IT обозрение
Пятница, 1 мая, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Вредоносная реклама теперь нацелена не на браузеры, а на роутеры

17.12.2016
A A
0
Share on FacebookShare on Twitter

Вредоносная реклама теперь нацелена не на браузеры, а на роутеры

Вредоносными рекламным кампаниями сегодня трудно кого-либо удивить, но специалисты Proofpoint обнаружили новую тенденцию в данной области. Теперь злоумышленники нацеливаются не на браузеры пользователей, а на их роутеры. Итоговая цель атакующих – внедрить рекламу в каждую страницу, которую посетит зараженная жертва. Интересно, что данная кампания ориентирована не на пользователей IE, как это бывает чаще всего, но на пользователей Chrome (как десктопной, так и мобильной версии).

ЭТО ИНТЕРЕСНО

Subnautica 2 выйдет в досрочный доступ Steam с украинской локализацией: трейлер, дата и цена

Subnautica 2 выйдет в досрочный доступ Steam с украинской локализацией: трейлер, дата и цена

01.05.2026
AirPods Ultra с камерой для Siri: Apple готовит наушники выше Pro с инфракрасным зрением

AirPods Ultra с камерой для Siri: Apple готовит наушники выше Pro с инфракрасным зрением

01.05.2026

Схема атаки

Действуют хакеры следующим образом: на легитимных сайтах покупаются рекламные места для размещения объявлений. Для этого атакующие используют рекламные сети AdSupply, OutBrain, Popcash, Propellerads и Taboola. В объявление встраивается вредоносный JavaScript-код, который использует WebRTC-запрос к Mozilla STUN-серверу, чтобы узнать локальный IP-адрес жертвы. Основываясь на этой информации, вредонос определяет, управляется ли локальная сеть пользователя каким-либо домашним роутером. Если ответ положительный, атака продолжается. Если же нет, пользователю показывают обычную, безвредную рекламу, и он избегает неприятностей.

Владельцам роутеров показывают совсем не безобидные объявления. Реклама переадресует их прямиком к эксплоит киту DNSChanger, который продолжает атаку. Используя стеганографию, атакующие отправляют роутеру жертвы изображение, в котором содержится AES-ключ. Вредоносная реклама использует данный ключ для дешифровки дальнейшего трафика, получаемый от DNSChanger. Так злоумышленники скрывают свои операции от внимания ИБ-специалистов.

Поле получения AES-ключа, DNSChanger передает жертве список отличительных черт 166 роутеров (включая различные модели Linksys, Netgear, D-Link, Comtrend, Pirelli и Zyxel), опираясь на который устанавливается типа роутера, который затем передается на управляющий сервер злоумышленников. На сервере лежит список уязвимостей и жестко закодированных учетных данные от различных устройств, которые и используются для перехвата контроля над роутером жертвы. Специалисты Proofpoint отмечают, что в некоторых случаях (если модель устройства позволяет), атакующие стараются создать внешнее подключение к административному порту роутера и перехватить управление напрямую.

Если хакерам удалось получить контроль над устройством, они подменяют DNS-серверы и всю легитимную рекламу своей собственной, а также встраивают рекламу на сайты, где ее не было вовсе.

Единственный способ избежать подобных проблем – не использовать дефолтные учетные данные для роутера, отключить удаленный доступ к панели управления (если это возможно), а также обновить прошивку устройства до последней версии, чтобы закрыть уязвимости и избежать эксплоитов, которые применяет DNSChanger.

Источник: xakep.ru

Читайте так-же

Subnautica 2 выйдет в досрочный доступ Steam с украинской локализацией: трейлер, дата и цена
Новости

Subnautica 2 выйдет в досрочный доступ Steam с украинской локализацией: трейлер, дата и цена

01.05.2026
0

После месяцев скандалов, судов и корпоративных интриг Subnautica 2 наконец-то получила конкретную дату: досрочный доступ стартует 14 мая 2026 года....

Read more
AirPods Ultra с камерой для Siri: Apple готовит наушники выше Pro с инфракрасным зрением

AirPods Ultra с камерой для Siri: Apple готовит наушники выше Pro с инфракрасным зрением

01.05.2026
monobank, Ajax и DTEK получили награды на WCFA Global Awards 2026

monobank, Ajax и DTEK получили награды на WCFA Global Awards 2026

30.04.2026
007: First Light — три часа с игрой о молодом Бонде и почему IO Interactive не оплошала

007: First Light — три часа с игрой о молодом Бонде и почему IO Interactive не оплошала

30.04.2026
Google Pixel 11 получит новый Tensor G6 с более высокой производительностью: первые детали чипа

Google Pixel 11 получит новый Tensor G6 с более высокой производительностью: первые детали чипа

30.04.2026

ТОП НОВОСТИ

«Майкл» стартовал с рекордом для музыкальных байопиков

«Майкл» стартовал с рекордом для музыкальных байопиков

27.04.2026
Поисковый отряд «ЛизаАлерт» провёл межрегиональные учения с техникой Honor

Поисковый отряд «ЛизаАлерт» провёл межрегиональные учения с техникой Honor

27.04.2026
ТОП-5 мая: что стоит посмотреть на Apple TV в следующем месяце

ТОП-5 мая: что стоит посмотреть на Apple TV в следующем месяце

27.04.2026
Компактный OnePlus 15T стал абсолютным провалом: причины

Компактный OnePlus 15T стал абсолютным провалом: причины

27.04.2026
Тим Кук рассказал об ошибках и достижениях в должности лидера Apple

Тим Кук рассказал об ошибках и достижениях в должности лидера Apple

27.04.2026

ПОПУЛЯРНОЕ

  • «Одиссея» Нолана будет длиться меньше «Оппенгеймера»: причина банальна

    «Одиссея» Нолана будет длиться меньше «Оппенгеймера»: причина банальна

    0 shares
    Share 0 Tweet 0
  • Mortal Kombat: Legacy Kollection получила Krossplay и VRR — и это последний крупный апдейт

    0 shares
    Share 0 Tweet 0
  • В Valve заявили, что позволяют Xbox копировать Steam Controller

    0 shares
    Share 0 Tweet 0
  • Better Than Dead: новый бодикам-шутер в Steam уже с 12 мая

    0 shares
    Share 0 Tweet 0
  • Память будет съедать половину себестоимости iPhone: рост цен на 350% — аналитики

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz