新的DNSChanger木马变种开始攻击路由器

  • 来源: 驱动中国 作者: lixiangjing   2008-06-18/17:35
  •     驱动中国】Secure Computing的安全研究人员已经发现了一新DNSChanger木马变种,该木马病毒攻击路由器,这就意味着任何网上冲浪的电脑有可能被重定向到一个恶意的网站。
        Secure Computing公司的数据挖掘中心主任Sven Krasser在星期二接受CNET News.com的访谈时说,这个DNSChanger木马能够改变DNS设置用以指向攻击者提供的主机站点。
       “你公司网络的域名解析基本上被这个恶意域名服务器重新配置。”
        根据Secure Computing公司博客上的介绍,这个DNSChanger木马能够进入路由器的设置进行功能设定,当然它仅能进入一些比较常见的路由器的WEB登陆界面进而改变路由器的设置。但预期可能有更多的路由器被感染。
        这个特洛伊木马被认为是制作“Zlob”恶意软件系列的人制作的,“Zlob”恶意软件能够伪装成一个ActiveX视频编解码器。

    截图:这个DNSChanger木马变种攻击服务器会被导向一个由这个恶意软件提供的不存在的域名。这个域名服务器在乌克兰,他负责域名解析和进行网址重定向以欺骗上网者。

    (提供:Secure Computing 


    评论 {{userinfo.comments}}

    {{money}}

    {{question.question}}

    A {{question.A}}
    B {{question.B}}
    C {{question.C}}
    D {{question.D}}
    提交

    驱动号 更多