Эксперты лаборатории Касперского обнаружили новый Andriod-троян

Эксперты лаборатории Касперского обнаружили новый Andriod-троян

Эксперты лаборатории Касперского обнаружили новый Andriod-троян

Исследователи Лаборатории Касперского столкнулись с новой угрозой для Android, трояном, который взламывает маршрутизаторы и изменяет настройки DNS в целях перенаправления трафика на вредоносные веб-сайты.

Троян получил название «Switcher», он замаскирован под Android-клиент китайской поисковой системы Baidu и китайское приложение для обмена информацией о сети Wi-Fi. После того, как пользователь установит одно из этих приложений, вредоносная программа пытается угадать имя пользователя и пароль маршрутизатора, к которому подключено зараженное Android-устройство.

Switcher включает в себя список из более чем двух десятков комбинаций имени пользователя и пароля, которые могут дать доступ к интерфейсу администрирования маршрутизатора. Среди них, например: admin:admin, admin:123456 или admin:00000000.

«С помощью JavaScript он пытается залогиниться, используя различные комбинации логинов и паролей. Судя по жестко заданным названиям полей ввода и по структурам HTML-документов, к которым троянец пытается получить доступ, используемый код JavaScript работает только с веб-интерфейсами Wi-Fi маршрутизаторов производителя TP-LINK» - пишет в своем блоге Никита Бучка, эксперт по мобильным угрозам Лаборатории Касперского.

Если вредоносу удается получить доступ к интерфейсу администрирования, он заменяет первичные и вторичные DNS на следующие адреса: 101.200.147.153, 112.33.13.11 и 120.76.249.59. Первый адрес идет вариантом по умолчанию, а два других для конкретных интернет-провайдеров.

«В коде, выполняющем эти действия, разобраться сложно, поскольку он предназначен для работы на моделях маршрутизаторов и работает в асинхронном режиме» - добавляет Бучка.

«Trojan.AndroidOS.Switcher не нападает напрямую на пользователей. Вместо этого он нацеливается сразу на целую сеть, так что все пользователи сети оказываются уязвимы к атакам самого разного рода – от фишинга до вторичного заражения».

Бесплатные VPN: чем на самом деле платят пользователи за халяву

VPN давно стали привычной частью цифровой жизни: они помогают скрывать трафик от провайдеров и рекламщиков, а заодно дают доступ к контенту из других регионов. Но когда дело доходит до выбора сервиса, многие автоматически смотрят в сторону бесплатных VPN. И делают это зря.

Эксперты по кибербезопасности предупреждают: если вы не платите за VPN деньгами, скорее всего, вы платите своими данными.

Достаточно открыть Google Play и вбить в поиск «VPN», чтобы увидеть десятки «бесплатных» сервисов. Они обещают анонимность, защиту и свободу от слежки, но на практике часто делают ровно противоположное.

Многие такие VPN собирают пользовательские данные и продают их рекламодателям — тем самым, от кого пользователи как раз пытаются спрятаться. Получается парадокс: человек включает VPN, чтобы избежать трекинга, а в итоге добровольно отдаёт свои данные третьим лицам.

Даже если VPN нужен лишь для обхода региональных ограничений, риск утечки персональной информации вряд ли стоит просмотра эксклюзивного сериала.

Одна из главных причин, почему люди выбирают бесплатные VPN, — уверенность, что платные сервисы стоят дорого.

Пользователи часто идут ещё дальше: пользуются акционным тарифом пару лет, затем просто переходят на другой сервис с новой скидкой. Немного хлопот — и никакого риска для данных.

Если вы всерьёз задумываетесь о конфиденциальности, бесплатный VPN — не лучший выбор. Вместо того чтобы тратить время на проверку сомнительных приложений, эксперты советуют вложиться в недорогой платный сервис и забыть о проблеме на несколько лет.

Вопрос тут не в удобстве и даже не в скорости. А в том, кто именно получает доступ к вашим данным — вы сами решаете или это делают за вас.

RSS: Новости на портале Anti-Malware.ru