خبرگزاری مهر: شرکت امنیتی ترندمیکرو، یک تروجان روسی جدید کشف کرده است که سعی می‏کند به عنوان مقدمه‏ای برای جمع‌آوری داده‏های دستگاه‏های یک شبکه، به کنسول‏های ادمین مسیریاب‏های پهن باند - روتر - دسترسی پیدا کند. مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای اعلام کرد: این تروجان با دستیابی به کنسول ادمین مسیریاب، اطلاعات سایر دستگاه‏های موجود روی شبکه را جمع‌آوری می‏کند. حملاتی که مسیریاب‏های خانگی را هدف قرار می‏دهند در سال‏های اخیر معمول شده‏اند، اما این نمونه کمی غیرمعمول به نظر می‏رسد و هدف نهایی آنها چندان واضح نیست. تروجان Vicepass.a به جای اینکه از یک آسیب‏پذیری نرم‏افزاری شناخته‌شده برای نفوذ به سیستم ادمین استفاده کند، یک به‌روزرسانی جعلی فلش‏پلیر را مورد استفاده قرار می‏دهد تا خود را به سیستم کاربر برساند؛ این تروجان سپس با استفاده از نام‏ها و کلمات عبور معمول ادمین مانند ۱۲۳۴۵۶۷ و zaq۱۲۳wsx سعی می‏کند به مسیریاب شبکه وارد شود.

این نرم‏افزار مخرب درصورت دستیابی به موفقیت، به دنبال دستگاه‏های مختلفی مانند کامپیوترهای شخصی، تلفن‏های آی‏پی، کنسول‏های بازی، سرورها، پرینترها، بریج‏ها و سایر مسیریاب‏ها می‏گردد و حتی گفته می‏شود که دستگاه‏های اپل را نیز مورد توجه قرار می‏دهد. فعالیت نهایی این تروجان این است که اطلاعات جمع‏آوری شده را به صورت رمز شده به یک سرور دستور و کنترل ارسال می‏کند و سپس خود را از سیستم‏های آلوده حذف کرده و هر ردپایی از خود را نیز پاک می‏کند.