Avast parle d'attaques par détournement de DNS
Avast a annoncé avoir bloqué au Brésil une campagne massive de pirates.
S'en prenant à des routeurs ayant des failles ou des mots de passe mal sécurisés, ils modifiaient les DNS de ces derniers afin de rediriger le trafic vers des sites de Phishing ou affichaient massivement des publicités indésirables.
L'éditeur a publié un papier très intéressant sur ce genre d'attaque.
En résumé, pour être protégé il faut mettre à jour régulièrement le microcode des routeurs, et s'il n'y en a plus de proposé d'en changer. C'est radical mais ces appareils que l'on oublie totalement sont des portes d'entrée grandes ouvertes vers vos machines.