新型木马劫持局域网

安全 黑客攻防
Intel CPU 缓存被暴漏洞,研究报告与 RootKit利用代码即将出炉。

互联网安全专家警告称,近日出现了一种新形式的恶意软件攻击,可以劫持局域网中大量设备的安全设置,即便这些设备被进行了安全防护或并不使用Windows操作系统,也难以幸免。

该特洛伊木马一旦被激活,将在目标设备上建立一个欺诈DHCP服务器。这样同一局域网下的其它设备将会被欺骗使用一个恶意域名服务器,而不会使用网络管理员所建立的合法服务器。这个欺诈DNS服务器将诱骗这些计算机访问难于发现的欺诈性网站。

系统网络安全协会(SANS Institute)的首席调查官乔纳斯·乌尔里奇(Johannes Ullrich)称,Trojan.Flush.M的新变种正卷土重来。相比此前的木马,这个新变种有了几大改进。其中,新变种不再指定一个DNS域名,这使得这个欺诈DHCP服务器难于被用户发现。

乌尔里奇表示,这类恶意软件非常危险,因为它可以影响本身并无安全漏洞的系统。黑客所需要的只是局域网中的一台被感染的计算机,进而就可以影响许多其它无安全漏洞的计算机。

当然,防止此类攻击的一个方法是,在你的iPhone、计算机或其它联网设备中将DNS服务器参数固定设置。这样,即使你的设备不幸从伪冒DHCP服务器获得了地址,也不会去使用它的欺诈性DNS服务器。

不过,对于拥有数千台计算机的大型网络来说,这种办法无疑有些不可行,因此乌尔里奇建议企业网络管理员监视指向所有DNS服务器的链接,一旦发现恶意DNS服务器地址,立即对其进行屏蔽。

 

【编辑推荐】

  1. 警惕“黑金”造成局域网病毒大爆发
  2. 病毒木马爆增 云安全势在必行
  3. 警惕“黑金”造成局域网病毒大爆发
责任编辑:佚名 来源: IT168
相关推荐

2011-09-19 16:06:55

路由器局域网分段

2009-12-23 17:29:45

2010-09-02 09:07:53

2011-08-17 14:12:18

无线局域网

2013-05-20 10:06:45

无线局域网WiFi传输速率

2010-10-14 10:54:09

企业无线局域网

2010-09-28 16:29:54

局域网DHCP协议

2009-01-13 09:34:00

局域网管理部署

2011-04-07 10:15:19

局域网路由器

2010-06-09 10:38:05

局域网协议

2010-09-16 13:02:23

2010-04-08 18:12:39

无线局域网传输

2010-09-01 15:07:48

无线局域网

2010-08-23 17:18:54

DHCP协议

2010-09-27 10:00:18

无线局域网

2010-04-07 14:33:35

无线局域网基础

2010-09-02 08:47:22

无线局域网蜂窝覆盖

2010-09-17 09:04:10

2010-09-01 13:53:15

无线局域网

2010-08-30 13:26:46

无线局域网
点赞
收藏

51CTO技术栈公众号