近日,360安全中心最近接到網友求助稱,在訪問朗科科技網站后,電腦頻繁彈出廣告彈窗。經360安全工程師檢測發現,朗科網站被黑客植入惡意代碼。利用該代碼,黑客能夠直接篡改網友的路由器DNS,并向聯網電腦推送廣告。360已第一時間通知朗科進行修復,同時提示網友盡快使用360安全衛士對路由器進行檢測。
360安全工程師檢測發現,被植入惡意代碼的網站不只是朗科科技網站,還有小廚美食網、VIP機票網等一大批網站。存在路由器“弱密碼”漏洞的網友,在訪問這些網站的指定網頁后,路由器的DNS會直接被篡改為黑客指定DNS地址,進而網友的電腦會不斷收到各種廣告彈窗。
路由器DNS被篡改后,黑客可以監控所有接入該路由器wifi網絡的電腦、手機等上網流量,從而竊取用戶的網銀支付賬號、密碼等重要個人信息、植入木馬病毒等。
據360互聯網安全中心發布數據,最近一周內,國內有46.8萬臺路由器檢測出DNS遭篡改的情況。
360安全專家表示,路由器DNS被篡改,主要是網友的路由器存在“弱密碼”漏洞。他提醒網友,盡快使用360安全衛士的“家庭網絡管理”功能修復被篡改的路由器DNS。同時,“家庭網絡管理”還提供“弱密碼”漏洞修復、路由器補丁升級等服務,能幫助網友進一步防范路由器威脅。

圖:360“家庭網絡管理”可修復路由器DNS篡改威脅
此外,360安全專家呼吁朗科等網站盡快修復存在的安全問題,同時為網站配置上360網站衛士,以進一步效防范黑客的入侵攻擊。