大量路由器DNS被篡改 跳转至涉黄涉赌网站

2 月 19 日,据国家互联网应急中心CNCERT监测发现,境内部分用户通过家用路由器访问部分网站时被劫持到涉黄涉赌网站。

经过研究判断,这是一起典型的由互联网地下黑色产业争斗引发的网络安全事件。

发生域名劫持的家用路由器DNS地址被黑客恶意篡改为江苏省镇江市103.85.84.0/24、103.85.85.0/ 24 及扬州市45.113.201.0/ 24 等地址段的多个IP地址。

这些IP地址提供DNS解析服务,并将部分涉黄涉赌类网站域名解析劫持到江苏省镇江市103.85.84.0/ 24 地址段的部分IP地址,最终将用户访问跳转至一博彩类网站“www.mg43***0.vip:8888”。

此次事件影响了遍布我国境内全部省份的IP地址 400 万余个,被劫持的涉黄涉赌类域名 190 余个,暂未发现合法的知名商业网站、政府类网站域名被劫持的情况。

对于普通用户来说,建议大家及时修改家用路由器的出厂密码,并检查家用路由器DNS地址是否被恶意篡改。建议更改为运营商提供的DNS服务器地址或114.114.114. 114 等地址。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值