新DNS木马可感染整个局域网内计算机

简介:   北京时间3月17日消息,据国外媒体报道,互联网安全专家警告称,近日出现了一种新形式的恶意软件攻击,可以劫持局域网中大量设备的安全设置,即便这些设备被进行了安全防护或并不使用Windows操作系统,也难以幸免。

  北京时间3月17日消息,据国外媒体报道,互联网安全专家警告称,近日出现了一种新形式的恶意软件攻击,可以劫持局域网中大量设备的安全设置,即便这些设备被进行了安全防护或并不使用Windows操作系统,也难以幸免。

  该特洛伊木马一旦被激活,将在目标设备上建立一个欺诈DHCP服务器。这样同一局域网下的其它设备将会被欺骗使用一个恶意域名服务器,而不会使用网络管理员所建立的合法服务器。这个欺诈DNS服务器将诱骗这些计算机访问难于发现的欺诈性网站。

  系统网络安全协会(SANS Institute)的首席调查官乔纳斯·乌尔里奇(Johannes Ullrich)称,Trojan.Flush.M的新变种正卷土重来。相比此前的木马,这个新变种有了几大改进。其中,新变种不再指定一个DNS域名,这使得这个欺诈DHCP服务器难于被用户发现。

  乌尔里奇表示,这类恶意软件非常危险,因为它可以影响本身并无安全漏洞的系统。黑客所需要的只是局域网中的一台被感染的计算机,进而就可以影响许多其它无安全漏洞的计算机。

  当然,防止此类攻击的一个方法是,在你的iPhone、计算机或其它联网设备中将DNS服务器参数固定设置。这样,即使你的设备不幸从伪冒DHCP服务器获得了地址,也不会去使用它的欺诈性DNS服务器。

  不过,对于拥有数千台计算机的大型网络来说,这种办法无疑有些不可行,因此乌尔里奇建议企业网络管理员监视指向所有DNS服务器的链接,一旦发现恶意DNS服务器地址,立即对其进行屏蔽。

目录
相关文章
一日一技:使用 asyncio 如何限制协程的并发数
一日一技:使用 asyncio 如何限制协程的并发数
1218 0
一日一技:使用 asyncio 如何限制协程的并发数
|
移动开发 前端开发 JavaScript
HTML - Canvas 使用画布旋转文本
HTML - Canvas 使用画布旋转文本
418 0
HTML - Canvas 使用画布旋转文本
|
9月前
【HarmonyOS】HMRouter使用详解(二)
HMRouter中使用HMRouterMgr的静态方法push()和replace()来实现路由跳转。使用pop()方法来实现页面返回 * push :目标页面不会替换当前页,而是插入页面栈。可以使用pop实现页面的返回操作。 * replace:目标页面会替换当前页,并销毁当前页。这样可以释放当前页的资源,并且无法返回到当前页。 * pop:返回页面栈的上一个页面,skipedLayerNumber 页面返回的层级数量,默认为0,表示返回上一级,1表示跳过一级页面返回
409 8
【HarmonyOS】HMRouter使用详解(二)
|
人工智能 API 开发者
免费使用Kimi的API接口,kimi-free-api真香
今年AI应用兴起,各类智能体涌现,但API免费额度有限。为解决这一问题,GitHub上的[kimi-free-api](https://github.com/LLM-Red-Team/kimi-free-api)项目提供了方便,支持高速流式输出、多轮对话等,与ChatGPT接口兼容。此外,还有其他大模型的免费API转换项目,如跃问StepChat、阿里通义Qwen等。该项目可帮助用户免费体验,通过Docker-compose轻松部署。只需获取refresh_token,即可开始使用。这个开源项目促进了AI学习和开发,为探索AI潜力提供了新途径。
2525 3
|
缓存 Ubuntu Linux
在Linux中,Yum、Dnf、Apt-get和Pacman有何区别?
在Linux中,Yum、Dnf、Apt-get和Pacman有何区别?
|
文字识别 算法 API
视觉智能开放平台产品使用合集之文生图下架后,有什么替代的办法
视觉智能开放平台是指提供一系列基于视觉识别技术的API和服务的平台,这些服务通常包括图像识别、人脸识别、物体检测、文字识别、场景理解等。企业或开发者可以通过调用这些API,快速将视觉智能功能集成到自己的应用或服务中,而无需从零开始研发相关算法和技术。以下是一些常见的视觉智能开放平台产品及其应用场景的概览。
107 0
|
网络协议
计算机网络 | 广播与组播
计算机网络 | 广播与组播
267 0
|
移动开发 前端开发 HTML5
前端页面实现报警器提示音效果
前端页面实现报警器提示音效果
326 0
|
算法 调度 SoC
基于遗传算法的微电网调度(风、光、蓄电池、微型燃气轮机)(Matlab代码实现)
基于遗传算法的微电网调度(风、光、蓄电池、微型燃气轮机)(Matlab代码实现)
233 0
|
SQL 存储 关系型数据库
Python3 notes
Python3 notes

热门文章

最新文章