偽裝成百度安卓APP的木馬可劫持路由流量|
據外媒報導,現在一款可偽裝成百度的安卓客戶端安卓木馬正在肆虐,該木馬被稱為“Switcher”。使用者一旦下載安裝攜帶該木馬的惡意軟體,它就會篡改使用者的無線路由器DNS設定,劫持使用者的網路流量。
除了偽裝成百度的安卓客戶端,該木馬還能偽裝成一個用於共享Wi-Fi網路詳細資訊的中文應用程式,誘導普通使用者下載安裝。
該木馬病毒中含有常用的使用者名稱和密碼組合列表,如admin/admin等,據此會嘗試猜測受感染安卓裝置所處無線網路中的路由器使用者名稱和密碼。一旦猜中就會訪問路由器的Web管理介面,進而修改路由器DNS設定。
目前根據輸入欄位的硬編碼名稱和木馬嘗試訪問的HTML文件的結構來看,所使用的JavaScript程式碼僅適用於TP-LINK無線路由器的Web介面,當然不排除其他品牌路由器也會受該惡意軟體的影響。攻擊者宣稱,目前已控制了近1300個無線網路,受害者主要在中國。
由於中招後,該木馬可劫持路由流量,將會導致使用者遭受到諸如網路釣魚的二次攻擊。而該木馬在篡改無線路由器DNS設定的同時,更會強制植入流氓DNS伺服器的IP地址,即使使用者重置路由器也會生效,這讓該木馬的危害性進一步提高,急需引起廣大網路使用者的注意。
本文出處:暢享網
本文來自雲棲社群合作伙伴暢享網,瞭解相關資訊可以關注vsharing.com網站。
相關文章
- 安卓現盜號木馬威脅網銀盜刷安卓
- 給安卓 app 新增許可權的一種方法安卓APP
- 流量劫持,分析為什麼會流量劫持,流量劫持危害大麼
- 流量劫持是什麼?流量劫持的手法有哪些?
- 能否劫持網站流量、網站流量劫持的方法網站
- Shell指令碼 | 一鍵解除安裝安卓App指令碼安卓APP
- 什麼是流量劫持,如何防止流量劫持
- 安卓手機木馬出現新變種,可禁用指紋、人臉識別以竊取密碼安卓密碼
- 奈及利亞黑客偽裝成上海某企業傳送“木馬發票”黑客
- 偷天換日——新型瀏覽器劫持木馬“暗影鼠”分析瀏覽器
- 安卓快速關機APP安卓APP
- 最沒面子的盜號木馬:費勁心思偽裝成外掛竟被它一秒識破!
- 流量劫持攻擊之鏈路劫持剖析
- Istio 流量劫持過程
- 【偵破紀實】祕密安裝手機木馬竊取情報
- 駭客團伙偽裝成客戶,在1.2萬餘臺電商電腦植入木馬程式
- WireShark駭客發現之旅(8)—針對路由器的Linux木馬路由器Linux
- MAUI之安卓許可權UI安卓
- 2018年度回顧:挖礦木馬為什麼會成為病毒木馬黑產的中堅力量
- “流量劫持”罪名確定 中國第一起“流量劫持”被判入刑
- 安卓APP應用簽名不一致無法安裝的解決方案安卓APP
- 自學安卓app開發(一)安卓APP
- 安卓app保持螢幕常亮安卓APP
- 電磁流量計的安裝要求
- 木馬學習
- BetaBot 木馬分析
- 木牛流馬
- 鐵威馬NAS如何安裝使用百度雲
- 安卓-自動切換APP圖示安卓APP
- 你裝的系統有毒——“蘇拉克”木馬詳細分析
- 網路託管巨頭百萬資料外洩、超900萬安卓裝置感染木馬|11月24日全球網路安全熱點安卓
- app的安裝與解除安裝測試點APP
- Redis 偽分散式安裝部署配置Redis分散式
- 土耳其埃及的 ISP 被發現劫持 HTTP 流量HTTP
- uni-app 呼叫安卓 高德sdk獲取經緯度(替代 uni.getLocation)APP安卓
- 安卓 TV 怎麼安裝證書?安卓
- 谷歌正式推送安卓9.0:定名Android Pie,Pixel裝置已可升級谷歌安卓Android
- 一句木馬