Problem
- Du har modtaget en meddelelse om "Svag routeradgangskode", "Opdater din routers firmware", "Ondsindet netværksomdirigering", "Åbn netværkstjenester" eller "Ondsindede routerindstillinger" i dit ESET-produkt
- Den primære DNS-server er blevet ændret på din router
- Google eller Facebook er blokeret af dit ESET-produkt
- Du har modtaget en "Adresse er blevet blokeret", "Adgang til IP-adressen blev blokeret" eller "Trussel fundet"-meddelelse
- Dit ESET-produkt registrerer en Win32/Sality-, Win32/RBrute- eller Win32/Fareit-trussel
- Hvordan kan jeg beskytte mig selv?
- Min router er inficeret. Hvad skal jeg gøre?
Detaljer
Klik for at udvide
For mere information om denne operation, besøg følgende ESET-ressourcer:
- Win32/Sality nyeste komponent: en routers primære DNS-veksler ved navn Win32/RBrute
- Wi-Fi-virus Chameleon inficerer hele byer 'som en luftbåren sygdom'
- DNS poisoning attack defined
- Sikr din router: Sådan hjælper du med at forhindre det næste internetangreb
Win32/RBrute.A scanner internettet for routeradministrationssider for at ændre posten for deres primære DNS-server. Den falske DNS-server omdirigerer derefter brugerne til falske hjemmesider, der er en del af Win32/Sality-operationen.
På tidspunktet for vores undersøgelse er følgende routere blevet ramt af Win32/RBrute.A:
- AirLive WT-2000ARM
- Cisco-routere, der matcher "level_15_" i HTTP realm-attributten
- D-Link DSL-2520U
- D-Link DSL-2542B
- D-Link DSL-2600U
- Edimax AR7084
- Huawei EchoLife
- TP-LINK
- TP-Link TD-8816
- TP-Link TD-8817
- TP-Link TD-8817 2.0
- TP-Link TD-8840T
- TP-Link TD-8840T 2.0
- TP-Link TD-W8101G
- TP-Link TD-W8151N
- TP-Link TD-W8901G
- TP-Link TD-W8901G 3.0
- TP-Link TD-W8901GB
- TP-Link TD-W8951ND
- TP-Link TD-W8961ND
- TP-Link TD-W8961ND
- ZTE ZXDSL 831CII
- ZTE ZXV10 W300
Løsninger
Hvordan kan jeg beskytte mig selv?
- Hold dit ESET-produkt opdateret - Specialisterne i ESET's viruslaboratorium analyserer onlinetrusler hver dag og frigiver regelmæssige opdateringer for hele tiden at forbedre beskyttelsesniveauet for ESET-brugere. Som standard opdaterer dit ESET-produkt modulerne flere gange om dagen. Disse opdateringer gør det muligt hurtigt at opdage nye trusler og holder din computer beskyttet mod websteder og downloadede filer, som du måske bliver omdirigeret til på grund af DNS-forgiftning.
- Hold softwaren på din router opdateret - Nye sikkerhedsrettelser og firmwareopdateringer hjælper med at beskytte din router mod misbrug. Tjek regelmæssigt routerens administrationsside eller konfigurationsværktøj for firmwareopdateringer.
- Skift standardbrugernavn og -adgangskode - Routere bruger ofte standardoplysninger til den første konfiguration. Standard-loginoplysninger er nemme at gætte og kan findes på internettet. Skift standard-loginoplysningerne til et unikt brugernavn og en stærk adgangskode.
- Deaktiver fjernadministration- Denne funktion gør det muligt for en bruger at konfigurere, opgradere og kontrollere routerens status på afstand. Vi anbefaler, at du deaktiverer fjernstyring, når du ikke bruger den, for at minimere risikoen for angreb på din router uden for dit lokale netværk.
- Overvej at ændre navnet på dit access point - vælg et access point-navn, der ikke indeholder enhedens navn, producentens navn eller andre oplysninger, der afslører, hvilken type router du bruger. Det er en simpel ændring, og det gør et eventuelt angreb lidt mere udfordrende.
- Deaktiver Universal Plug and Play - Hvis UPnP ikke er en tjeneste, du bruger, bør du deaktivere denne mulighed i routerens indstillinger. Når UPnP er aktiveret, er din router mere sårbar, og du kan få adgang til dit netværk uden godkendelse.
- Begræns adgangen til routerens webinterface til kun dit LAN - Tillad kun en bestemt række IP-adresser på dit LAN (local area network) at få adgang til routerens webinterface. Hvis din IP-adresse f.eks. er 192.168.2.25, og den er arvet fra routerens DHCP-server, skal du tillade subnettet/intervallet af IP-adresser fra 192.168.2.1 til 192.168.2.254 (Figur 1-2 er et eksempel på en routeradministratorside - din side kan se anderledes ud).

Figur 1-1
Klik på billedet for at se det større i et nyt vindue
Min router er inficeret. Hvad skal jeg gøre?
- Kontrollér, at dit ESET-produkt er opdateret og modtager modulopdateringer.
- Nulstil din router til at bruge standardindstillinger.
- Skift adgangskoden til din router.
- Sørg for, at fjernstyring på din router er deaktiveret.
- Begræns WAN-adgangen (Wide Area Network) til din router.
- Genstart din computer.
- Ryd din browsers cache.
- Kør en computer scan for at kontrollere, at din computer ikke er inficeret.
Hvis den router, du bruger, ikke bruger den nyeste sikkerhedsteknologi, kan du mindske risikoen for dit system ved at købe en nyere router.