太可怕了!黑客是如何攻击劫持安卓用户的DNS?
最近发现的针对Android设备的广泛路由器的DNS劫持恶意软件现在已升级为针对iOS设备以及桌面用户的功能。
被称为RoamingMantis的恶意软件最初发现在上个月劫持了互联网路由器,以散布旨在窃取用户登录凭证和双因素身份验证密码的Android银行恶意软件。
据国内知名黑客安全组织东方联盟的研究人员称,RoamingMantis活动背后的犯罪组织已经通过添加针对iOS设备的钓鱼攻击和针对PC用户的加密货币挖掘脚本扩大了其目标。
此外,尽管最初的袭击旨在针对来自东南亚的用户,但该新活动现在支持27种语言,以扩大其业务范围,以感染欧洲和中东地区的人们。
与以前的版本类似,新的漫游Mantis恶意软件通过DNS劫持进行分发,攻击者更改无线路由器的DNS设置,将流量重定向到由他们控制的恶意网站。
因此,无论用户何时试图通过受到威胁的路由器访问任何网站,他们都会被重定向到流氓网站,这些网站可用于:
虚假应用感染银行恶意软件给Android用户,钓鱼网站给iOS用户,使用cryptocurrency挖掘脚本的站点可以将桌面用户使用“[Android]用户被重定向到恶意网站后,系统会提示他们更新浏览器[app],这会导致下载名为chrome.apk的恶意应用程序。
为了逃避检测,虚假网站实时生成新的软件包,并使用独特的恶意apk文件进行下载,并将文件名设置为8个随机数。
安装后,攻击者可以使用19个内置后门命令来控制受感染的Android设备,包括sendSms,setWifi,gcont,lock,onRecordAction,call,get_apps,ping等。
如果受害者拥有iOS设备,恶意软件会将用户重定向到一个模仿Apple网站的钓鱼网站,并要求他们输入他们的用户ID,密码,卡号,卡到期日期和CVV编号。
东方联盟黑客安全研究人员发现,除了从Android和iOS设备窃取敏感信息之外,如果使用桌面浏览器访问Monero,RoamingMantis会在CoinHive的每个登录页面上注入基于浏览器的加密货币挖掘脚本。
考虑到这些新功能和活动的快速增长,东方联盟黑客安全研究人员认为“背后的这些人具有强大的财务动机,并且可能资金充足。”
为了保护您免受此类恶意软件的侵害,建议您确保您的路由器运行最新版本的固件并使用强密码保护。由于黑客活动使用攻击者控制的DNS服务器欺骗合法域并将用户重定向到恶意下载文件,因此建议您确保您访问的网站启用了HTTPS。您还应该禁用路由器的远程管理功能,并将可信的DNS服务器硬编码到操作系统网络设置中。
总是建议Android设备用户从官方商店安装应用程序,并通过前往设置→安全性→未知来源禁用智能手机上来历不明的来源安装应用程序。
要检查您的Wi-Fi路由器是否已被入侵,请查看您的DNS设置并检查DNS服务器地址。如果它与您的提供商发布的不符,请将其更改回正确的一个。还要立即更改所有帐户密码。
太可怕了!黑客是如何攻击劫持安卓用户的DNS?的更多相关文章
- kafka-connect-hdfs连接hadoop hdfs时候,竟然是单点的,太可怕了。。。果断改成HA
2017-08-16 11:57:28,237 WARN [org.apache.hadoop.hdfs.LeaseRenewer][458] - <Failed to renew lease ...
- 针对SSL/TLS的拒绝服务攻击以及使用ettercap进行DNS欺骗
一. thc-ssl-dos 1.简介 (1).SSL 协商加密对性能开销增加,大量握手请求会导致 DOS (2).利用 SSL secure Renegotiation 特性,在单一 TCP 连接中 ...
- TLS漏洞:超过50万个电子邮件服务器容易受黑客攻击,太可怕了
2019年在流行的开源Exim电子邮件服务器软件中发现了一个关键的远程执行代码漏洞,至少有超过50万个电子邮件服务器容易受到远程黑客攻击.Exim是一种广泛使用的开源邮件传输代理(MTA)软件,为类似 ...
- Node.JS实战36:写一个WAF中间件!防黑客,防攻击
如果用Node.JS做Web服务,很多时候是会选择Express的. 本文,将展示如何如何实现一个WAF中间件. WAF有什么用? WAF即Web Application Firewall,Web应用 ...
- mysql中删除同一行会经常出现死锁?太可怕了
之前有一个同事问到我,为什么多个线程同时去做删除同一行数据的操作,老是报死锁,在线上已经出现好多次了,我问了他几个问题: 1. 是不是在一个事务中做了好几件事情? 答:不是,只做一个删除 ...
- 中间人攻击-Arp之局域网内DNS欺骗
基础知识 网关是啥? 网关是工作在OSI七层模型中的传输层或者应用层,用于高层协议的不同网络之间的连接,网关就好比一个房间通向另一个房间的一扇门. ARP协议 假设A(192.168.1.2)与B(1 ...
- 远离DoS攻击 Windows Server 2016发布DNS政策
Windows Server 2016的网络功能虽然没有获得像Docker容器和Nano Server同等重要的关注,但是管理员们应该了解的是,新的域名系统(Domain Name ...
- 美国知名Cloudflare网络公司遭中国顶尖黑客攻击
最近中美贸易战愈演愈烈,美国知名Cloudflare网络公司的客户的分布式拒绝服务攻击今天在恶意流量方面达到了新的高度,黑客并袭击了该公司在欧洲和美国的数据中心.根据Cloudflare首席执行官马修 ...
- 一、常见PHP网站安全漏洞
对于PHP的漏洞,目前常见的漏洞有五种.分别是Session文件漏洞.SQL注入漏洞.脚本命令执行漏洞.全局变量漏洞和文件漏洞.这里分别对这些漏洞进行简要的介绍. 1.session文件漏洞 Sess ...
随机推荐
- ResquestInfoServlet类通过访问HttpServletRequest对象的各种方法来读取HTTP请求中的特定信息,并且把它们写入到HTML中
ResquestInfoServlet类通过访问HttpServletRequest对象的各种方法来读取HTTP请求中的特定信息,并且把它们写入到HTML中 ResquestInfoServlet.j ...
- random、os、时间模块
一.random 模块 1.随机小数 random.random() #产生大于0且小于1之间的小数 random.uniform(1,3) #产生1到3之间的随机小数 2.随机整数 rand ...
- CDN-template
ylbtech-CDN: 1.返回顶部 2.返回顶部 3.返回顶部 4.返回顶部 5.返回顶部 6.返回顶部 7.返回顶部 8.返回顶部 9.返回顶部 10.返 ...
- 《图解设计模式》读书笔记2-2 Factory Method模式
目录 类图 代码 角色介绍 思想 类图 代码 //产品类,任意可"use"的产品都可继承该类 public abstract class Product { public abst ...
- python读写excle
我们可以通过python的一些模块进行excle中用例的读取,或者导出数据到excle 目录 1.安装模块 2.读excle 3.写excle 1.安装模块 python中有第三方模块可以进行excl ...
- jmeter之登录接口的一次简单压测与分析
前言:登录接口的一次简单压测与分析 1.接口文档 2.配置元件 3.结果分析 1.接口文档 a.拿到接口文档 接口地址:http://localhost:8080/jpress/admin/login ...
- Python变量和字符串详解
Python变量和字符串详解 几个月前,我开始学习个人形象管理,从发型.妆容.服饰到仪表仪态,都开始做全新改造,在塑造个人风格时,最基础的是先了解自己属于哪种风格,然后找到参考对象去模仿,可以是自己欣 ...
- go tour - Go 入门实验教程
在线实验地址 - 官网 在线实验地址 - 国内 可以将官方教程作为独立程序在本地安装使用,这样无需访问互联网就能运行,且速度更快,因为是在你的机器上构建并运行代码示例. 本地运行此教程的中文版的步骤如 ...
- Game on a Tree Gym - 102392F(树上最大匹配)
思路: 本质是求一个树上的最大匹配能否覆盖所有的点. dfs遍历,用qian[]数组记录当前节点的子树内有几个没有匹配的点(初始化为-1因为可以匹配掉一个子树中未匹配的点),pipei[]数组记录当前 ...
- Android深度探索-卷1第十章心得体会
本章介绍了传统的printk 函数调试技术和其他的调试技术,如gdb gdbserver kgdb 对于复杂的Linux 驱动及HAL 等程序库,需要使用各种方法对其进行调试,如,设置断点.逐步跟踪 ...