Специалисты нашли в системе Android вредоносное приложение, способное вмешиваться в работу беспроводных маршрутизаторов и заставлять их перенаправлять все подключенные устройства на вредоносные сайты. Открытие было сделано в «Лаборатории Касперского». Эта атака применяет так называемый перехват DNS. После установки приложения на устройство оно подключается к маршрутизатору и пытается войти в учётную запись администратора при помощи часто встречающихся логина и пароля вроде admin:admin.Если это получается, приложение меняет в настройках маршрутизатора DNS-сервер на контролируемый злоумышленниками. Дальше все подключенные к этому маршрутизатору устройства пользователя могут быть направлены на выдающие себя за настоящие поддельные сайты. Они распространяют вредоносное программное обеспечение или пытаются украсть логины и пароли пользователей от сервисов, за которые выдают себя.Пользователи подключают заражённые этим приложением Android-устройства к бесплатному/общедоступному Wi-Fi в таких
Группа хакеров задействовала в своей кампании вредоносное Android-приложение и перехват DNS
21 января 202321 янв 2023
22
2 мин