GhostDNS: o botnet que ataca roteadores brasileiros para roubar dados bancários

Perfil Contabyli Blog Contabily Contabilidade - Contabilidade em Brusque - SC  | Contabily

Compartilhe nas redes!

GhostDNS: este é o nome de uma gigantesca botnet (ou rede de bots) que atacou mais de 100 mil roteadores no Brasil, que tiveram suas configurações DNS modificadas para redirecionar usuários para páginas de phishing. E isso acontece apenas quando os internautas daqui tentam acessar os sites dos principais bancos do país.

De acordo com a empresa de segurança Radware, cerca de 88% desses roteadores estão localizados no Brasil, sendo que o ataque vem ocorrendo desde meados de agosto, quando a companhia identificou uma estranha movimentação. De acordo com a Qihoo 360, também empresa chinesa também especializada em cibersegurança, o grupo por trás desses ataques aumentou as atividades nos últimos dias.

Como o botnet opera

Analisando as atividades envolvendo o GhostDNS, outra empresa de segurança, a Netlabs, detalhou o modo de funcionamento do ataque: os criminosos virtuais estão fazendo uma ampla varredura nos IPs dos roteadores brasileiros, buscando, principalmente, aqueles que usam senhas fracas ou que, simplesmente, não usam nenhum tipo de proteção. Dessa forma, eles conseguem acessar a configuração dos roteadores e as substituem por especificações legítimas do DNS pelos IPs dos servidores que estão sob seu controle.

A maiores dos sites alvo dos ataques é formada por bancos brasileiros e serviços de hospedagem. O redirecionamento promovido pelo ataque leva as vítimas para uma página de phishing, que rouba suas credenciais.

Os criminosos usam três módulos, apelidados de Shell DNSChanger, Js DNSChanger e PyPhp DNSChanger e todos codificados em diversas linguagens de programação, como JavaScript e PyPHP. Esses módulos, conseguem, por exemplo, forçar o acesso às senhas de 21 roteadores ou pacotes de firmware. A partir daí, ele consegue escanear e “sequestrar” outros roteadores e dispositivos em redes internas.

Para se ter uma ideia da força desse ataque, apenas um desses módulos usa 69 scripts e consegue descobrir as senhas de 47 modelos diferentes de roteadores.

Veja quais são as marcas de roteadores comprometidos

Entre os roteadores afetados pelo Ghost DNS, estão algumas marcas bem conhecidas dos brasileiros, como D-Link, Intelbras, Multilaser e TP-Link. Confira abaixo os modelos específicos que foram atacados:

  • AirRouter AirOS
  • Antena PQWS2401
  • C3-TECH Router
  • Cisco Router
  • D-Link DIR-600
  • D-Link DIR-610
  • D-Link DIR-615
  • D-Link DIR-905L
  • D-Link ShareCenter
  • Elsys CPE-2n
  • Fiberhome
  • Fiberhome AN5506-02-B
  • Fiberlink 101
  • GPON ONU
  • Greatek
  • GWR 120
  • Huawei
  • Intelbras WRN 150
  • Intelbras WRN 240
  • Intelbras WRN 300
  • LINKONE
  • MikroTik
  • Multilaser
  • OIWTECH
  • PFTP-WR300
  • QBR-1041 WU
  • Roteador PNRT150M
  • Roteador Wireless N 300Mbps
  • Roteador WRN150
  • Roteador WRN342
  • Sapido RB-1830

Fonte: Olhar digital

Classifique nosso post

Fique por dentro de tudo e não perca nada!

Preencha seu e-mail e receba na integra os próximos posts e conteúdos!

Compartilhe nas redes:

Facebook
Twitter
Pinterest
LinkedIn

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Veja também

Posts Relacionados

Descubra Como O Mei Pode Revolucionar Sua Carreira Na Saúde! - Contabilidade em Brusque - SC  | Contabily

MEI para Área da Saúde: Vantagens e Desafios Explicados

MEI para Área da Saúde: Descubra as Implicações e Vantagens para Profissionais de Saúde Descubra como se tornar MEI na área da saúde pode transformar sua carreira, trazendo benefícios fiscais e mais autonomia profissional. Optar pelo MEI na área da

Mantenha Sua Clínica Em Conformidade Descubra Como Evitar Multas! - Contabilidade em Brusque - SC  | Contabily

Obrigações Sanitárias Clínicas Médicas: Como Evitar Multas e Problemas

Obrigações Sanitárias Clínicas Médicas: Descubra o Essencial para Manter a Conformidade e Evitar Multas Descubra as principais obrigações sanitárias que toda clínica médica deve seguir para garantir segurança, evitar penalizações e oferecer o melhor atendimento aos pacientes. Cumprir as obrigações

Pix Aproximaçào - Contabilidade em Brusque - SC  | Contabily

PIX por aproximação já está disponível

Pix por aproximação já está disponível! Banco Central anuncia que agora será ainda mais rápido efeturar os pagamentos via Pix. A partir de hoje, 05 de novembro/24, o pagamento por aproximação já está disponível para clientes do Itaú, C6 e

Médicos Pj Ou Autônomos Descubra A Melhor Opção Para Sua Carreira! - Contabilidade em Brusque - SC  | Contabily

Médicos PJ ou Autônomos: Qual a Melhor Opção para Você?

Médicos PJ ou Autônomos: Descubra a Melhor Escolha para Impulsionar Sua Carreira na Área da Saúde Explorar as diferenças entre ser médico PJ e autônomo pode transformar sua prática médica e otimizar seus ganhos; descubra qual caminho oferece mais vantagens

Chegou a hora de negociar sua dívida com banco!

Conhece alguém que está enrolado em dívidas com banco? Você está precisando negociar alguma dívida? Então presta atenção: nesta sexta-feira começa o Mutirão Nacional de Negociações de Dívidas. As negociações vão do dia 1º ao dia 30 de novembro de

Precisa de uma contabilidade que entende do seu negócio ?

Encontrou! clique no botão abaixo e fale conosco!

Recomendado só para você
Os bens do Ativo Imobilizado, em geral, contribuem para as operações…
Cresta Posts Box by CP
Back To Top
06 Setembro Amarelo Pop Up - Contabilidade em Brusque - SC  | Contabily

Contabilidade Consultiva, focada no seu sucesso!

Abrir bate-papo
Olá
Podemos ajudá-lo?