- Crimson Desert продолжает превращаться в... (1532)
- BMW представила концепт электрического... (1437)
- «Полмиллиона Безымянных героев»: THQ Nordic... (1375)
- Роборука Canadarm2 на МКС стала работать... (2020)
- DJI подала в суд на Insta360, обвинив в... (1368)
- Вирус Hades распугивает ИИ-сканеры запросами... (1387)
- HarmonyOS 6 распространилась на 66 млн... (1228)
- Samsung засветила Galaxy A27 5G — бюджетник... (1393)
- Основатель Nothing рассказал, когда лучше... (1411)
- Huawei анонсировала HarmonyOS 7 с повышенной... (1434)
- AMD, OQC и JPMorgan Chase создадут квантовую... (1597)
- LG выпустила 34-дюймовый игровой... (1623)
- Infineon построила завод по производству... (1864)
- AMD отказалась выплатить вознаграждение за... (1826)
- В Якутии развернули новую сеть... (1393)
- Tesla выпустила рекламу автопилота, в... (1683)
Trojan.Rbrute взламывает Wi-Fi-роутеры подбором паролей
Дата: 2014-03-06 10:55

Специалисты компании « Доктор Веб » исследовали вредоносную программу Trojan.Rbrute, предназначенную для взлома паролей Wi-Fi-роутеров методом перебора (brute force), а также подмены адресов DNS-серверов, указанных в настройках этих устройств. Злоумышленники используют данную вредоносную программу для распространения другого троянца, известного под именем Win32.Sector.
Запустившись на инфицированном компьютере, работающем под управлением Windows, Trojan.Rbrute устанавливает соединение с удаленным сервером и ожидает от него соответствующих команд. В качестве одной из них троянец получает диапазон IP-адресов для выполнения сканирования. Вредоносная программа обладает функционалом по подбору паролей к следующим моделям Wi-Fi-роутеров: D-Link DSL-2520U, DSL-2600U, TP-Link TD-W8901G, TD-W8901G 3.0, TD-W8901GB, TD-W8951ND, TD-W8961ND, TD-8840T, TD-8840T 2.0, TD-W8961ND, TD-8816, TD-8817 2.0, TD-8817, TD-W8151N, TD-W8101G, ZTE ZXV10 W300, ZXDSL 831CII и некоторым другим. Фактически, троянец способен выполнять две команды: сканирование сети по заданному диапазону IP-адресов; перебор паролей по словарю.
При этом перечисленные команды не взаимосвязаны и могут выполняться троянцем по отдельности. Если по одному из опрошенных IP-адресов обнаруживается работающий роутер, Trojan.Rbrute получает оттуда веб-страницу, определяет модель устройства с использованием тега realm=\", и рапортует об этом событии на управляющий сервер.
Также троянец может получить команду на подбор пароля к обнаруженному роутеру по словарю - такое задание содержит все необходимые исходные данные: IP-адрес цели, DNS для подмены и словарь паролей. В качестве логина Trojan.Rbrute использует значения admin или support.
Если аутентификация с подобранным сочетанием логина и пароля прошла успешно, троянец рапортует на удаленный сервер об успешном факте взлома и посылает роутеру запрос на изменение адресов зарегистрированных в его настройках DNS-серверов. В результате при попытке открытия в окне браузера различных веб-сайтов пользователь может быть перенаправлен на другие ресурсы, специально созданные злоумышленниками. Эта схема в настоящее время используется киберпреступниками для расширения численности бот-сети, созданной с использованием вредоносной программы Win32.Sector.
Подробнее на iXBT
Предыдущие новости
Компания Samsung готова выпускать на заказ радиочастотные микросхемы для интернета вещей по 28-нанометровой технологии
Компания Samsung Electronics объявила о готовности выпускать на контрактной основе радиочастотные микросхемы с использованием 28-нанометровой технологии. По словам производителя, в условиях зарождения интернета вещей это открывает перед разработчиками микросхем новые возможности интеграции функций подключения по радиоканалу в бытовую технику, климатические установки и автомобильные...
МТС запустит собственный интернет-мессенджер
МТС начала интеграцию сервиса в собственную сеть после тестирования RCS, которое проводилось на сети стратегического партнера оператора — компании
Apple получила исторически важный патент на мультитач
Согласно официальному заявлению Apple от 9 октября, iPhone 5S предлагается по цене 29990 руб. за модель с памятью 16 Гб, по цене 34990 руб. за модель с памятью 32 Гб и по цене 39990 руб. за модель с памятью 64 Гб. iPhone 5C поставляется по цене 24990 руб. (16 Гб) и 29990 руб. (32...