Zum Hauptinhalt Zur Navigation

Angriff auf DSL-Router gemeldet

Attacke verändert DNS-Server-Einstellungen. Symantec berichtet, dass erste Angriffe auf DSL-Router gemeldet wurden. Angreifer konnten darüber die DNS-Server-Einstellungen verändern, um so Anfragen zu bestimmten Webseiten auf eigene Server umzuleiten. Damit können beispielsweise vertrauliche Zugangsdaten etwa zu einer Bankenseite abgegriffen werden.
/ Ingo Pakalski
76 Kommentare News folgen (öffnet im neuen Fenster)

Ein Blog-Beitrag(öffnet im neuen Fenster) schildert einen beobachteten Angriff, der vor allem im mexikanischem Teil des Internets stattfand. Angreifer verschickten eine manipulierte HTML-E-Mail, die als Grußkarte getarnt war. Durch eine simple GET-Abfrage erlangten die Angreifer Zugriff auf den DSL-Router. Dabei wurde ein Modell als Ziel gewählt, das in Mexiko sehr weit verbreitet ist.

Wenn das Opfer das Standardkennwort des DSL-Routers nicht geändert hat, haben die Angreifer leichtes Spiel und können die DNS-Server-Einstellungen verändern, um Anfragen auf Webseiten umzuleiten. In dem Fall werden Zugriffe auf eine populäre mexikanische Banken-Webseite abgefangen, so dass die Angreifer an die Anmeldeinformationen für das Bankkonto gelangen.


Relevante Themen