Хакеры крадут банковские данные с помощью уязвимости в D-Link DSL

Хакеры крадут банковские данные с помощью уязвимости в D-Link DSL

Хакеры крадут банковские данные с помощью уязвимости в D-Link DSL

Исследователи из Radware Threat Research Center выявили интересную вредоносную кампанию, в ходе которой злоумышленники атакуют клиентов бразильских банков через IoT-устройства. Цель киберпреступников — получить банковские реквизиты граждан.

Преступники уже более двух месяцев (с 8 июня) нацелились на маршрутизаторы серии D-Link DSL. Используя довольно старые эксплойты, атакующие пытаются изменить настройки DNS-сервера.

Таким образом, все отправленные пользователями запросы будут проходить через вредоносный DNS-сервер.

Используемый в этой атаке эксплойт позволяет удаленно настраивать параметры DNS-сервера на маршрутизаторе, при этом не требуется проходить процедуру аутентификации. Вредоносный URL-адрес принимает следующую форму:

В итоге атакованные клиенты банков попадали на сайты, которые полностью копировали официальные ресурсы кредитных организаций. Введя свои данные на таких сайтах, пользователи рисковали распрощаться со своими средствами.

Единственным индикатором того, что это не тот сайт, за который его выдают, было предупреждение о том, что подключение к этому сайту незащищено.

Список уязвимых устройств выглядит так:

  • Shuttle Tech ADSL Modem-Router 915 WM
  • D-Link DSL-2740R
  • D-Link DSL-2640B
  • D-Link DSL-2780B DLink_1.01.14
  • D-Link DSL-2730B AU_2.01
  • D-Link DSL-526B ADSL2+ AU_2.01

Новые AirTag всё ещё легко превратить в инструмент скрытой слежки

Исследователь и техноблогер Адриан Кингсли-Хьюз решил проверить, изменила ли Apple что-нибудь в защите AirTag от физического вмешательства. По его словам, новые версии трекеров по-прежнему крайне легко модифицировать, а самую популярную «доработку» — отключение встроенного динамика — можно выполнить буквально за пару минут.

Кингсли-Хьюз признаётся, что сам активно использует AirTag и считает их лучшими Bluetooth-метками на рынке: они не раз спасали его от потерянных ключей и лишних нервов в поездках.

Но у этой медали есть и обратная сторона. Несмотря на меры Apple и Google против слежки, на рынке по-прежнему массово продаются модифицированные трекеры, чаще всего с отключённым динамиком. А «тихий» AirTag гораздо проще использовать для скрытого отслеживания людей.

Чтобы проверить, усложнила ли Apple жизнь таким умельцам, исследователь купил упаковку новых AirTag и вскрыл один из них, причём намеренно без специальных инструментов — только с обычным спуджером.

 

Результат оказался показателен: корпус поддался без особых усилий, динамик был выведен из строя за считаные минуты, а сам трекер затем так же легко собрался обратно. После установки батарейки AirTag «ожил» — полностью рабочий, но уже без звука.

 

Весь процесс, от распаковки до финального теста, занял около двух минут. По словам Кингсли-Хьюза, новые AirTag не только не стали сложнее для вскрытия, но субъективно ощущаются даже более «дружелюбными» к разбору, чем предыдущие версии.

 

При этом он отмечает, что Apple всё ещё может закрыть эту лазейку программно. Например, через обновление прошивки, которое будет отслеживать ток на динамике и определять ситуацию, когда звук должен воспроизводиться, но физически этого не происходит. В таком случае модифицированные AirTag можно было бы автоматически блокировать или выводить из строя.

RSS: Новости на портале Anti-Malware.ru