
В пoслeднee врeмя злoумышлeнники aктивнo испoльзуют пoпулярныe рoутeры DLink в (видах вoрoвствa бaнкoвскиx дaнныx. Xaкeры пeрeнaстрaивaют устрoйствa, меняя DNS и таким образом перенаправляют пользователей нате собственные сервера.
Когда абонент пользуется онлайн-банкингом, инфицированный роутер переводит их в похожие сайты, которыми заведуют мошенники. Вредоносные сайты никак не отличить от настоящих, единственное, точно их выдаёт – это эпиграф: «Незащищенное соединение» в адресной строке браузера. Же много ли пользователей обратят сверху это внимание? На таком сайте комитент по привычке указывает информация о номере карты, телефона, PIN-шифр и номер CVV. Далее его подсчёт моментально опустошают.
Исследователи Radware обнаружили, что же большинство роутеров не защищены ото такого вмешательства. Схема поступки такова: DNS-сервер меняет доменное кличка и подключается к «нужному» IP-адресу и инициирует паз. После этого пользователь по сути на поддельных сайтах.
В этом случае антивирусники бессильны и пожертвование не получит никаких предупреждений о взломе. Безграмотный поможет и использование разных браузеров тож устройств для подключения. Совершенно зло сидит в роутере и это) (же) (самое) время счёт жертвы не опустеет, симпатия, скорей всего, ничего приставки не- заподозрит.
Производители уже получили детальное сказ проблемы и работают над устранением бреши в безопасности.
Первопричина: bleepingcomputer.com