Trojaans paard in router



Trojaans paard wijzigt instellingen in draadloze router.

Na de computer proberen virusschrijvers nu ook routers te hacken.
Recente versies van het Trojaanse paard Zlob veranderen de instellingen van draadloze internetrouters, waarbij slachtoffers tijdens het internetten naar een server van cybercriminelen worden omgeleid. Zlob is vermomt als een videocodec waarmee gebruikers videofilms kunnen bekijken, zie Washington Post.

Deze Trojan, ook wel bekend als DNSChanger, controleert of het slachtoffer een bedrade óf draadloze router heeft. Daarna wordt een poging gedaan om het wachtwoord te raden door een aantal standaard gebruikersnaam- en wachtwoordcombinaties in te vullen die vaak bij routers worden gebruikt.
Wijzigen van de standaard inloggegevens lijkt hier dus een goede preventie.

Nadat de malware erin is geslaagd de gebruikersnaam en het wachtwoord te raden, probeert het de Domain Name System (DNS) te veranderen. Als dit lukt wordt al het internetverkeer eerst door het netwerk van de hacker geleid, zonder dat het slachtoffer er erg in heeft.

Het beangstigende van dit Trojaanse paard is dat de routerinstellingen toch bewaard blijven als je het malwareprogramma verwijdert. Bij het verwijderen van Zlob is het slachtoffer dus nog niet van alle ellende verlost; de router moet ook opnieuw worden ingesteld. Veel internetgebruikers zullen voor deze klus een specialist in huis moeten halen omdat ze niet weten hoe hun router werkt.

Zlob kwam het afgelopen jaar vaak voor op Windows-computers. Microsoft heeft in de tweede helft van 2007 14,3 miljoen keer Zlob-gerelateerde malware verwijderd met een speciale tool.