https://www.informationsecurity.com.tw/seminar/2026_chtsecurity/

觀點

流氓後門偽造DHCP 進行DNS欺騙攻擊

2009 / 03 / 20
編輯部
流氓後門偽造DHCP 進行DNS欺騙攻擊
1月初,在國外開始出現一連串由惡意程式偽造另外一台區域網路內動態IP分配DHCP伺服器,至今又開始有死灰復燃跡象。 此惡意程式被命名為Trojan.Flush.M,惡意程式搶先發送DHCP的OFFER封包,造成用戶接受假伺服器的指派,並且將DNS指向惡意的位址。

用戶要連向正常的網站時,很可能會被導向至惡意的釣魚網站,但是外觀與網址卻與正常網站一模一樣,目前由SANS ISC建議,請先監控或禁止對於85.255.112.0 – 85.255.127.255網段、64.86.133.51 及63.243.173.162的流量,以確保區域網路的安全。

最新活動

看更多活動

大家都在看

Linux核心新型零時差漏洞Dirty Frag:鏈式攻擊取得Root權限,主流發行版全受影響
Linux核心新型零時差漏洞Dirty Frag:鏈式攻擊取得Root權限,主流發行版全受影響
Mini Shai-Hulud 惡意蠕蟲再起:169 個 npm 套件淪陷,首度記錄成功偽造有效 SLSA 出處證明
Mini Shai-Hulud 惡意蠕蟲再起:169 個 npm 套件淪陷,首度記錄成功偽造有效 SLSA 出處證明
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
台灣男大生用軟體定義無線電癱瘓高鐵48分鐘,TETRA協定配置缺陷與OT資安漏洞引發警示
台灣男大生用軟體定義無線電癱瘓高鐵48分鐘,TETRA協定配置缺陷與OT資安漏洞引發警示
防禦者指南:前沿 AI 對資安的影響
防禦者指南:前沿 AI 對資安的影響