Switcher, trojanac za Android, napada rutere

Switcher, trojanac za Android, napada rutere

​Istraživači iz Kaspersky Lab-a su otkrili novi virus za Android uređaje.Trojanac nazvan Switcher pozira kao mobilni klijent za kineski pretraživač Baidu.

Nakon instalacije Switcher koristi uređaj kako bi lansirao brute-force napad na veb interfejs rutera. Nakon toga ovaj virus mijenja listu legitimnih DNS servera sa listom malicioznih servera.

Nakon izvršenja napada virus imam mogućnost da korisniku podmetne neki drugi virus ili da lansira phishing napad.

Istraživači su primjetili da su napadači bili nemarni prilikom kreiranja C2 infrastrukture, te je na veb stranici C2 servera javno dostupna statistika o infekcijama ovog virusa.

Podaci pokazuju da je ovaj virus, u proteklih par sedmica, inficirao 1 280 bežičnih mreža. Većina ovih mreža se nalazi u Kini.

Preporučujemo vam da podrazumijevane lozine na ruterima zamijenite sa jakim lozinkama. Pored ovog preporučljivo je da provjerite da li je kao DNS server podešena neka od adresa koja je korišćena u ovom napadu.

Adrese su :

  • 101.200.147.153
  • 112.33.13.11
  • 120.76.249.59

Izvor:threatpost.com

Leave a Reply