• Форум доступен на основном домене:
    временно не доступен olymprc.biz
    olymprc.com
    И также в TOR сети по ссылке:

    olymp3z5tdjywb2piewcrqqtrtmkgexhrzpytnq2vuli5dpjdu764wyd.onion
    Если основной домен не доступен, то можете использовать зеркала:
    olymprc54rbqyfv3ddr2jwdqzvrayed7zg4d7izvm6sreha5ax6wtwyd.onion
    olymp4e74mzx74pz5tzryfr7slh3azefmu4cchg5vzoqzeqovuvj6gid.onion

Киберпреступники переадресовывают трафик маршрутизаторов D-Link на вредоносные сайты

  • Автор темы JOUR
  • Дата начала

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
#1
IMG_20190408_201824.jpg Для компрометации устройств злоумышленники используют известные уязвимости в прошивке.

В последние три месяца некая киберпреступная группировка взламывает домашние маршрутизаторы (в основном речь идет о моделях D-Link), меняет настройки DNS-сервера и перенаправляет трафик на вредоносные web-сайты. Для компрометации устройств злоумышленники используют известные уязвимости в прошивке.

По данным специалистов Bad Packets, отслеживающих кампанию, список атакуемых маршрутизаторов включает модели D-Link DSL-2640B, D-Link DSL-2740R, D-Link DSL-2780B, D-Link DSL-526B, ARG-W4 ADSL, DSLink 260E, устройства Secutech и TOTOLINK. Эксперты зафиксировали три волны атак – в конце декабря 2018 года, начале февраля 2019 года и в конце марта. Кампания все еще активна.

В ходе атак злоумышленники внедряют IP-адреса вредоносных DNS-серверов и подменяют IP-адреса легитимных сайтов адресами вредоносных ресурсов. На данный момент исследователи выявили только четыре адреса - 66.70.173.48, 144.217.191.145, 195.128.126.165 и 195.128.124.131.

Специалисты пока не смогли определить, какие именно легитимные сайты подменяют атакующие, однако они выяснили, что большинство DNS-запросов перенаправляется на два IP-адреса, один принадлежит болгарскому хостинг-провайдеру, который в прошлом связывался с вредоносными кампаниями, а второй – сервису по монетизации паркованных доменов.

Специалисты рекомендуют владельцам маршрутизаторов обновить прошивку устройств, а также проверить настройки DNS на предмет изменений.

Парковка доменов (domain parking) — регистрация доменного имени на DNS-серверах предоставляющего парковку сервиса без использования домена по прямому назначению (для создания web-сайтов). Парковка домена позволяет зарезервировать (сохранить за собой) неиспользуемое доменное имя его владельцу.
 
Сверху