تبدیل سایت خبری به سرور بدافزار مودم خانگی
بر اساس گزارش محققان امنیتی، هکرها با حمله به سایت خبری سیاسی برزیلی The Politica Estadao، آن را تبدیل به سروری برای انتشار بدافزار خود کردند. این بدافزار تنظیمات DNS کاربران را تغییر می دهد. برای نفوذ به پنل ادمین مودم های خانگی، بدافزار از حمله Brute Force استفاده می کند. این وب سایت خبری iFrame هایی را به منظور پیاده سازی حمله Brute Force بارگذاری می کند. بدافزار از ترکیب نام کاربری و رمزعبورهای مختلف استفاده می کند تا بتواند وارد پنل ادمین مودم بشود.
حمله هایی که توسط روش iFrame استفاده می شوند، تلفیقی از روش های مختلف هک هستند. هنگامی که کاربر آلوده شد، عملا او دیگر یکی از عضوهای بات نت است که می تواند به منظور حمله های DDoS یا سرور بدافزار استفاده شود.
iFrame مخفی که به سایت The Politica Estadao اضافه شده است، وب سایت دومی به نام را laspeores.com.ar بارگذاری می کند که خود شامل URL مخرب دیگری است. همچنین iFrame دیگری نیز وجود دارد که با استفاده از کدهای مخرب جاوا اسکریپت، کاربر را به سایت مخربی دیگری هدایت می کند.
دوباره این نکته باید یادآوری شود که بهترین راه مقابله با چنین حمله هایی این است که نام کاربری و رمز عبور پیش فرض را حتما تغییر دهید.
iFrame چیست؟ یک روش بارگذاری تودرتو است. یعنی بارگذاری یک صفحه در صفحه دیگر که معمولا صفحه دوم در سرور دیگری قرار دارد.