Просьба

Просьба
Слышали ли уважаемые коллеги про следующий метод ботнетостроительства?

С целью заманить пользователя на вредоносную веб-страницу ему подменяют DNS-резолвер. Причём, делают это перенастройкой DHCP-сервера провайдера, подкупив местного админа. Подложный резолвер даёт верные ответы, но один раз вместо правильного сайта отправляет пользователя на зараженный.

Ответы скринятся. Заранее благодарен за информацию.

ботнет служебное
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Умеешь в ИБ?

Делись! Ближайший CIRF* уже 20 мая. Мероприятие бесплатное, но надо зарегистрироваться*

Реклама. 18+. ООО «МКО Системы», ИНН 7709458650
*Corporate incident response and forensics - корпоративное реагирование на инциденты и форензика.

InfoWatch

Блог компании infowatch infowatch.livejournal.com