新DNS木马可感染整个局域网内计算机

本文涉及的产品
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
云解析 DNS,旗舰版 1个月
全局流量管理 GTM,标准版 1个月
简介:   北京时间3月17日消息,据国外媒体报道,互联网安全专家警告称,近日出现了一种新形式的恶意软件攻击,可以劫持局域网中大量设备的安全设置,即便这些设备被进行了安全防护或并不使用Windows操作系统,也难以幸免。

  北京时间3月17日消息,据国外媒体报道,互联网安全专家警告称,近日出现了一种新形式的恶意软件攻击,可以劫持局域网中大量设备的安全设置,即便这些设备被进行了安全防护或并不使用Windows操作系统,也难以幸免。

  该特洛伊木马一旦被激活,将在目标设备上建立一个欺诈DHCP服务器。这样同一局域网下的其它设备将会被欺骗使用一个恶意域名服务器,而不会使用网络管理员所建立的合法服务器。这个欺诈DNS服务器将诱骗这些计算机访问难于发现的欺诈性网站。

  系统网络安全协会(SANS Institute)的首席调查官乔纳斯·乌尔里奇(Johannes Ullrich)称,Trojan.Flush.M的新变种正卷土重来。相比此前的木马,这个新变种有了几大改进。其中,新变种不再指定一个DNS域名,这使得这个欺诈DHCP服务器难于被用户发现。

  乌尔里奇表示,这类恶意软件非常危险,因为它可以影响本身并无安全漏洞的系统。黑客所需要的只是局域网中的一台被感染的计算机,进而就可以影响许多其它无安全漏洞的计算机。

  当然,防止此类攻击的一个方法是,在你的iPhone、计算机或其它联网设备中将DNS服务器参数固定设置。这样,即使你的设备不幸从伪冒DHCP服务器获得了地址,也不会去使用它的欺诈性DNS服务器。

  不过,对于拥有数千台计算机的大型网络来说,这种办法无疑有些不可行,因此乌尔里奇建议企业网络管理员监视指向所有DNS服务器的链接,一旦发现恶意DNS服务器地址,立即对其进行屏蔽。

目录
相关文章
|
2月前
|
安全 网络协议 NoSQL
|
安全 网络安全 数据安全/隐私保护
什么是计算机蠕虫?
计算机蠕虫(Computer Worm)是一种自我复制的恶意软件,通过计算机网络传播和感染其他计算机。与计算机病毒不同,蠕虫不需要依赖于宿主文件,可以独立运行和传播。
301 0
|
安全
网站被主机攻击断网 871
网络攻击871是怎么回事?
2804 0
|
安全
大量计算机遭“灰鸽子”病毒攻击
国家计算机病毒应急处理中心通过互联网络监测发现,近期大量计算机用户受到“灰鸽子”及变种的威胁,且感染数量不断上升,用户需小心谨防。 据介绍,“灰鸽子”一般分为两部分:客户端和服务端。恶意攻击者操纵着客户端,利用客户端配置生成一个服务端程序。
1416 0
|
网络安全 数据安全/隐私保护 网络协议
|
网络协议 Windows 网络安全
|
网络协议 安全 Windows
|
安全 数据安全/隐私保护 网络安全