| Veltstra Home | |
Trojaans paard in routerTrojaans paard wijzigt instellingen in draadloze router. Na de computer proberen virusschrijvers nu ook routers te hacken. Deze Trojan, ook wel bekend als DNSChanger, controleert of het slachtoffer een bedrade óf draadloze
router heeft. Daarna wordt een poging gedaan om het wachtwoord te raden door een aantal standaard gebruikersnaam-
en wachtwoordcombinaties in te vullen die vaak bij routers worden gebruikt. Nadat de malware erin is geslaagd de gebruikersnaam en het wachtwoord te raden, probeert het de Domain Name System (DNS) te veranderen. Als dit lukt wordt al het internetverkeer eerst door het netwerk van de hacker geleid, zonder dat het slachtoffer er erg in heeft. Het beangstigende van dit Trojaanse paard is dat de routerinstellingen toch bewaard blijven als je het malwareprogramma verwijdert. Bij het verwijderen van Zlob is het slachtoffer dus nog niet van alle ellende verlost; de router moet ook opnieuw worden ingesteld. Veel internetgebruikers zullen voor deze klus een specialist in huis moeten halen omdat ze niet weten hoe hun router werkt. Zlob kwam het afgelopen jaar vaak voor op Windows-computers. Microsoft heeft in de tweede helft van 2007 14,3 miljoen keer Zlob-gerelateerde malware verwijderd met een speciale tool. |