IT обозрение
Четверг, 5 марта, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Вредоносная реклама теперь нацелена не на браузеры, а на роутеры

17.12.2016
A A
0
Share on FacebookShare on Twitter

Вредоносная реклама теперь нацелена не на браузеры, а на роутеры

Вредоносными рекламным кампаниями сегодня трудно кого-либо удивить, но специалисты Proofpoint обнаружили новую тенденцию в данной области. Теперь злоумышленники нацеливаются не на браузеры пользователей, а на их роутеры. Итоговая цель атакующих – внедрить рекламу в каждую страницу, которую посетит зараженная жертва. Интересно, что данная кампания ориентирована не на пользователей IE, как это бывает чаще всего, но на пользователей Chrome (как десктопной, так и мобильной версии).

ЭТО ИНТЕРЕСНО

«Проект Аве Мария» сняли без зеленых экранов, а корабль строили вручную

«Проект Аве Мария» сняли без зеленых экранов, а корабль строили вручную

05.03.2026
Конец эпохи анонимности: ИИ легко идентифицирует людей по их аккаунтам в интернете

Конец эпохи анонимности: ИИ легко идентифицирует людей по их аккаунтам в интернете

05.03.2026

Схема атаки

Действуют хакеры следующим образом: на легитимных сайтах покупаются рекламные места для размещения объявлений. Для этого атакующие используют рекламные сети AdSupply, OutBrain, Popcash, Propellerads и Taboola. В объявление встраивается вредоносный JavaScript-код, который использует WebRTC-запрос к Mozilla STUN-серверу, чтобы узнать локальный IP-адрес жертвы. Основываясь на этой информации, вредонос определяет, управляется ли локальная сеть пользователя каким-либо домашним роутером. Если ответ положительный, атака продолжается. Если же нет, пользователю показывают обычную, безвредную рекламу, и он избегает неприятностей.

Владельцам роутеров показывают совсем не безобидные объявления. Реклама переадресует их прямиком к эксплоит киту DNSChanger, который продолжает атаку. Используя стеганографию, атакующие отправляют роутеру жертвы изображение, в котором содержится AES-ключ. Вредоносная реклама использует данный ключ для дешифровки дальнейшего трафика, получаемый от DNSChanger. Так злоумышленники скрывают свои операции от внимания ИБ-специалистов.

Поле получения AES-ключа, DNSChanger передает жертве список отличительных черт 166 роутеров (включая различные модели Linksys, Netgear, D-Link, Comtrend, Pirelli и Zyxel), опираясь на который устанавливается типа роутера, который затем передается на управляющий сервер злоумышленников. На сервере лежит список уязвимостей и жестко закодированных учетных данные от различных устройств, которые и используются для перехвата контроля над роутером жертвы. Специалисты Proofpoint отмечают, что в некоторых случаях (если модель устройства позволяет), атакующие стараются создать внешнее подключение к административному порту роутера и перехватить управление напрямую.

Если хакерам удалось получить контроль над устройством, они подменяют DNS-серверы и всю легитимную рекламу своей собственной, а также встраивают рекламу на сайты, где ее не было вовсе.

Единственный способ избежать подобных проблем – не использовать дефолтные учетные данные для роутера, отключить удаленный доступ к панели управления (если это возможно), а также обновить прошивку устройства до последней версии, чтобы закрыть уязвимости и избежать эксплоитов, которые применяет DNSChanger.

Источник: xakep.ru

Читайте так-же

«Проект Аве Мария» сняли без зеленых экранов, а корабль строили вручную
Новости

«Проект Аве Мария» сняли без зеленых экранов, а корабль строили вручную

05.03.2026
0

Сорежиссер «Проект Аве Мария» Кристофер Миллер подтвердил, что в фильме вообще не использовались зеленые экраны, но уточнил, что это не...

Read more
Конец эпохи анонимности: ИИ легко идентифицирует людей по их аккаунтам в интернете

Конец эпохи анонимности: ИИ легко идентифицирует людей по их аккаунтам в интернете

05.03.2026
Sony отменяет будущие релизы однопользовательских игр для ПК, — Bloomberg

Sony отменяет будущие релизы однопользовательских игр для ПК, — Bloomberg

05.03.2026
Трейлер сериала «Фонари» от DC напоминает «Настоящий детектив» с супергероями

Трейлер сериала «Фонари» от DC напоминает «Настоящий детектив» с супергероями

05.03.2026
Автор One Piece спрятал самый большой секрет манги на дне океана: фаны нашли точное место

Автор One Piece спрятал самый большой секрет манги на дне океана: фаны нашли точное место

05.03.2026

ТОП НОВОСТИ

CEO Nvidia намекнул на остановку инвестиций в OpenAI и Anthropic

CEO Nvidia намекнул на остановку инвестиций в OpenAI и Anthropic

05.03.2026
Разработчики Crimson Desert считают, что анонсировали игру слишком рано, и теперь вынуждены объяснять геймерам ее суть

Разработчики Crimson Desert считают, что анонсировали игру слишком рано, и теперь вынуждены объяснять геймерам ее суть

05.03.2026
«Проект Аве Мария» сняли без зеленых экранов, а корабль строили вручную

«Проект Аве Мария» сняли без зеленых экранов, а корабль строили вручную

05.03.2026
Анонс Nothing Phone (4a) и (4a) Pro – компромиссные середняки для зумеров

Анонс Nothing Phone (4a) и (4a) Pro – компромиссные середняки для зумеров

05.03.2026
Хакерский инструмент спецслужб США для взлома iPhone утёк в сеть и теперь используется для кражи криптовалюты

Хакерский инструмент спецслужб США для взлома iPhone утёк в сеть и теперь используется для кражи криптовалюты

05.03.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Разработчики Path of Exile сообщили игроку, что шесть недель его жизни были потрачены впустую

    0 shares
    Share 0 Tweet 0
  • Дэвид Ойелоуо и Хейли Этвелл сыграют в новой экранизации «Острова сокровищ»

    0 shares
    Share 0 Tweet 0
  • Аналоговые «глаза» для беспилотных авто: новый сенсор EyeDAR размером с апельсин уничтожает «слепые зоны»

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz