Новое хитроумное вредоносное ПО, поражающее
роутеры пользователей, обнаружено компанией Ara Labs. Программа получает контроль над настройками маршрутизатора, пользуясь тем, что владельцы не меняют логин и пароль учётной записи администратора после покупки устройства.
Изменив адреса DNS, вирус перехватывает код Google Analytics, перенаправляя запросы на сервер злоумышленника, высылающий в ответ рекламу и порнографию. Учитывая количество сайтов, использующих службу Google, подмена DNS в роутере становится крайне эффективной и прибыльной.
Защититься от атаки проще простого – смените пароль в роутере и держите его прошивку обновлённой.