Warning over Android Trojan that uses smartphones to attack routers
Security software company Kaspersky has warned of a new form of Android Trojan that uses compromised devices to conduct surreptitious brute-force attacks against WiFi routers.
Dubbed the Switcher Trojan, it is distributed via fake versions of popular apps and, rather than exploiting compromised devices directly, seeks to take control of WiFi routers in order to re-direct traffic.
Once infected via the fake apps, Switcher tries to brute-force access to the WiFi network’s router and then changes its DNS settings to redirect traffic from devices connected to the network to a rogue DNS server.
This server fools the devices into communicating with websites controlled by the attackers, leaving users vulnerable to phishing, malware, adware and other attacks. A successful attack can be hard to detect, warns Kaspersky , and even harder to eradicate.
The Trojan has not yet become widespread, with figures dredged from the malware creators‘ own command-and-control server indicating that around 1,280 wireless networks have been compromised so far, mostly in China.
Switcher is currently distributed as a fake app for the popular Chinese search engine Baidu, or an app popular in China for enabling users to share information about WiFi networks. The server that hosts a web site built by the malware authors to promote and distribute one of the apps also doubles as the malware authors‘ command-and-control (C&C) server.
Kaspersky pulled the figures for the number of infections directly from an inadvertently open part of this website.
„The Switcher Trojan marks a dangerous new trend in attacks on connected devices and networks,“ warned Nikita Buchka, mobile security expert, Kaspersky. He continued: „It does not attack users directly.
Instead, it turns them into unwilling accomplices: physically moving sources of infection. The Trojan targets the entire network, exposing all its users, whether individuals or businesses, to a wide range of attacks – from phishing to secondary infection.
„A successful attack can be hard to detect and even harder to shift: the new settings can survive a router reboot, and even if the rogue DNS is disabled, a secondary DNS server is on hand to carry on. “
The following graphic illustrates how the DNS infection works:
A check of a router’s DNS settings is an easy way to check infection. If it’s pointing to any one of the following IP addresses, then you have a problem, warn Kaspersky:
© Source: http://www.computing.co.uk/ctg/news/3001839/warning-over-android-trojan-that-uses-smartphones-to-attack-routers
All rights are reserved and belongs to a source media.
Daraus schließen die Ermittler, dass der Kontaktmann zumindest vom Anschlag gewusst hat, vielleicht aber sogar auch beteiligt gewesen sein könnte.
Hamburg (dpa) – Die Anhänger der CSU vertrauen ihrem eigenen Parteivorsitzenden Horst Seehofer einer Umfrage zufolge weniger als der CDU-Chefin Angela Merkel.
Marcus M. soll in Leipzig auf Mitglieder einer rivalisierenden Rockerbande geschossen und einen 27-Jährigen ermordet haben. Die deutschen Behörden lassen ihn nach der U-Haft frei und er taucht unter. Nun ist seine Flucht vorbei.
Berlin (dpa) – Innenminister Thomas de Maizière hat von Bundeskanzlerin Angela Merkel Rückendeckung für seine umstrittenen sicherheitspolitischen Reformvorschläge erhalten. Merkel sei über deren Veröffentlichung informiert gewesen und habe den Minister dazu auch ermutigt, sagte ein Regierungssprecher. De Maizière sieht den deutschen Sicherheitsapparat angesichts der Terrorgefahr sowie möglicher Krisen und Katastrophen nicht mehr adäquat aufgestellt. Der Minister dringt unter anderem auf eine bessere Koordinierung. Er schlägt daher vor, bestimmte Befugnisse der Länder künftig beim Bund anzusiedeln.
Es war einer der emotionalsten Prozesse in Israels Geschichte. Nach dem tödlichen Kopfschuss auf einen verletzt am Boden liegenden palästinensischen Attentäter ist der israelische Soldat Elor Asaria wegen Totschlags verurteilt worden. Dies teilte am Mittwoch ein israelisches Militärgericht in Tel Aviv mit. Die Verkündung des Strafmaßes wird innerhalb eines Monats erwartet. Asaria drohen bis zu 20 Jahre Haft. Für die einen ist er Mörder, für die anderen Held. Seine Verurteilung wegen Totschlags birgt sozialen Sprengstoff in Israel.
Встреча избранного президента США Дональда Трампа с представителями американских разведслужб для прояснения ситуации вокруг кибератак, якобы осуществлявшихся в период президентских выборов перенесена на пятницу.
3 января двое украинских военных получили ранения на Донбассе. Об этом говорится в сообщении пресс-центра штаба АТО в Facebook.
После освобождения оккупированных территорий на Донбассе еще должно пройти 2-3 года, прежде чем можно будет проводить выборы.
Контратака Вооруженных сил Украины в районе Светлодарской дуги дала возможность занять выгодные высоты и таким образом уменьшить количество обстрелов и прорывов террористов на этом направлении.