Схема работает через поиск открытых панелей управления сетевым оборудованием. Как только боты находят уязвимый роутер с заводскими паролями, они меняют настройки DNS. В результате запросы пользователя перенаправляются на фишинговые сайты, внешне идентичные популярным сервисам. Чтобы браузер не выдавал предупреждений о небезопасном соединении, жертву просят установить «корневой сертификат Минцифры», который на самом деле принадлежит атакующим.
Хакеры крадут данные через настройки роутеров
Владельцы домашних и корпоративных роутеров оказались под угрозой взлома, открывающего путь к их аккаунтам на «Госуслугах» и в соцсетях. Злоумышленники используют автоматизированные боты, чтобы перехватывать интернет-трафик, подменять адреса серверов и вынуждать пользователей устанавливать вредоносные цифровые сертификаты, которые открывают полный доступ к личным данным.

После установки этого сертификата преступники перехватывают логины, пароли и коды из SMS. В итоге они получают контроль над учетной записью, меняют настройки безопасности и перепродают доступ к аккаунтам. Эксперты DLBI советуют немедленно сменить стандартный пароль администратора роутера, отключить доступ к панели управления из внешней сети и проверить текущие настройки DNS. В качестве радикальной меры защиты для входа в критически важные сервисы специалисты рекомендуют переключаться на мобильный интернет.



Комментарии (0)
Пока нет комментариев. Будьте первым!