Взлом роутера позволяет злоумышленникам красть деньги
Атакующие разработали дополнительный фишинговый модуль для iOS-устройств, а также внедряют скрытый скрипт-майнер криптовалют (Coinhive/Monero) в случае выхода в сеть с ПК. Изначальной целью атакующих были конфиденциальные данные, в частности, используемые для двухфакторной аутентификации, например, для доступа к Google-аккаунтам жертв. Roaming Mantis дает злоумышленникам полный контроль над зараженным устройством, поэтому они могут собирать любую интересующую их информацию. Как полагают эксперты "Лаборатории Касперского", за этим, скорее всего, стоят китайско- или корейскоговорящие киберпреступники. В начале своей "карьеры" Roaming Mantis атаковал, по подсчетам аналитиков "Лаборатории Касперского", около 150 пользователей - преимущественно в Южной Корее, Бангладеш и Японии. После расширения возможностей зловреда эксперты зарегистрировали еще более 100 попыток атак. В то же время на серверах злоумышленников ежедневно фиксируются тысячи соединений, что может говорить о более широком масштабе заражений. Распространяется Roaming Mantis с помощью техники подмены DNS (системы доменных имен). Зловред ищет уязвимые роутеры и меняет их настройки DNS. Метод компрометации роутеров до сих пор остается неизвестным. Однако в случае успешного взлома и подмены настроек любая попытка пользователя перейти на какой-либо сайт будет заканчиваться тем, что он окажется на фальшивой странице, созданной злоумышленниками. Страница эта будет показывать жертве сообщение с предложением установить последнюю версию браузера (например, Google Chrome) для перехода на запрошенную страницу. Если человек согласится и его настройки системы разрешают установку приложений из сторонних источников, то это автоматически запустит установку троянского приложения, содержащего бэкдор для Android. Если это пользователь с iOS - то его направят на фишинговую страницу, а если ПК - то внедрят майнер криптовалют. "Впервые мы предупредили наших пользователей о Roaming Mantis в апреле этого года, и уже тогда было понятно, что угроза будет развиваться очень быстро. Спустя месяц мы видим, что так оно и происходит. Злоумышленники очевидно ищут большей финансовой выгоды и готовы ради этого расширять и модифицировать возможности своего главного инструмента. И тот факт, что для распространения зловреда атакующие взламывают роутеры и меняют их настройки, в очередной раз демонстрирует необходимость комплексной защиты всех устройств, а не только традиционных ПК и смартфонов", - отметил Сугуру Ишимару, антивирусный эксперт "Лаборатории Касперского". Защитные решения "Лаборатории Касперского" успешно выявляют и блокируют Roaming Mantis: вредоносная программа детектируется как Trojan-Banker.AndroidOS.Wroba. Чтобы не стать жертвой подобной угрозы, "Лаборатория Касперского" рекомендует пользователям: - проверить подлинность настроек DNS в своем роутере (с помощью инструкции или интернет-провайдера);- изменить логин и пароль, установленные на роутере производителем, и регулярно обновлять программное обеспечение устройства из официальных источников;- никогда не устанавливать ПО из ненадежных источников;- всегда проверять подлинность браузера и веб-сайта, а прежде чем вводить какие-либо данные, убедиться в защищенности страницы (например, с помощью протокола безопасного соединения https);- для защиты данных на смартфоне - установить специализированное защитное решение, например, Kaspersky Internet Security для Android. Подробнее об угрозе Roaming Mantis можно узнать здесь.
- 8 Май, 16:14
Как не потерять свои деньги. Мошенники нашли способ красть...
Специалисты компании ESET нашли в магазине приложений Google Play фишинговую программу Cardano ADA Wallet. Создатели приложения утверждают, что это электронный кошелек для криптовалюты Cardano. Его разместил разработчик под названием Cardano inc, кот...
Cегодня
- 10:36 WalletConnect запустил аирдроп 50 млн токенов WCT
- 09:53 Суд Юты отказался отменить штраф для майнинговой компании Green United
- 09:48 Биткоин притягивает жителей Башкирии на криптобиржи » Новости Уфы и Башкирии
- 09:10 Биткоин притягивает жителей Ростовской области на криптобиржи
- 08:59 СМИ: Трамп передаст CFTC контроль над частью крипторынка
- 08:44 Стейблкоины и ЦФА заменят традиционные расчеты — Силуанов
- 08:11 Криптоинвестор представил мем-токен с привязкой к настроению
- 08:10 Как купить криптовалюту за гривни: основные способы
В мире за неделю
-
26 Ноя, 08:07+4 Статья "Необходимость регулирования криптовалют в финансовых отраслях "
-
25 Ноя, 13:14+8 Эксперт говорит, что Pepe превзойдет Dogecoin и Shiba Inu в этом цикле
-
25 Ноя, 12:08+5 Глава регулятора Южной Кореи отверг идею создания биткоин-резерва
-
25 Ноя, 02:00+4 Серый майнинг и рост биткоина: как регулируется криптобиржа в Казахстане
-
21 Ноя, 13:08+4 Аналитик Bloomberg назвал лучшую дату для подачи заявки на Dogecoin ETF
-
18 Ноя, 12:10+4 BONK возглавил топ самых ценных мемкоинов на Solana