Merhaba, tekrar hoş geldiniz!

Bilgi sahibi olanlarla ihtiyaç duyanları buluşturmak, farklı bakış açılarına sahip insanları bir araya getirerek birbirlerini daha iyi anlamalarını sağlamak ve herkesin bilgisini paylaşmasını sağlamak istiyoruz.

Router'ları hedef alan Android zararlısı!

Admin

S.E.O
Administrator
Katılım
30 Eki 2016
Mesajlar
6,974
Beğeniler
12
Puanları
18,020
Konum
Zonguldak
Ad Soyad
Turhan Karabulut
Meslek
Emlak
Yaş
45
Kaspersky SecureLabs'in keşfettiği Switcher adı verilen Android mobil işletim sistemini router’lara saldırmak üzere taşıyıcı olarak kullanan ilk yazılım olmasıyla öne çıkıyor.


routerlari-hedef-alan-android-zararlisi-1.jpg


Android cihazları hedef alan ancak esas hedefi daha fazla yayılmak için router cihazlar olan yeni bir zararlı yazılım ortaya çıkartıldı. Peki, Switcher olarak anılan bu zararlı ne şekilde hareket ediyor?

Android’i router saldırısı için taşıyıcı olarak kullanan ilk zararlı yazılım
Kaspersky SecureLabs tarafından keşfedilen Switcher, Android mobil işletim sistemini router’lara saldırmak üzere taşıyıcı olarak kullanan ilk yazılım olmasıyla öne çıkıyor. Ön tanımlı varsayılan router şifreleri listesini kullanarak kaba kuvvet (brute-force) saldırısıyla router’ın yönetici arayüzüne erişim sağlamayı deneyen zararlı büyük tehlike oluşturuyor.


routerlari-hedef-alan-android-zararlisi-2.png


Sahte bir Baidu mobil istemcisi üzerinden Çin’deki kullanıcıları hedef aldığı ifade edilen zararlı yazılım, Wi-Fi ağları hakkında bilgi paylaşımı gerçekleştiriyor. Zararlı yazılım erişim elde ettikten sonra yönetici ayarları üzerinden DNS sunucularının adresini değiştiriyor ve sorguları tehlikeye atılmış Wi-Fi ağındaki cihazlardan, siber suçluların sunucularına yeniden yönlendirme gerçekleştiriliyor. Maalesef bu noktadan sonra siber suçlular, internetteki kötü niyetli etkinliklerini kolayca gerçekleştirebiliyor ve zararlının yayılımını gerçekleştirebiliyorlar.

Derinlemesine yapılan araştırmalarda, siber suçluların komuta ve denetim sunucusunun kamuya açık olduğunu da fark ettiler. Böylece zararlı yazılımın, çoktan bin 280 Wi-Fi ağına sızdığı da ortaya çıkartılmış oldu. Yani bu ağlardaki tüm kullanıcıların trafiği yeniden yönlendirmeye elverişli durumda.

Neyse ki şu an için Switcher sadece Çin ile sınırlı durumdayken, bu durumdan alınabilecek en iyi derslerden birisi, router yönetici ayarlarında şifrelerimizi varsayılan durumda bırakmamak ve kesin olarak değiştirmek olacaktır.
 
Üst Alt
erotik film izle sex filmleri izle hdd dolum çaycuma satılık daire çaycuma satılık daire - filyos satılık daire