Casa > Cyber ​​Notizie > Campagna di Malvertising volta a modificare le impostazioni DNS dei router domestici
CYBER NEWS

Campagna Malvertising Rivolto a Modifica delle impostazioni DNS del router per la casa

Campagna Malvertising Rivolto a Modifica delle impostazioni DNS del router per la casa
Un payload per modificare le impostazioni DNS del router di casa viene fornita attraverso una pubblicità dannoso inserito in una grande rete di pubblicità online.

La definizione di malvertising è un attacco in cui i criminali informatici sfruttano servizi di terze parti per visualizzare siti web. Normalmente, l'attacco include un redirect ad una pagina web compromessa o uno controllato da hacker, serve un payload dannoso.

In questa particolare campagna i truffatori hanno inserito il payload direttamente l'annuncio che viene consegnato alle pagine web tramite un dominio di proprietà di Google, chiamato googlesyndication.com.

Gli esperti analizzano la URL dannoso scoperto che i criminali informatici hanno codificato il codice per mascherare la minaccia. Nel processo di decodifica, gli esperti hanno dovuto passare attraverso 2 716 caratteri vuoti prima di inciampare su uno maligno che cerca di modificare le impostazioni DNS del router di casa della vittima e forzare un riavvio.

Un server DNS è appositamente configurato per tradurre l'indirizzo IP del sito web in un ingresso leggibile. Questo modo, gli attaccanti possono convertire un diverso IP nel dominio che è richiesto dalla vittima e servire contenuti arbitrari.

Il server DNS utilizzato durante l'attacco è riferito trova negli Stati Uniti. Gli esperti ritengono che il server non è stato usato finora, perché non serve IP dannosi.

Berta Bilbao

Berta è un ricercatore di malware dedicato, sognare per un cyber spazio più sicuro. Il suo fascino con la sicurezza IT ha iniziato alcuni anni fa, quando un suo di malware bloccato del proprio computer.

Altri messaggi

Lascio un commento

Il tuo indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our politica sulla riservatezza.
Sono d'accordo