路由器中木馬了?聽(tīng)來(lái)確實(shí)不可能,但事實(shí)確是如此。據(jù)研究人員報(bào)告,一種被稱(chēng)之為“zlob”(又稱(chēng)dnschanger)的特洛伊木馬病毒已經(jīng)被發(fā)現(xiàn),這種病毒可以攻擊受害者的互聯(lián)網(wǎng)路由器,并監(jiān)控受害人的網(wǎng)絡(luò)流量;更為擔(dān)憂的是,研究人員通過(guò)對(duì)31個(gè)不同殺毒軟件的測(cè)試表明,目前僅有11個(gè)防病毒產(chǎn)品可以檢測(cè)到這款木馬病毒。
據(jù)悉,如果用戶在打開(kāi)IE瀏覽器時(shí)會(huì)自動(dòng)載入asecurityassurance.com網(wǎng)站,那么多半就以感染了此木馬病毒,如圖1所示。研究人員指出,當(dāng)受害人自己的Windows系統(tǒng)被感染之后,zlob木馬會(huì)嘗試猜測(cè)路由器的用戶名和密碼組合,如果成功,此木馬會(huì)改變受害者路由器的DNS,使所有的網(wǎng)絡(luò)流量都可以被監(jiān)控。
說(shuō)到這里,可能有些朋友不屑了:知道了流量又能怎么樣?嘗試猜測(cè)路由器的用戶名和密碼又能怎么樣呢?大家現(xiàn)在使用路由器之間都會(huì)修改賬戶密碼、默認(rèn)IP地址,不會(huì)給這些木馬病毒留下機(jī)會(huì)的。
據(jù)悉,如果用戶在打開(kāi)IE瀏覽器時(shí)會(huì)自動(dòng)載入asecurityassurance.com網(wǎng)站,那么多半就以感染了此木馬病毒,如圖1所示。研究人員指出,當(dāng)受害人自己的Windows系統(tǒng)被感染之后,zlob木馬會(huì)嘗試猜測(cè)路由器的用戶名和密碼組合,如果成功,此木馬會(huì)改變受害者路由器的DNS,使所有的網(wǎng)絡(luò)流量都可以被監(jiān)控。
說(shuō)到這里,可能有些朋友不屑了:知道了流量又能怎么樣?嘗試猜測(cè)路由器的用戶名和密碼又能怎么樣呢?大家現(xiàn)在使用路由器之間都會(huì)修改賬戶密碼、默認(rèn)IP地址,不會(huì)給這些木馬病毒留下機(jī)會(huì)的。

