[KB3530] Apsaugokite maršrutizatorių nuo nuotolinių atakų

PASTABA:

Šį puslapį išvertė kompiuteris. Norėdami peržiūrėti originalų tekstą, spustelėkite anglų kalbą šio puslapio skiltyje Kalbos. Jei jums kas nors neaišku, kreipkitės į vietinę pagalbos tarnybą.

Problema

  • Gavote pranešimą "Silpnas maršrutizatoriaus slaptažodis", "Atnaujinti maršrutizatoriaus programinę įrangą", "Kenkėjiškas tinklo nukreipimas", "Atidaryti tinklo paslaugas" arba "Kenkėjiški maršrutizatoriaus nustatymai" savo ESET produkte
  • Jūsų maršrutizatoriuje pasikeitė pagrindinis DNS serveris
  • Jūsų ESET produktas užblokavo "Google" arba "Facebook
  • Gavote pranešimą "Adresas buvo užblokuotas", "Prieiga prie IP adreso buvo užblokuota" arba "Rasta grėsmė"
  • Jūsų ESET produktas aptiko Win32/Sality, Win32/RBrute arba Win32/Fareit grėsmę
  • Kaip galiu apsisaugoti?
  • Mano maršrutizatorius yra užkrėstas. Ką turėčiau daryti?

Išsami informacija


Spustelėkite, jei norite išplėsti

Daugiau informacijos apie šią operaciją rasite šiuose ESET šaltiniuose:

Win32/RBrute.A ieško internete maršrutizatorių administravimo puslapių, kad pakeistų jų pagrindinio DNS serverio įrašą. Tuomet suklastotas DNS serveris nukreipia naudotojus į suklastotas svetaines, kurios yra "Win32/Sality" operacijos dalis.

Mūsų tyrimo metu "Win32/RBrute.A" taikiniu tapo šie maršrutizatoriai:

  • AirLive WT-2000ARM
  • "Cisco" maršrutizatoriai, kurių HTTP srities atributas atitinka "level_15_"
  • D-Link DSL-2520U
  • D-Link DSL-2542B
  • D-Link DSL-2600U
  • Edimax AR7084
  • Huawei EchoLife
  • TP-LINK
  • TP-Link TD-8816
  • TP-Link TD-8817
  • TP-Link TD-8817 2.0
  • TP-Link TD-8840T
  • TP-Link TD-8840T 2.0
  • TP-Link TD-W8101G
  • TP-Link TD-W8151N
  • TP-Link TD-W8901G
  • TP-Link TD-W8901G 3.0
  • TP-Link TD-W8901GB
  • TP-Link TD-W8951ND
  • TP-Link TD-W8961ND
  • TP-Link TD-W8961ND
  • ZTE ZXDSL 831CII
  • ZTE ZXV10 W300

Sprendimas

Venkite užkrėstų svetainių

Jūsų ESET produktas gali blokuoti populiarias svetaines, tokias kaip "Google" ar "Facebook". Jei jūsų ESET produktas aptinka Win32/Sality, Win32/RBrute arba Win32/Fareit, jūsų kompiuteris, maršrutizatorius arba viešasis maršrutizatorius jūsų tinkle gali būti užkrėstas DNS apnuodijimo ataka. Nerekomenduojame atidaryti šių svetainių, kol neįsitikinsite, kad infekcija išvalyta.

Kaip galiu apsisaugoti?

  • Atnaujinkitesavo ESET produktą - ESET virusų laboratorijosspecialistai kasdien analizuoja internetines grėsmes ir reguliariai išleidžia atnaujinimus, kad nuolat gerintų ESET naudotojų apsaugos lygį. Pagal numatytuosius nustatymus jūsų ESET produktas atnaujina modulius kelis kartus per dieną. Šie atnaujinimai leidžia greitai aptikti kylančias grėsmes ir apsaugoti Jūsų kompiuterį nuo svetainių ir atsisiųstų failų, į kuriuos galite būti nukreipti dėl DNS užkrėtimo.
  • Nuolat atnaujinkite maršrutizatoriaus programinę įrangą - nauji saugumo pataisymai ir programinės įrangos atnaujinimai padeda apsaugoti maršrutizatorių nuo piktnaudžiavimo. Reguliariai tikrinkite maršrutizatoriaus administravimo puslapį arba konfigūravimo įrankį, ar nėra programinės įrangos atnaujinimų.
  • Pakeiskite numatytąjį vartotojo vardą ir slaptažodį - pradinei konfigūracijai atliktimaršrutizatoriai dažnai naudoja numatytuosius prisijungimo duomenis. Numatytuosius prisijungimo duomenis lengva atspėti, juos galima rasti internete. Pakeiskite numatytąją prisijungimo informaciją į unikalų vartotojo vardą ir stiprų slaptažodį.
  • Išjunkite nuotolinį valdymą - ši funkcija leidžia naudotojui konfigūruoti, atnaujinti ir tikrinti maršrutizatoriaus būseną nuotoliniu būdu. Rekomenduojame išjungti nuotolinį valdymą, kai juo nesinaudojate, kad sumažintumėte maršrutizatoriaus atakų iš už vietinio tinklo ribų pavojų.
  • Apsvarstykite galimybę pakeisti prieigos taško pavadinimą - pasirinkite tokį prieigos taško pavadinimą, kuriame nebūtų įrenginio pavadinimo, gamintojo pavadinimo ar kitos informacijos, atskleidžiančios, kokio tipo maršrutizatorių naudojate. Tai paprastas pakeitimas, kuris šiek tiek apsunkina galimą ataką.
  • Išjungti "Universal Plug and Play"-Jeigu UPnP paslauga nenaudojate, turėtumėte išjungti šią parinktį maršrutizatoriaus nustatymuose. Įjungus UPnP, jūsų maršrutizatorius yra labiau pažeidžiamas ir prie jūsų tinklo galima prisijungti be autentifikavimo.
  • Apribokite prieigą prie maršrutizatoriaus žiniatinklio sąsajos tik savo LAN - prie maršrutizatoriaus žiniatinklio sąsajosleiskite prisijungti tik tam tikram IP adresų, esančių jūsų LAN (vietiniame tinkle), diapazonui. Pavyzdžiui, jei jūsų IP adresas yra 192.168.2.25 ir jis paveldėtas iš maršrutizatoriaus DHCP serverio, leiskite IP adresų potinklį / intervalą nuo 192.168.2.1 iki 192.168.2.254 (1-2 paveiksle pateiktas maršrutizatoriaus administratoriaus puslapio pavyzdys - jūsų puslapis gali būti kitoks).


1-1 pav.
Spustelėkite paveikslėlį, jei norite matyti didesnį naujame lange


Mano maršrutizatorius yra užkrėstas. Ką turėčiau daryti?

Pasitarkite su savo maršrutizatoriaus gamintoju

Toliau nurodyti veiksmai išsamiai paaiškinti jūsų maršrutizatoriaus naudotojo / administratoriaus naudotojo vadove. ESET techninė pagalba neteikia pagalbos, susijusios su maršrutizatorių valdymu ir konfigūravimu.

  1. Patikrinkite, ar jūsų ESET produktas yra atnaujintas ir gauna modulių atnaujinimus.

  2. Iš naujo nustatykite maršrutizatorių, kad būtų naudojami numatytieji nustatymai.
  3. Pakeiskite savo maršrutizatoriaus slaptažodį.
  4. Įsitikinkite, kad nuotolinis valdymas maršrutizatoriuje yra išjungtas.
  5. Apribokite WAN (plačiajuosčio tinklo) prieigą prie maršrutizatoriaus.
  6. Iš naujo paleiskite kompiuterį.
  7. Išvalykite naršyklės talpyklą.
  8. Paleiskite computer scan ir patikrinkite, ar jūsų kompiuteris nėra užkrėstas.

Jei jūsų naudojamame maršrutizatoriuje nenaudojamos dabartinės saugumo technologijos, galite sumažinti riziką savo sistemai įsigydami naujesnį maršrutizatorių.