Η εταιρία ασφαλείας Trend Micro, εντόπισε μια επίθεση εναντίον οικιακών routers που βρίσκεται σε εξέλιξη από τον Δεκέμβριο του 2015.
Η επίθεση γίνεται μέσω κακόβουλο JavaScript κώδικα με την επίσκεψη μιας φορητής συσκευής σε μολυσμένο
mobile website και επηρεάζει routers γνωστών κατασκευαστών όπως οι D-Link, TP-LINK, και ZTE. Ο κώδικας που χρησιμοποιείται, περιέχει 1400 συνδυασμούς login και πολλά κοινά passwords και μετά την επιτυχή είσοδο στο router, αλλάζει τις ρυθμίσεις DNS του, με αυτές του επιτιθέμενου.
Security firm Trend Micro has discovered an attack on home routers that involves malicious JavaScript, a mobile website, and a mobile device such as a smartphone. This attack has been taking place since December 2015, and so far focuses on Taiwan, Japan, and China. However, the United States is fourth on the attack list, so be prepared.
According to the report, a compromised mobile website can contain JavaScript that downloads another JavaScript with DNS changing routines to the visiting mobile device. Although this JavaScript can also be downloaded on a computer, the infection depends on the user’s medium — for example, JS_JITONDNS only infects mobile devices and triggers the DNS changing routine, while the JITON infection is triggered only if the user has a ZTE modem.
Related: TP-Link will block router frequency customization in June
An examination of the code reveals that hackers are targeting routers sold by well known manufacturers such as D-Link, TP-LINK, and ZTE. The report points out that TP-LINK currently owns 28 percent of the router market while D-Link is in the top 10 with a seven percent market share. Given D-Link is based out of Taiwan and TP-LINK is in China, Trend Micro isn’t surprised by the high number of attacks in those regions.
“Cybercriminals behind this incident employ [an] evasive mechanism to go off the radar and continue the attack without arousing any suspicion from affected users. Such tactics include regularly updating the JavaScript codes to fix errors and constantly changing targeted home routers,” the report states. “The compromised websites are difficult to pinpoint due to the lack of any suspicious behavior.”
The DNS settings of a router can be overwritten thanks to the JavaScript code containing more than 1,400 login combinations, including a list of common passwords. There is also code in the JavaScript that can overwrite DNS settings by exploiting a specific vulnerability that currently exists in ZTE-based routers. Ultimately, hackers can remotely send any arbitrary command with administrator privileges to the router when it has been compromised.
Θύματα της επίθεσης, έχουν εντοπιστεί σε αρκετές χώρες μεταξύ των οποίων οι Ταιβάν, Ιαπωνία, Κίνα, Γαλλία, Καναδάς κ.α.
Πηγή : Digital Trends
Εμφάνιση 1-14 από 14
-
12-04-16, 12:26 Επίθεση σε routers γνωστών κατασκευαστών με χρήση JavaScript εντοπίζεται από την Trend Micro #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.573
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
12-04-16, 14:10 Απάντηση: Επίθεση σε routers γνωστών κατασκευαστών με χρήση JavaScript εντοπίζεται από την Trend Micro #2
Remote Administration σε routers από public ...ips ποτέεεεεεεεεεεεεε !
-
12-04-16, 14:13 Απάντηση: Επίθεση σε routers γνωστών κατασκευαστών με χρήση JavaScript εντοπίζεται από την Trend Micro #3
-
12-04-16, 14:19 Απάντηση: Επίθεση σε routers γνωστών κατασκευαστών με χρήση JavaScript εντοπίζεται από την Trend Micro #4
xa
Έχεις δίκιο ....
Για αυτό το 1ο πράγμα που πρέπει να γίνετε..έτσι και αλλιώς έιναι να αλλάζετε το pass του admin !
Λοιπόν στο Speeport του ΟΤΕ το device password δεν μπορεί να καταχωρηθεί ποτέ για πει κανείς ότι μπορεί μπεί αυτόματα
Ε..Αραγε αυτό επιρρεάζει και τα firewalls της TP-Link ..?
- - - Updated - - -
Βεβαια και πάλι πρέπει να μπεις στο μολύσμένο Site...
-
12-04-16, 18:19 Απάντηση: Επίθεση σε routers γνωστών κατασκευαστών με χρήση JavaScript εντοπίζεται από την Trend Micro #5
Αμα το adsl "router" το εχεις σε bridge mode δλδ στην ουσια ειναι πλεον μονο adsl modem τι γινεται σε αυτη την περιπτωση μπορουν να κανουν κατι?
εννοειται οτι το router που υπαρχει μετα θα εχει ενα σωστο και καλορυθμισμενο firewall!
και το pass να αλλαζεις αυτοι εχουν τα κολπα που ψαχνουν κωδικους ταχυτητα παλι θα τον βρουν, λιγο παραπανω χρονο θα τους παρει.
Επισης ως συνηθως στα router των παροχων τουλαχιστον δεν μπορεις να αλλαξεις και τον χρηστη, να βαλεις ενα αλλο ονομα τουλαχιστον να μην ειναι admin!
-
13-04-16, 07:57 Απάντηση: Επίθεση σε routers γνωστών κατασκευαστών με χρήση JavaScript εντοπίζεται από την Trend Micro #6
το να μπεις σε μολυσμένο site δεν συμβαίνει μόνο σε περιπτώσεις που μπαίνεις σε site "περίεργα" είτε πειρατικά είτε άλλα.... έχω δει ιδρυματικά site να μοιράζουν από pagerank μέχρι ιούς.
- - - Updated - - -
1. δεν ξέρω, αλλά δεν νομίζω οτι θα ασχοληθεί κανένας να κάνει ιστορία για modem και και, περιπτώσεις δηλαδή που είναι ένας στο εκατομμύριο χρηστών.
2. τα password δεν σπάνε όσο εύκολα νομίζεις, ειδικά με brute force. δες για παράδειγμα https://howsecureismypassword.net/See first, think later, then test. But always see first. Otherwise you will only see what you were expecting. Most scientists forget that. - Douglas Adams
There's no right, there's no wrong, there's only popular opinion. - Jeffrey Goines (12 Monkeys)
-
13-04-16, 12:36 Απάντηση: Επίθεση σε routers γνωστών κατασκευαστών με χρήση JavaScript εντοπίζεται από την Trend Micro #7
-
14-04-16, 15:05 Απάντηση: Επίθεση σε routers γνωστών κατασκευαστών με χρήση JavaScript εντοπίζεται από την Trend Micro #8
Ευτυχώς που δεν έχουν βρεί (ακόμα) τρόπο που να παρακάμπτει το password του admin.
Συνιστάται η αλλαγή του ονόματος admin και του factory password στα modem-router μας, αλλά όλοι μας το έχουμε κάνει ήδη.
-
14-04-16, 15:08 Απάντηση: Επίθεση σε routers γνωστών κατασκευαστών με χρήση JavaScript εντοπίζεται από την Trend Micro #9
-
14-04-16, 17:31 Απάντηση: Επίθεση σε routers γνωστών κατασκευαστών με χρήση JavaScript εντοπίζεται από την Trend Micro #10
-
14-04-16, 17:35 Απάντηση: Επίθεση σε routers γνωστών κατασκευαστών με χρήση JavaScript εντοπίζεται από την Trend Micro #11
Όχι βέβαια.
Υπερβολικό είναι ότι το έχουμε αλλάξει "όλοι"
-
14-04-16, 18:05 Απάντηση: Επίθεση σε routers γνωστών κατασκευαστών με χρήση JavaScript εντοπίζεται από την Trend Micro #12
ειπαμε σε απειρα adsl router ειδικα των παροχων ΔΕΝ γινεται να αλλαχτει το ονομα χρηστη! εδω και αλλα routers που βαζουν αλλοι δουλευουν με χρηστη admin!!!! βλεπε της Mikrotik, ενω γινεται να φτιαξεις αλλον με πληρη δικαιωματα.
-
18-04-16, 20:43 Απάντηση: Επίθεση σε routers γνωστών κατασκευαστών με χρήση JavaScript εντοπίζεται από την Trend Micro #13
Ο περισσότερος κόσμος δεν αλλάζει το admin πάντως.
-
18-04-16, 20:51 Απάντηση: Επίθεση σε routers γνωστών κατασκευαστών με χρήση JavaScript εντοπίζεται από την Trend Micro #14
εδω δεν αλλαζουν κωδικο και οχι μονο του router τους αλλα και στο wifi!!!!
ενα scan στην γειτονια να κανω μπορω να εχω τσαμπε ιντερνετ απο καμια 10αρια με μια καλη κεραια wifi εξωτερικη.....μη μιλησω για τα WEP.....
ειπαμε ομως στα περισσσοτερα adsl routers τουλαχιστον αυτα που δινουν οι παροχοι ΔΕΝ μπορεις να αλλαξεις ονομα χρηστη!!!! μονο τον κωδικο του.
Σε αλλα γινεται μονο με πειραγμενο FW και με κολπα "ξεκλειδωματος".
Παρόμοια Θέματα
-
αναπαραγωγή ταινιών σε smart tv samsung με χρήση usb στικάκι?
Από b.v.pap στο φόρουμ Audio, Video και ΦωτογραφίαΜηνύματα: 8Τελευταίο Μήνυμα: 01-02-16, 16:12 -
Κενό ασφαλείας εντοπίστηκε στο Password Manager της Trend Micro
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 14Τελευταίο Μήνυμα: 23-01-16, 16:07 -
[Gennet] Router της Vodafone για χρήση σε άλλο πάροχο
Από chbatsis στο φόρουμ ADSL, VDSL, FTTH & Broadband Hardware, routers, modems, κλπΜηνύματα: 9Τελευταίο Μήνυμα: 03-01-16, 10:54 -
Νέα επίθεση τύπου Stagefright με χρήση audio file απειλεί την πλειοψηφία των συσκευών με Android
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 7Τελευταίο Μήνυμα: 02-10-15, 17:26 -
Ιστότοπος ενημέρωσης για τους κινδύνους και την ορθή χρήση του διαδικτύου από την Cyta
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 5Τελευταίο Μήνυμα: 26-04-15, 17:53
Bookmarks