Väljaanne
- Saite ESETi tootes teate "Nõrk ruuteri parool", "Uuenda ruuteri püsivara", "Pahatahtlik võrgu ümbersuunamine", "Avatud võrguteenused" või "Pahatahtlikud ruuteri seaded"
- Esmane DNS-server on teie marsruuteris muutunud
- Google või Facebook on teie ESETi tootes blokeeritud
- Saite teate "Aadress on blokeeritud", "IP-aadressile juurdepääs on blokeeritud" või "Oht leitud"
- Teie ESET toode tuvastab Win32/Sality, Win32/RBrute või Win32/Fareit ohu
- Kuidas ma saan end kaitsta?
- Minu ruuter on nakatunud. Mida ma peaksin tegema?
Üksikasjad
Klõpsake laiendamiseks
Lisateavet selle toimingu kohta leiate järgmistest ESETi ressurssidest:
- Win32/Sality uusim komponent: marsruuteri esmane DNS-muutja nimega Win32/RBrute
- WiFi-viirus Chameleon nakatab terveid linnu "nagu õhutõbi
- DNS poisoning attack defined
- Turva oma ruuter: Kuidas aidata ära hoida järgmist interneti ründamist
Win32/RBrute.A otsib internetist ruuterite administreerimise lehekülgi, et muuta nende esmase DNS-serveri sissekannet. Seejärel suunab petturlik DNS-server kasutajad ümber võltsitud veebisaitidele, mis on osa Win32/Sality operatsioonist.
Meie uurimise ajal on Win32/RBrute.A sihtmärgiks järgmised ruuterid:
- AirLive WT-2000ARM
- Cisco marsruuterid, mille HTTP-realmi atribuut on "level_15_"
- D-Link DSL-2520U
- D-Link DSL-2542B
- D-Link DSL-2600U
- Edimax AR7084
- Huawei EchoLife
- TP-LINK
- TP-Link TD-8816
- TP-Link TD-8817
- TP-Link TD-8817 2.0
- TP-Link TD-8840T
- TP-Link TD-8840T 2.0
- TP-Link TD-W8101G
- TP-Link TD-W8151N
- TP-Link TD-W8901G
- TP-Link TD-W8901G 3.0
- TP-Link TD-W8901GB
- TP-Link TD-W8951ND
- TP-Link TD-W8961ND
- TP-Link TD-W8961ND
- ZTE ZXDSL 831CII
- ZTE ZXV10 W300
Lahendus
Kuidas ma saan end kaitsta?
- Hoidke oma ESETi toode ajakohasena - ESETi viiruslaborispetsialistid analüüsivad iga päev veebiohte ja annavad regulaarselt välja uuendusi, et pidevalt parandada ESETi kasutajate kaitsetaset. Vaikimisi uuendab teie ESETi toode mooduleid mitu korda päevas. Need uuendused võimaldavad kiiresti tuvastada tekkivaid ohte ja hoiavad teie arvuti kaitstud veebisaitide ja allalaaditud failide eest, kuhu teid võidakse DNS-mürgituse tõttu ümber suunata.
- Hoidke oma ruuteri tarkvara ajakohasena - uued turvaparandused ja püsivara uuendused aitavad kaitsta ruuterit väärkasutuse eest. Kontrollige regulaarselt ruuteri halduslehte või konfiguratsioonivahendit püsivara uuenduste jaoks.
- Muutke vaikimisi kasutajanime ja parooli - marsruuterid kasutavad sageli algse konfiguratsiooni jaoks vaikimisi kasutajatunnuseid. Vaikimisi sisselogimisandmeid on lihtne ära arvata ja neid võib leida internetist. Muutke vaikimisi sisselogimisandmed unikaalse kasutajanime ja tugeva parooliga.
- Lülitage kaugjuhtimine välja - see funktsioon võimaldab kasutajal ruuterit eemalt konfigureerida, uuendada ja kontrollida selle olekut. Soovitame keelata kaugjuhtimise, kui te seda ei kasuta, et vähendada ruuteri vastu suunatud rünnakute ohtu väljastpoolt kohalikku võrku.
- Kaaluge oma pääsupunkti nime muutmist - valige pääsupunkti nimi, mis ei sisalda seadme nime, tootja nime ega muud teavet, mis näitab, millist tüüpi ruuterit te kasutate. See on lihtne muudatus, mis muudab võimaliku rünnaku veidi keerulisemaks.
- Lülitage Universal Plug and Play välja - kui UPnP ei ole teenus, mida te kasutate, peaksite selle võimaluse ruuteri seadetes välja lülitama. Kui UPnP on aktiveeritud, on teie ruuter haavatavam ja teie võrku on võimalik pääseda ligi ilma autentimiseta.
- Piirake ligipääs ruuteri veebiliidesele ainult oma lähivõrgule - lubage ruuteri veebiliidesele ligipääs ainult konkreetsele IP-aadresside vahemikule, mis asub teie lähivõrgus (LAN). Näiteks kui teie IP-aadress on 192.168.2.25 ja see on päritud marsruuteri DHCP-serverist, lubage alamvõrku/ IP-aadresside vahemikku 192.168.2.1 kuni 192.168.2.254 (joonis 1-2 on näide marsruuteri administraatori lehest - teie leht võib olla teistsugune).

Joonis 1-1
Klõpsake pildil, et seda uues aknas suuremana vaadata
Minu marsruuter on nakatunud. Mida ma peaksin tegema?
- Kontrollige, et teie ESET toode on ajakohane ja saab mooduliuuendusi.
- Lähtestage oma ruuter vaikimisi seadete kasutamiseks.
- Muutke oma ruuteri parool.
- Veenduge, et ruuteri kaugjuhtimine on välja lülitatud.
- Piirake WAN (Wide Area Network) juurdepääsu oma ruuterile.
- Käivitage arvuti uuesti.
- Tühjendage brauseri vahemälu.
- Käivitage computer scan, et kontrollida, et teie arvuti ei ole nakatunud.
Kui teie kasutatav ruuter ei kasuta praegust turvatehnoloogiat, võite vähendada oma süsteemi ohtu, ostes uuema ruuteri.