[KB3530] Rūtera aizsardzība pret attāliem uzbrukumiem

PIEZĪME:

Šo lapu ir iztulkojis dators. Lai parādītu oriģināltekstu, šīs lapas sadaļā Valodas noklikšķiniet uz Angļu valoda. Ja jums kaut kas nav skaidrs, lūdzu, sazinieties ar vietējo atbalsta dienestu.

Izdevums

  • ESET produktā esat saņēmis paziņojumu "Vāja maršrutētāja parole", "Atjaunināt maršrutētāja programmaparatūru", "Ļaunprātīga tīkla pāradresācija", "Atvērt tīkla pakalpojumus" vai "Ļaunprātīgi maršrutētāja iestatījumi"
  • Jūsu maršrutētājā ir mainīts primārais DNS serveris
  • Jūsu ESET produkts bloķē Google vai Facebook
  • Jūs saņēmāt paziņojumu "Adrese ir bloķēta", "Piekļuve IP adresei tika bloķēta" vai "Atrasts apdraudējums"
  • Jūsu ESET produkts konstatē Win32/Sality, Win32/RBrute vai Win32/Fareit apdraudējumu
  • Kā es varu sevi aizsargāt?
  • Mans maršrutētājs ir inficēts. Ko man darīt?

Sīkāka informācija


Noklikšķiniet, lai paplašinātu

Lai iegūtu vairāk informācijas par šo darbību, apmeklējiet šādus ESET resursus:

Win32/RBrute.A skenē interneta maršrutētāju administrēšanas lapas, lai mainītu ierakstu to primārajam DNS serverim. Pēc tam negodīgais DNS serveris novirza lietotājus uz viltotām vietnēm, kas ir daļa no Win32/Sality operācijas.

Mūsu izmeklēšanas laikā Win32/RBrute.A bija vērsies pret šādiem maršrutētājiem:

  • AirLive WT-2000ARM
  • Cisco maršrutētāji, kas HTTP realm atribūtā atbilst "level_15_"
  • D-Link DSL-2520U
  • D-Link DSL-2542B
  • D-Link DSL-2600U
  • Edimax AR7084
  • Huawei EchoLife
  • TP-LINK
  • TP-Link TD-8816
  • TP-Link TD-8817
  • TP-Link TD-8817 2.0
  • TP-Link TD-8840T
  • TP-Link TD-8840T 2.0
  • TP-Link TD-W8101G
  • TP-Link TD-W8151N
  • TP-Link TD-W8901G
  • TP-Link TD-W8901G 3.0
  • TP-Link TD-W8901GB
  • TP-Link TD-W8951ND
  • TP-Link TD-W8961ND
  • TP-Link TD-W8961ND
  • ZTE ZXDSL 831CII
  • ZTE ZXV10 W300

Risinājums

Izvairieties no inficētām tīmekļa vietnēm

Jūsu ESET produkts var bloķēt populāras tīmekļa vietnes, piemēram, Google vai Facebook. Ja jūsu ESET produkts konstatē Win32/Sality, Win32/RBrute vai Win32/Fareit, jūsu dators, maršrutētājs vai publiskais maršrutētājs jūsu tīklā var būt inficēts ar DNS saindēšanas uzbrukumu. Mēs neiesakām atvērt šīs vietnes, kamēr neesat pārliecināts, ka infekcija ir attīrīta.

Kā es varu sevi aizsargāt?

  • Uzturiet savu ESET produktu atjauninātu- ESET vīrusu laboratorijasspeciālisti katru dienu analizē tiešsaistes draudus un regulāri izdod atjauninājumus, lai nepārtraukti uzlabotu ESET lietotāju aizsardzības līmeni. Pēc noklusējuma jūsu ESET produkts atjaunina moduļus vairākas reizes dienā. Šie atjauninājumi ļauj ātri atklāt jaunos draudus un aizsargā jūsu datoru no vietnēm un lejupielādētiem failiem, uz kuriem jūs varētu tikt novirzīti DNS saindēšanas dēļ.
  • Uzturiet atjauninātu maršrutētāja programmatūru - jauni drošības ielāpi un programmaparatūras atjauninājumi palīdz aizsargāt jūsu maršrutētāju pret ļaunprātīgu izmantošanu. Regulāri pārbaudiet maršrutētāja administrēšanas lapu vai konfigurēšanas rīku, lai uzzinātu par programmaparatūras atjauninājumiem.
  • Mainiet noklusējuma lietotājvārdu un paroli - maršrutētāju sākotnējā konfigurācijā bieži tiek izmantoti noklusējuma akreditācijas dati. Noklusējuma pieteikšanās informāciju ir viegli uzminēt, un to var atrast internetā. Mainiet noklusējuma pieteikšanās informāciju uz unikālu lietotājvārdu un spēcīgu paroli.
  • Izslēgt attālo pārvaldību - šī funkcija ļauj lietotājam konfigurēt, atjaunināt un pārbaudīt maršrutētāja stāvokli attālināti. Mēs iesakām atslēgt attālo pārvaldību, ja to neizmantojat, lai mazinātu risku, ka uz jūsu maršrutētāju var uzbrukt no ārpus jūsu vietējā tīkla.
  • Apsveriet iespēju mainīt piekļuves punkta nosaukumu - izvēlieties tādu piekļuves punkta nosaukumu, kas nesatur ierīces nosaukumu, ražotāja nosaukumu vai citu informāciju, kas atklāj jūsu izmantotā maršrutētāja tipu. Tā ir vienkārša izmaiņa, kas padara iespējamu uzbrukumu nedaudz sarežģītāku.
  • Izslēgt Universal Plug and Play - ja UPnP nav pakalpojums, ko izmantojat, šī opcija maršrutētāja iestatījumos ir jāizslēdz. Ja UPnP ir iespējota, jūsu maršrutētājs ir neaizsargātāks un jūsu tīklam var piekļūt bez autentifikācijas.
  • Ierobežojiet piekļuvi maršrutētāja tīmekļa interfeisam tikai jūsu LAN - atļaujiet tikai noteiktam IP adrešu diapazonam, kas atrodas jūsu LAN (lokālajā datortīklā), piekļūt jūsu maršrutētāja tīmekļa interfeisam. Piemēram, ja jūsu IP adrese ir 192.168.2.25 un tā ir mantota no maršrutētāja DHCP servera, atļaujiet IP adrešu apakštīklu/apjoma no 192.168.2.1 līdz 192.168.2.254 (1.-2. attēlā ir maršrutētāja administratora lapas piemērs - jūsu lapa var atšķirties).


1-1. attēls
Noklikšķiniet uz attēla, lai palielinātu to jaunā logā


Mans maršrutētājs ir inficēts. Ko man darīt?

Konsultējieties ar maršrutētāja ražotāju

Turpmāk minētie soļi ir detalizēti izskaidroti jūsu maršrutētāja lietotāja/administratora lietotāja rokasgrāmatā. ESET tehniskais atbalsts nesniedz palīdzību attiecībā uz maršrutētāju pārvaldību un konfigurāciju.

  1. Pārbaudiet, vai jūsu ESET produkts ir atjaunināts un saņem moduļu atjauninājumus.

  2. Atiestatiet maršrutētāju, lai izmantotu noklusējuma iestatījumus.
  3. Mainiet sava maršrutētāja paroli.
  4. Pārliecinieties, ka tālvadība maršrutētājā ir atspējota.
  5. Ierobežojiet WAN (Wide Area Network) piekļuvi maršrutētājam.
  6. Restartējiet datoru.
  7. Notīriet pārlūkprogrammas kešatmiņu.
  8. Palaidiet computer scan, lai pārbaudītu, vai jūsu dators nav inficēts.

Ja jūsu izmantotajā maršrutētājā netiek izmantotas pašreizējās drošības tehnoloģijas, varat samazināt sistēmas apdraudējumu, iegādājoties jaunāku maršrutētāju.