21 декабря 2016 / время чтения: 1 мин. / всего просмотров: 1

Хакеры взялись за роутеры


Новая тенденция появилась в области распространения вредоносной рекламы: теперь атакам подвергаются не браузеры пользователей, а их роутеры. Используя такой метод хакерам удается внедрить рекламу в каждую страницу. Причем, под прицел попадают лишь пользователи Chrome.

Схема действия злоумышленников такова: на сайтах покупаются места для размещения рекламы, для чего используют известные рекламные сети. В эти объявления встраивается вредоносный JavaScript-код, который использует WebRTC-запрос к Mozilla STUN-серверу, чтобы узнать локальный IP-адрес жертвы. Благодаря этой информации вирус узнаёт, используется ли на сети жертвы роутер, если ответ положительный, то атака продолжается. Если роутера на сети нет, то можно считать, что атаки удалось избежать.

С помощью заражённых рекламных объявлений, на роутер посылается изображение содержащее AES-ключ, который используется для дешифровки трафика, поступающего пользователю с эксплоит кита DNSChanger. Таким способом незаконные операции удается скрыть от специалистов по информационной безопасности. После получения AES-ключа, злоумышленники получают контроль над роутером и встраивают собственные рекламные объявления, подменяя на сайтах легитимную рекламу.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»