关于冰盾 | 使用条款 | 网站地图
 
新木马可篡改路由器设定 监控网络流量
新木马可篡改路由器设定 监控网络流量
作者:冰盾防火墙 网站:www.bingdun.com 日期:2015-02-25
 

据研究人员报告,一种被称之为“zlob”(又称dnschanger)的特洛伊木马病毒已经被发现,这种病毒可以攻击受害者的互联网路由器,并监控受害人的网络流量。

研究人员指出,当受害人自己的Windows系统被感染之后,zlob木马会尝试猜测路由器的用户名和密码组合,如果成功,此木马会改变受害者路由器的DNS,使所有的网络流量都可以被监控。

很早之前研究人员就警告说总有一天恶意软件会威胁到路由器产品,zlob则是首次被发现可以实现此功能的木马病毒。

研究人员目前已经截获了此病毒,在病毒中包括的几个文件引起了研究人员的注意:

“/index.asp”(一些Linksys路由器)

“dlink/hwiz.html”(D-link路由器)

“Wizard.htm”(多家路由器制造商使用,包括Linksys)

“Home.asp”(未知)

很明显,病毒在攻破了路由器之后会替换这些文件。研究人员通过对31个不同杀毒软件的测试表明,目前仅有11个防病毒产品可以检测到这款木马病毒。

 

 
最新内容:
零起步搞定DNS(网络域名)解析故障[2015-02-25]
网管经验之Windows服务器DNS故障[2015-02-25]
案例分析:DNS故障引发子网流量异常[2015-02-25]
DNS故障追踪:两队私服黑客互掐引发蝴蝶效应[2015-02-25]
校园网流量管理经验谈[2015-02-25]
高端网络DDoS攻击分析与对策[2015-02-25]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195