巴西一家最大銀行Bandesco巴西銀行,日前遭受了DNS緩存病毒攻擊。
受到影響的用戶會被重定向至一個假冒的銀行網站,該假冒網站試圖竊取用戶密碼并安裝惡意軟件。
DNS緩存病毒攻擊是利用互聯網域名系統中的漏洞進行的,沒有及時打補丁的ISP很容易受到攻擊。合法的IP會被某個網站給取代,即使終端用戶輸入正確的網址也會被重定向至那些惡意網站。
DNS緩存病毒攻擊最早出現在90年代中期,之前就曾發生過Google Adsense的域名被重定向至一個利用JS給機器下載安裝惡意軟件的網站。
有近1%的銀行客戶受到了攻擊,如果這些客戶注意到了銀行SSL證書在被重定向時出現的錯誤提示,就不會上當受騙。