家用路由器DNS遭篡改跳转黄赌网站 影响400万IP

admin 2022年5月29日21:35:15评论108 views字数 1037阅读3分27秒阅读模式

SNISA

关注SNISA,共享信安事。

 

家用路由器DNS遭篡改跳转黄赌网站 影响400万IP

提到无线路由器,相信大家都不会陌生,但也正是无线路由器的普及,使得黑客能够通过更多的渠道对用户发起攻击。据国家互联网应急中心通报,日前境内部分用户通过家用路由器访问部分网站时被劫持到涉黄涉赌网站。经研判,这是一起典型的由互联网地下黑色产业争斗引发的网络安全事件

经抽样监测发现,此次事件影响了遍布我国境内全部省份的IP地址400万余个,被劫持的涉黄涉赌类域名190余个,暂未发现合法的知名商业网站、政府类网站域名被劫持的情况。

国家互联网应急中心建议用户检查家用路由器DNS是否被恶意篡改,并建议用户将DNS地址修改为运营商所提供的DNS地址。另外,建议用户及时修改家用路由器管理密码,且不设置简单密码,定期更新


具体情况通报如下:

基本情况

MONITOR


我中心监测发现,发生域名劫持的家用路由器DNS地址被黑客恶意篡改为江苏省镇江市103.85.84.0/24、103.85.85.0/24及扬州市45.113.201.0/24等地址段的多个IP地址。这些IP地址提供DNS解析服务,并将部分涉黄涉赌类网站域名解析劫持到江苏省镇江市103.85.84.0/24地址段的部分IP地址,最终将用户访问跳转至一博彩类网站“www.mg437700.vip:8888”。经我中心抽样监测发现,此次事件影响了遍布我国境内全部省份的IP地址400万余个,被劫持的涉黄涉赌类域名190余个,暂未发现合法的知名商业网站、政府类网站域名被劫持的情况。

处置建议

SUGGEST


1. 建议用户检查家用路由器DNS地址是否被恶意篡改,并及时修正。建议DNS地址更改为所使用运营商提供的DNS服务器地址或114.114.114.114等地址。

2. 用户及时修改家用路由器的出厂密码,且不要设置简单密码并定期更新,避免黑客可轻易访问路由器并进行恶意操作。

CNCERT后续将密切监测和关注相关情况。请国内用户、相关单位做好排查工作,如需技术支援,请联系 CNCERT。电子邮箱:[email protected]


各位从事信息安全的大佬们可以关注协会的NIS文库,这是深圳市网络与信息安全行业协会搭建的第一个面向网络安全行业的知识库,拥有最新资讯最全报告!


家用路由器DNS遭篡改跳转黄赌网站 影响400万IP


家用路由器DNS遭篡改跳转黄赌网站 影响400万IP



后面会陆续上架培训视频,敬请关注!


家用路由器DNS遭篡改跳转黄赌网站 影响400万IP


详情介绍: 戳链接!


家用路由器DNS遭篡改跳转黄赌网站 影响400万IP



→ 关注 NIS研究院,共享每日情报


家用路由器DNS遭篡改跳转黄赌网站 影响400万IP
家用路由器DNS遭篡改跳转黄赌网站 影响400万IP

文章来源:CNCERT 


原文始发于微信公众号(深圳市网络与信息安全行业协会):家用路由器DNS遭篡改跳转黄赌网站 影响400万IP

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年5月29日21:35:15
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   家用路由器DNS遭篡改跳转黄赌网站 影响400万IPhttps://cn-sec.com/archives/943939.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息