伪装成百度安卓APP的木马可劫持路由流量|

据外媒报道,现在一款可伪装成百度的安卓客户端安卓木马正在肆虐,该木马被称为“Switcher”。用户一旦下载安装携带该木马的恶意软件,它就会篡改用户的无线路由器DNS设置,劫持用户的网络流量。


14835005794447.jpg

除了伪装成百度的安卓客户端,该木马还能伪装成一个用于共享Wi-Fi网络详细信息的中文应用程序,诱导普通用户下载安装。

该木马病毒中含有常用的用户名和密码组合列表,如admin/admin等,据此会尝试猜测受感染安卓设备所处无线网络中的路由器用户名和密码。一旦猜中就会访问路由器的Web管理界面,进而修改路由器DNS设置。

目前根据输入字段的硬编码名称和木马尝试访问的HTML文档的结构来看,所使用的JavaScript代码仅适用于TP-LINK无线路由器的Web界面,当然不排除其他品牌路由器也会受该恶意软件的影响。攻击者宣称,目前已控制了近1300个无线网络,受害者主要在中国。

由于中招后,该木马可劫持路由流量,将会导致用户遭受到诸如网络钓鱼的二次攻击。而该木马在篡改无线路由器DNS设置的同时,更会强制植入流氓DNS服务器的IP地址,即使用户重置路由器也会生效,这让该木马的危害性进一步提高,急需引起广大网络用户的注意。



本文出处:畅享网
本文来自云栖社区合作伙伴畅享网,了解相关信息可以关注vsharing.com网站。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值