich přistoupí uživatel z mobilního zařízení, spustí se javascriptový kód v jeho prohlížeči a zkusí se přihlásit na domácí router pomocí připravené sady nejčastějších uživatelských jmen a hesel (aktuálně více než 1400 kombinací).

K ohroženým routerům patří výrobky firem ZTE, D-Link a TP-LINK. Malware se však stále vyvíjí, je tedy možné, že bude schopen napadat i jiné routery a také měnit jiným způsobem své chování. Výzkumníci z Trend Micro proto doporučují udržovat firmware routerů aktuální a vyhnout se používání výchozích přístupových údajů.

Poznámka autora: Ochranou proti následkům nechtěných změn nastavení DNS je technologie DNSSEC (pokud se používá). Ta umožňuje odhalit podvržené záznamy, protože u nich chybí podpis nebo je neplatný.

Nahoru

Příspěvky

Javascriptový malware napadá nastavení DNS v routerech
Hlavní město ČR: BRUSEL P.I.C.O 12. 04. 2016, 15:52:35
 Odkaz 
aha, po precteni zjistuji, ze se to tyka mobilnich zarizeni, tedy androidu

Přidat názor

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Top články z OpenOffice.cz

Lukáš Jelínek

Lukáš Jelínek

Dlouholetý člen autorského týmu LinuxEXPRESu a OpenOffice.cz. Vystudoval FEL ČVUT v oboru Výpočetní technika. Žije v Kutné Hoře, podniká v oblasti IT a zároveň pracuje v týmu projektu Turris. Ve volném čase rád fotografuje, natáčí a stříhá video, občas se věnuje powerkitingu a na prahu čtyřicítky začal hrát tenis.


  • Distribuce: Debian, Kubuntu, Linux Mint
  • Grafické prostředí: KDE

| proč linux | blog



Public Relations

Počítač Spaceborne Computer-2 od Hewlett Packard Enterprise pomáhá zrychlit průzkum vesmíru

SpacebornSpolečnost Hewlett Packard Enterprise (HPE) pomůže urychlit průzkum vesmíru a zvýšit soběstačnost astronautů tím, že vůbec poprvé umožní zpracování dat v reálném čase prostřednictvím svého komerčně dostupného řešení edge computing.

Pokračování ...


TNS

Public Relations

Průvodce software defined storage

AlefV dnešní době hledá stále více organizací způsob, jak získat volnost v nákupu hardwaru pro podnikové úložiště. Slibují si, že se při použití Software Defined Storage zbaví takzvaného vendor lock in a současně získají finančních úsporu, protože SDS vytváří z běžných komoditních serverů připojených k Ethernet síti úložiště s plnohodnotným data managementem. Snížení nákladů také bývá jeden z častých důvodů, proč sáhnout po SDS řešení.

Pokračování ...


Redakční blog

Pavel Fric

Pavel Fric, 26. February

QElectroTech

Kreslení elektrotechnických i jiných výkresů


Pavel Fric

Pavel Fric, 03. February

MuseScore

Verze notačního editoru 3.6 s důrazem na notosazbu


Pavel Fric

Pavel Fric, 21. August

Sayonara Player 1.5.1

Přehrávač, jak má být. Poslední dobou vývoj šlape


Všechny blogy »

Sophos