حمله هکرها به روترهای D-Link و لینکسیس با ابزار ترس از کرونا

چهارشنبه 13 فروردین 1399 - 16:38
مطالعه 2 دقیقه
تعدادی هکر برای حدود یک هفته با سواستفاده از شیوع ویروس کرونا به روترهای D-Link و لینکسیس حمله کرده‌اند.
تبلیغات

بیت‌دیفندر شرکت امنیت سایبری و عرضه‌کننده‌ی آنتی ویروس اعلام کرد اخیرا حمله‌ای گسترده به روترهای D-Link و لینکسیس کشف کرده است. هکرها در این حمله با دستکاری تنظیمات DNS روترهای قربانی‌ها، کاربران را به وب‌سایت‌های آلوده به باج‌افزار هدایت می‌کردند.

براساس اعلام این شرکت امنیت سایبری، هکرها با استفاده از تکنیک تهاجمی brute-force، رمز عبور ادمین روترها را به دست آورده‌اند. بعد از به دست آوردن این رمز عبور، هکرها تنظیمات DNS سرور را تغییر داده‌اند و مسیر اطلاعات را به سمت سرورهای مورد نظرشان برده‌اند. این فرآیند در نهایت باعث این شده که کاربران متصل به روتر موردحمله، فقط به سایت‌هایی دسترسی داشته باشند که هکرها تمایل داشته باشند.

به گفته‌ی شرکت امنیت سایبری بیت‌دیفندر، هکرها کاربرانی را که می‌خواسته‌اند از دامنه‌هایی خاص بازدید کنند، به سایت‌های آلوده‌ای هدایت می‌کرده‌اند که کاربران را به نصب یک اپلیکیشن ارائه دهنده‌ی اطلاعات ویروس کرونا ترغیب می‌کرده‌اند. این اپلیکیشن در واقع نسخه‌ای از تروجان Oski بوده است. این تروجان به تازگی و در فروم‌های روس‌زبان دارک‌وب دادوستد می‌شود. وظیفه‌ی اصلی این تروجان سرقت اطلاعات مالی کاربر از روی کیف پول‌های مجازی و مرورگرها است.

بیت‌دیفندر اعلام کرده کاربرانی که در این حمله قربانی شده‌اند، وقتی تلاش کرده‌اند به یکی از سایت‌های زیر وارد شوند، به دامنه‌های آلوده هدایت شده‌اند:

  • aws.amazon.com
  • goo.gl
  • bit.ly
  • washington.edu
  • imageshack.us
  • ufl.edu
  • disney.com
  • cox.net
  • xhamster.com
  • pubads.g.doubleclick.net
  • tidd.ly
  • redditblog.com
  • fiddler2.com
  • winimage.com

DNS سرورهایی که هکرها از آن استفاده کرده‌اند، 109.234.35.230 و 94.103.82.249 هستند. بیت‌دیفندر به همه‌ی کاربرانی که از روترهای D-Link و لینکسیس استفاده می‌کنند توصیه کرده هرچه زودتر به پنل ادمین خود مراجعه کنند و مطمئن شوند این دو آدرس IP در بخش تنظیمات آن‌ها وجود ندارد. 

درصورتی که از این دو برند روتر استفاده می‌کنید و این دو آدرس را در پنل ادمین خود می‌بینید، باید هرچه سریع‌تر آدرس‌های IP خود و همچنین رمز عبور این پنل را تغییر دهید. 

براساس اعلام بیت‌دیفندر این حمله از روز ۱۸ مارس آغاز شده و همچنان ادامه دارد. این شرکت به کاربران این دو برند روتر توصیه کرده کاملا مراقب باشند.

مقاله رو دوست داشتی؟
نظرت چیه؟
داغ‌ترین مطالب روز
ایتان گائو خلبان ۱۹ ساله در هواپیما
بازداشت خلبان ۱۹ ساله در قطب جنوب، سروصدای زیادی به پا کرد

جسارت خلبان جوان در عبور از مرزهای جنوبگان، پای قانون را وسط کشید و سرنوشت سفر او را به بن‌بست رساند.

47
1 روز قبل
واتساپ روی آیفون
دختر شهید سردار شادمانی:‌ ترور پدرم ربطی به واتساپ نداشت؛ ردیابی فراتر از این حرف‌هاست

دختر شهید سردار شادمانی با اشاره به برخی ادعاها مبنی بر تاثیر استفاده از واتساپ بر ترورهای اخیر گفت: «ترور پدرم ربطی به استفاده از «واتس‌اپ» نداشت.»

107
1 روز قبل
مشکل نقشه GPS تاکسی اینترنتی ایران
مبدا: میدان آزادی، مقصد: آفریقای جنوبی

اختلال‌ها در جی‌پی‌اس، زندگی‌ راننده‌های تهرانی اسنپ و تپسی را مختل کرده و درآمد آن‌ها را بسیار کاهش داده است.

129
حدود 17 ساعت قبل
حمله به زیرساخت‌های ارتباطی کشور
حملات سایبری به زیرساخت ارتباطی کشور دوباره اوج گرفت

درحالیکه هنوز ارتباطات در کشور به وضعیت قبل از جنگ، بازنگشته اما شاهدیم که در سه روز گذشته حملات سایبری به زیرساخت ارتباطی کشور شدت گرفته است.

131
حدود 14 ساعت قبل
گیت
دسترسی به 70 هزار دوره آموزشی گیت برای ایرانیان رایگان شد

پلتفرم آموزشی گیت اعلام کرد که مجموعه‌ای عظیم شامل بیش از ۷۰ هزار دوره آموزشی خود را به‌صورت کاملاً رایگان برای کاربران ایرانی در دسترس قرار داده ...

26
1 روز قبل
بهترین اپلیکیشن های مسیریابی
بهترین اپلیکیشن های مسیریابی ایرانی و خارجی ۱۴۰۴

با معرفی بهترین اپ‌های مسیریابی برای آیفون و اندروید و همچنین بهترین گزینه برای مسیریابی آفلاین، به شما در پیدا کردن مسیر و مقصدتان کمک خواهیم کرد.

35
1 روز قبل
بازسازی چهره‌ی فرد باستانی مصری با استفاده از داده‌های اسکن سه‌بعدی جمجمه و تحلیل ساختار استخوان‌ها
برای نخستین‌بار ژنوم کامل یک انسان از دوران مصر باستان رمزگشایی شد

اسکلتی که درون یک ظرف سفالی کشف شده، نخستین فرد باستانی مصری است که کل ژنوم او مورد تجزیه‌ و تحلیل قرار گرفته است.

6
1 روز قبل
تبلیغات

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات