freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

Roaming Mantis:危及全球iOS、Android和桌面用户的DNS
2018-05-22 16:56:59

近日研究人员发现,针对Android设备的路由器的DNS劫持恶意软件“Roaming Mantis”,现在已升级,功能上可针对iOS设备以及桌面用户。

Roaming Mantis恶意软件最初出现在2018年4月份,其劫持了互联网路由器,以散布旨在窃取用户登录凭证和身份验证密码的Android银行恶意软件。据卡巴斯基实验室的安全研究人员称,Roaming Mantis活动背后的组织已经通过添加针对iOS设备的钓鱼攻击和针对桌面用户的加密货币挖掘脚本,扩大了攻击目标。

fengmian2.jpg

新的漫游Mantis恶意软件通过DNS劫持进行分发,攻击者更改无线路由器的DNS设置,将流量重定向到由他们控制的恶意网站。因此,无论用户何时试图通过受到威胁的路由器访问任何网站,他们都会被重定向到流氓网站。

“Android用户被重定向到恶意网站后,系统会提示他们更新浏览器,这会导致下载名为chrome.apk的恶意应用程序(还有另一个版本,名为facebook.apk )“研究人员说。

安装后,攻击者可以使用19个内置后门命令来控制受感染的Android设备,包括sendSms,setWifi,gcont,lock,onRecordAction,call,get_apps,ping等。

此外,尽管最初的攻击旨在针对来自东南亚的用户(包括韩国、中国、孟加拉国和日本),但是其新活动现在支持27种语言,以扩大其业务范围,以感染欧洲和中东地区的人们。

为了保护您免受此类恶意软件的攻击,请确保您的路由器运行的为最新版本的固件,并使用强密码保护。

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者