[KB3530] Kaitske oma ruuterit kaugrünnakute eest

MÄRGE:

See lehekülg on tõlgitud arvuti poolt. Klõpsa selle lehekülje keelte all inglise keeles, et kuvada originaaltekst. Kui midagi jääb ebaselgeks, võta palun ühendust oma kohaliku klienditoega.

Väljaanne

Üksikasjad


Klõpsake laiendamiseks

Lisateavet selle toimingu kohta leiate järgmistest ESETi ressurssidest:

Win32/RBrute.A otsib internetist ruuterite administreerimise lehekülgi, et muuta nende esmase DNS-serveri sissekannet. Seejärel suunab petturlik DNS-server kasutajad ümber võltsitud veebisaitidele, mis on osa Win32/Sality operatsioonist.

Meie uurimise ajal on Win32/RBrute.A sihtmärgiks järgmised ruuterid:

  • AirLive WT-2000ARM
  • Cisco marsruuterid, mille HTTP-realmi atribuut on "level_15_"
  • D-Link DSL-2520U
  • D-Link DSL-2542B
  • D-Link DSL-2600U
  • Edimax AR7084
  • Huawei EchoLife
  • TP-LINK
  • TP-Link TD-8816
  • TP-Link TD-8817
  • TP-Link TD-8817 2.0
  • TP-Link TD-8840T
  • TP-Link TD-8840T 2.0
  • TP-Link TD-W8101G
  • TP-Link TD-W8151N
  • TP-Link TD-W8901G
  • TP-Link TD-W8901G 3.0
  • TP-Link TD-W8901GB
  • TP-Link TD-W8951ND
  • TP-Link TD-W8961ND
  • TP-Link TD-W8961ND
  • ZTE ZXDSL 831CII
  • ZTE ZXV10 W300

Lahendus

Vältige nakatunud veebisaite

Teie ESET-toode võib blokeerida populaarsed veebisaidid, näiteks Google või Facebook. Kui teie ESET toode tuvastab Win32/Sality, Win32/RBrute või Win32/Fareit, võib teie arvuti, ruuter või teie võrgus olev avalik ruuter olla nakatunud DNS-mürgistusrünnakuga. Me ei soovita neid veebisaite avada enne, kui olete kindel, et nakkus on puhastatud.

Kuidas ma saan end kaitsta?

  • Hoidke oma ESETi toode ajakohasena - ESETi viiruslaborispetsialistid analüüsivad iga päev veebiohte ja annavad regulaarselt välja uuendusi, et pidevalt parandada ESETi kasutajate kaitsetaset. Vaikimisi uuendab teie ESETi toode mooduleid mitu korda päevas. Need uuendused võimaldavad kiiresti tuvastada tekkivaid ohte ja hoiavad teie arvuti kaitstud veebisaitide ja allalaaditud failide eest, kuhu teid võidakse DNS-mürgituse tõttu ümber suunata.
  • Hoidke oma ruuteri tarkvara ajakohasena - uued turvaparandused ja püsivara uuendused aitavad kaitsta ruuterit väärkasutuse eest. Kontrollige regulaarselt ruuteri halduslehte või konfiguratsioonivahendit püsivara uuenduste jaoks.
  • Muutke vaikimisi kasutajanime ja parooli - marsruuterid kasutavad sageli algse konfiguratsiooni jaoks vaikimisi kasutajatunnuseid. Vaikimisi sisselogimisandmeid on lihtne ära arvata ja neid võib leida internetist. Muutke vaikimisi sisselogimisandmed unikaalse kasutajanime ja tugeva parooliga.
  • Lülitage kaugjuhtimine välja - see funktsioon võimaldab kasutajal ruuterit eemalt konfigureerida, uuendada ja kontrollida selle olekut. Soovitame keelata kaugjuhtimise, kui te seda ei kasuta, et vähendada ruuteri vastu suunatud rünnakute ohtu väljastpoolt kohalikku võrku.
  • Kaaluge oma pääsupunkti nime muutmist - valige pääsupunkti nimi, mis ei sisalda seadme nime, tootja nime ega muud teavet, mis näitab, millist tüüpi ruuterit te kasutate. See on lihtne muudatus, mis muudab võimaliku rünnaku veidi keerulisemaks.
  • Lülitage Universal Plug and Play välja - kui UPnP ei ole teenus, mida te kasutate, peaksite selle võimaluse ruuteri seadetes välja lülitama. Kui UPnP on aktiveeritud, on teie ruuter haavatavam ja teie võrku on võimalik pääseda ligi ilma autentimiseta.
  • Piirake ligipääs ruuteri veebiliidesele ainult oma lähivõrgule - lubage ruuteri veebiliidesele ligipääs ainult konkreetsele IP-aadresside vahemikule, mis asub teie lähivõrgus (LAN). Näiteks kui teie IP-aadress on 192.168.2.25 ja see on päritud marsruuteri DHCP-serverist, lubage alamvõrku/ IP-aadresside vahemikku 192.168.2.1 kuni 192.168.2.254 (joonis 1-2 on näide marsruuteri administraatori lehest - teie leht võib olla teistsugune).


Joonis 1-1
Klõpsake pildil, et seda uues aknas suuremana vaadata


Minu marsruuter on nakatunud. Mida ma peaksin tegema?

Konsulteerige oma ruuteri tootjaga

Allpool nimetatud samme on üksikasjalikult selgitatud teie marsruuteri kasutaja/administraatori kasutusjuhendis. ESETi tehniline tugi ei paku abi seoses ruuteri haldamise ja konfigureerimisega.

  1. Kontrollige, et teie ESET toode on ajakohane ja saab mooduliuuendusi.

  2. Lähtestage oma ruuter vaikimisi seadete kasutamiseks.
  3. Muutke oma ruuteri parool.
  4. Veenduge, et ruuteri kaugjuhtimine on välja lülitatud.
  5. Piirake WAN (Wide Area Network) juurdepääsu oma ruuterile.
  6. Käivitage arvuti uuesti.
  7. Tühjendage brauseri vahemälu.
  8. Käivitage computer scan, et kontrollida, et teie arvuti ei ole nakatunud.

Kui teie kasutatav ruuter ei kasuta praegust turvatehnoloogiat, võite vähendada oma süsteemi ohtu, ostes uuema ruuteri.