
Jabrlanuvchilarni fishing sahifalariga yo’naltirish uchun 100 000 ta marshrutizatorning DNS sozlamalari o’zgartirildi.
Kiberjinoyatchilar foydalanuvchilarni fishing sahifalariga yo’naltirish uchun 100 000 dan ortiq marshrutizatorlarning DNS sozlamalarini o’zgartirdilar. Ushbu marshrutizatorlarning taxminan 88% Braziliyada joylashgan va yo’naltirish faqat foydalanuvchilar Braziliya moliya institutlarining elektron bank sahifalariga kirishga urinishganda amalga oshiriladi. Zararli kampaniya kamida avgust oyining o’rtalaridan beri, Radware xavfsizlik tadqiqotchilari tomonidan aniqlanganidan beri davom etmoqda. O’tgan hafta Qihoo 360 tadqiqotchilari kampaniya ortidagi guruh faoliyati haqida batafsil hisobot e’lon qilishdi.
Hisobotga ko’ra, tajovuzkorlar zaif yoki parolsiz routerlarni qidirish uchun Braziliya IP-manzil maydonini skanerlaydi va internet-provayderlarning qonuniy DNS sozlamalarini o’zlariga o’zgartiradi. Buzilgan routerlar orqali o’tadigan barcha DNS so’rovlari tajovuzkorlarning DNS serverlariga yo’naltiriladi, ular 52 ta veb-sayt uchun noto’g’ri ma’lumotlarni yuboradi.
Bu saytlar asosan Braziliya banklari va xosting xizmatlarining sahifalaridir. Ularga kirishga urinayotganda, foydalanuvchilar o’zlarining hisob ma’lumotlarini o’g’irlash uchun mo’ljallangan fishing sahifalariga yo’naltiriladi.
Hujumlar uchta modul yordamida amalga oshiriladi: Shell DNSChanger, JS DNSChanger va PyPhp DNSChanger. Uchinchi modul eng kuchli hisoblanadi. U 100 dan ortiq Google bulut serverlarida joylashtirilgan va turli xil dasturiy ta’minot versiyalariga ega 47 ta router modellaridan qo’pol ravishda parollarni majburlash uchun 69 ta skriptni o’z ichiga oladi.