Τεύχος
- Μια συσκευή στο δίκτυό σας (πιθανόν ένας δρομολογητής) μπορεί να έχει μολυνθεί και πιθανόν να χρησιμοποιείται ως μέρος ενός botnet του Διαδικτύου των Πραγμάτων (IoT)
- εάν η συσκευή λειτουργεί ως δρομολογητής, ενδέχεται να μην έχει μολυνθεί η ίδια, αλλά να έχει ρυθμιστεί ώστε να προωθεί κακόβουλη κυκλοφορία στο δίκτυό σας από εξωτερικές πηγές. Συνιστούμε την επανεξέταση των ρυθμίσεων του δρομολογητή
- Η πιθανώς μολυσμένη συσκευή στέλνει (ή προωθεί) κακόβουλη κυκλοφορία σε άλλες συσκευές στο τοπικό σας δίκτυο

Λεπτομέρειες
Κάντε κλικ για να επεκτείνετε
Οι συσκευές IoT, όπως οι οικιακοί δρομολογητές ή τα DVR που δεν είναι κατάλληλα ασφαλισμένες (για παράδειγμα, συσκευές με ξεπερασμένο υλικολογισμικό ή προεπιλεγμένα ονόματα/κωδικούς πρόσβασης χρήστη) είναι ευάλωτες σε exploits. Μπορούν να γίνουν μέρος ενός botnet που μπορεί να χρησιμοποιηθεί περαιτέρω για την εξαπόλυση επιθέσεων DDoS ή άλλων απομακρυσμένων επιθέσεων.
Λύση
- Προσδιορίστε ποια συσκευή είναι μολυσμένη
- Επισκευή της μολυσμένης συσκευής
- Αποτροπή της μόλυνσης των συσκευών στο μέλλον
I. Προσδιορισμός της μολυσμένης συσκευής
-
Ανοίξτε το αρχείο καταγραφής προστασίας δικτύου και σημειώστε τη διεύθυνση IP της συσκευής που στέλνει την κακόβουλη κυκλοφορία.
-
Στο παράθυρο ειδοποίησης αποκλεισμού απειλής δικτύου, κάντε κλικ στην επιλογή Συνέχιση αποκλεισμού.
Εικόνα 1-1 -
Εάν δεν γνωρίζετε σε ποια συσκευή έχει εκχωρηθεί η διεύθυνση IP, ελέγξτε τον πίνακα DHCP του δρομολογητή σας ή τη λίστα των ενεργών πελατών. Μπορείτε επίσης να ελέγξετε τη διεύθυνση IP χρησιμοποιώντας το Connected Home Monitor στο προϊόν ESET, εφόσον είναι διαθέσιμο.
II. Επισκευή της μολυσμένης συσκευής
-
Κάντε επανεκκίνηση της συσκευής.
-
Πραγματοποιήστε επαναφορά εργοστασιακών ρυθμίσεων (για παράδειγμα, στην περίπτωση ενός δρομολογητή).
-
Εγκαταστήστε το πιο πρόσφατο υλικολογισμικό που διατίθεται για τη συσκευή από τον κατασκευαστή.
-
Αλλάξτε τον προεπιλεγμένο κωδικό πρόσβασης της συσκευής.
Εάν δεν μπορείτε να διορθώσετε τη συσκευή σας, επικοινωνήστε με τον κατασκευαστή της συσκευής.
III. Αποτροπή της μόλυνσης των συσκευών στο μέλλον
-
Μην κάνετε τη διεπαφή διαχείρισης της συσκευής προσβάσιμη από το WAN.
-
Φροντίστε να διατηρείτε ενημερωμένο το υλικολογισμικό της συσκευής, εφόσον παρέχεται από τον κατασκευαστή της συσκευής.
-
Χρησιμοποιήστε ισχυρό κωδικό πρόσβασης και έλεγχο ταυτότητας δύο παραγόντων, όπου είναι δυνατόν.
- επανεξετάστε τις ρυθμίσεις προώθησης θυρών στο δρομολογητή σας από καιρό σε καιρό και αφαιρέστε τους περιττούς κανόνες.