Nieuwe malware sluipt via smartphone router binnen
Dat delen de onderzoekers van antivirus-bedrijf Kaspersky Lab op hun blog. Het Trojaans paard vermomt zich als Android-app voor de Chinese zoekmachine Baidu en als de Chinese wifi-app Wifilocating.
Gehele netwerk
Als de malware op het toestel geïnstalleerd is, probeert Switcher in te loggen op de router waarop het apparaat aangesloten is. Dat doet het met behulp Javascript om zo verschillende combinaties van gebruikersnamen en wachtwoorden te gebruiken.
Switcher vervangt dan de eerste en tweede DNS-server van de router. Daardoor is het mogelijk om het gehele netwerk op de router om te leiden naar kwaadaardige websites. Onderstaande infographic verduidelijkt hoe de omleiding in zijn werking gaat.