100.000 Router bị hack , lưu lượng chuyển tới những trang Phishing

Netlab cho biết một vụ nhiễm độc những Router trên mạng đã lan rộng ở Nam Mỹ
Netlab cho biết một vụ nhiễm độc những Router trên mạng đã lan rộng ở Nam Mỹ , chuyển hướng truy cập mạng của người dùng tới những trang web độc hại . Nguyên nhân vụ việc trên là do 100.000 router đã bị nhiễm độc và chuyển hướng lưu lượng Internet tới những trang độc hại khiến người dùng nhầm lẫn là những trang web của ngân hàng , ISP , thậm chí của cả Netflix .
Mã độc có tên gọi GhostDNS đã làm thay đổi cấu hình của router và thay thế dịch vụ DNS . dịch vụ chuyển hướng DNS này có tên Rouge thậm chí còn chạy trên những dịch vụ Host đám mây lớn như Amazon , OVH , Google , Telefonica và Oracle .
Netlab cho biết cuộc tấn công này bao gồm 4 lớp . Web Admin Systems để quét trên mạng tìm kiếm những thiết bị có chứa lỗ hổng bảo mật , tiếp theo DNSChanger được RougeDNS sao lưu lại , một mạng những máy chủ DNS định hướng lại tới những máy chủ độc hại có chứa những trang web giả mạo . Netlab nói rằng mã độc trên có khả năng lây nhiễm hơn 70 kiểu Router khác nhau .
Brazil bị ảnh hưởng nhiều nhất với 87.8% vụ nhiễm độc điều đó cho thấy mục tiêu cụ thể là các công ty  ở quốc gia này .