Издание
- Получили сте известие "Слаба парола на рутера", "Актуализиране на фърмуера на рутера", "Злонамерено пренасочване на мрежата", "Отваряне на мрежови услуги" или "Злонамерени настройки на рутера" във вашия продукт на ESET
- Основният DNS сървър е променен на Вашия рутер
- Google или Facebook са блокирани от Вашия продукт на ESET
- Получили сте съобщение "Адресът е блокиран", "Достъпът до IP адреса е блокиран" или "Открита заплаха"
- Вашият продукт на ESET открива заплаха Win32/Sality, Win32/RBrute или Win32/Fareit
- Как мога да се защитя?
- Моят маршрутизатор е заразен. Какво трябва да направя?
Подробности
Натиснете, за да разширите
За повече информация относно тази операция посетете следните ресурси на ESET:
- Най-новият компонент на Win32/Sality: първичен променлив DNS на рутера с име Win32/RBrute
- Wi-Fi вирусът Chameleon заразява цели градове "като болест, предавана по въздушно-капков път
- Дефинирана
- Подсигурете маршрутизатора си: Как да предотвратите следващия пробив в интернет
Win32/RBrute.A сканира интернет за страници за администриране на маршрутизатори, за да промени записа за техния основен DNS сървър. След това измамният DNS сървър пренасочва потребителите към фалшиви уебсайтове, които са част от операцията Win32/Sality.
Към момента на нашето разследване следните маршрутизатори са били обект на атака от страна на Win32/RBrute.A:
- AirLive WT-2000ARM
- Маршрутизатори на Cisco, отговарящи на "level_15_" в атрибута HTTP realm
- D-Link DSL-2520U
- D-Link DSL-2542B
- D-Link DSL-2600U
- Edimax AR7084
- Huawei EchoLife
- TP-LINK
- TP-Link TD-8816
- TP-Link TD-8817
- TP-Link TD-8817 2.0
- TP-Link TD-8840T
- TP-Link TD-8840T 2.0
- TP-Link TD-W8101G
- TP-Link TD-W8151N
- TP-Link TD-W8901G
- TP-Link TD-W8901G 3.0
- TP-Link TD-W8901GB
- TP-Link TD-W8951ND
- TP-Link TD-W8961ND
- TP-Link TD-W8961ND
- ZTE ZXDSL 831CII
- ZTE ZXV10 W300
Решение
Как мога да се защитя?
- Поддържайте продукта си на ESET в актуално състояние - специалистите в антивирусната лаборатория на ESET анализират онлайн заплахите всеки ден и пускат редовни актуализации, за да подобряват непрекъснато нивото на защита за потребителите на ESET. По подразбиране вашият продукт на ESET актуализира модулите няколко пъти дневно. Тези актуализации позволяват бързо откриване на нови заплахи и предпазват компютъра Ви от сайтове и изтеглени файлове, към които може да бъдете пренасочени поради DNS отравяне.
- Поддържайте софтуера на маршрутизатора си актуализиран - Новите пачове за сигурност и актуализациите на фърмуера помагат да защитите маршрутизатора си от злоупотреба. Редовно проверявайте страницата за администриране на маршрутизатора или инструмента за конфигуриране за актуализации на фърмуера.
- Променете потребителското име и паролата по подразбиране-Рутерите често използват данните по подразбиране за първоначална конфигурация. Информацията за вход по подразбиране е лесна за отгатване и може да бъде намерена в интернет. Променете информацията за вход по подразбиране с уникално потребителско име и силна парола.
- Деактивиране на дистанционното управление-Тази функция позволява на потребителя да конфигурира, надгражда и проверява състоянието на вашия маршрутизатор от разстояние. Препоръчваме ви да деактивирате дистанционното управление, когато не го използвате, за да сведете до минимум излагането на атаки срещу вашия маршрутизатор от места извън локалната мрежа.
- Помислете за промяна на името на точката за достъп - Изберете име на точка за достъп, което не съдържа името на устройството, името на производителя или друга информация, която разкрива какъв тип маршрутизатор използвате. Това е проста промяна, която прави евентуална атака малко по-трудна.
- Деактивиране на Universal Plug and Play-ако UPnP не е услуга, която използвате, трябва да деактивирате тази опция в настройките на маршрутизатора. При активирана UPnP маршрутизаторът ви е по-уязвим и достъпът до мрежата ви може да бъде осъществен без удостоверяване.
- Ограничаване на достъпа до уеб интерфейса на маршрутизатора само до вашата локална мрежа - разрешете достъп до уеб интерфейса на маршрутизатора само на определен обхват от IP адреси, разположени във вашата локална мрежа (LAN). Например, ако вашият IP адрес е 192.168.2.25 и е наследен от DHCP сървъра на маршрутизатора, разрешете подмрежата/обхвата от IP адреси от 192.168.2.1 до 192.168.2.254 (Фигура 1-2 е пример за страница на администратора на маршрутизатора - вашата страница може да е различна).

Фигура 1-1
Щракнете върху изображението, за да го видите по-голямо в нов прозорец
Моят маршрутизатор е заразен. Какво трябва да направя?
- Проверете дали Вашият Продуктът на ESET е актуален и получава актуализации на модулите.
- Възстановете настройките по подразбиране на вашия маршрутизатор.
- Променете паролата за вашия маршрутизатор.
- Уверете се, че дистанционното управление на вашия маршрутизатор е деактивирано.
- Ограничете достъпа на WAN (Wide Area Network) до вашия маршрутизатор.
- Рестартирайте компютъра си.
- Изчистете кеша на браузъра си.
- Стартирайте computer scan, за да проверите дали компютърът ви не е заразен.
Ако маршрутизаторът, който използвате, не използва актуална технология за сигурност, можете да намалите риска за вашата система, като закупите по-нов маршрутизатор.