این تروجان با دستیابی به کنسول ادمین مسیریاب، اطلاعات سایر دستگاه‌های موجود بر روی شبکه را جمع آوری می کند.

تروجانی که مسیریابهای خانگی را هدف قرار می دهد
به گزارش گلستان 24، شرکت امنیتی ترندمیکرو یک تروجان روسی جدید کشف کرده است که سعی می‌کند به عنوان مقدمه ای برای جمع آوری داده های دستگاه‌های یک شبکه، به کنسولهای ادمین مسیریابهای پهن باند دسترسی پیدا کند.
حملاتی که مسیریابهای خانگی را هدف قرار می دهند در سالهای اخیر معمول شده اند، اما این نمونه کمی غیرمعمول به نظر میرسد و هدف نهایی آنها چندان واضح نیست.
تروجان Vicepass.a به جای اینکه از یک آسیب‌پذیری نرم افزاری شناخته شده برای نفوذ به سیستم ادمین استفاده کند، یک به روز رسانی جعلی فلش پلیر را مورد استفاده قرار می دهد تا خود را به سیستم کاربر برساند. این تروجان سپس با استفاده از نامها و کلمات عبور معمول ادمین مانند 1234567 و zaq123wsx سعی می کند به مسیریاب شبکه وارد شود.
این تروجان در صورت دستیابی به موفقیت، به دنبال دستگاه های مختلفی مانند کامپیوترهای شخصی، تلفنهای آی‌پی، کنسولهای بازی، سرورها، پرینترها، بریج‌ها و سایر مسیریابها می‌گردد. این تروجان حتی دستگاههای اپل را نیز مورد توجه قرار می دهد.
فعالیت نهایی این تروجان این است که اطلاعات جمع آوری شده را به صورت رمز شده به یک سرور دستور و کنترل ارسال می کند و سپس خود را از سیستمهای آلوده حذف کرده و هر ردپایی از خود را نیز پاک می کند.
محققان ترندمیکرو معتقدند که این تروجان پیشاهنگ حملات دیگر بوده و اطلاعات جمع آوری شده توسط آن، در حقیقت گام نخست حملات جدیتر است. این اطلاعات می تواند برای حملات CSRF آتی مورد استفاده قرار گیرد./حزب الله سایبر

ارسال نظر

آخرین اخبار