blog.alyac.co.kr/108
예전에는 컴터 자체의 DNS 정보를 수정해서 피싱 사이트로 유도를 했다면 (가령 가짜 국민은행 사이트로) 이제는 공유기의 관리자 비번을 설정하지 않은 공유기 자체의 DNS 정보를 수정해서 피싱 사이트로 거쳐가도록 하는 기법입니다.
공유기를 사용하면 게이트웨이 정보나 DNS 정보나 서브네트 마스크 정보를 공유기로 부터 받거든요.
즉 공유기 관리자 비번을 설정하지 않은 경우 언제라고 가짜 DNS IP 가 제공하는 가짜 사이트로 연결되는 거죠.
컴터 자체는 악성코드나 바이러스에 감여되지 않았는데도 불구하고 공유기 설정을 악성코드가 무단 변경을 하면서 나타나는 현상이죠.
아무리 백신을 컴터에서 돌려서 악성코드는 발견되지 않는다는 지능적인 수법입니다.
방법?
공유기의 접속 비밀번호를 설정하시면 땡~~~~