[KB3530] Zaščita usmerjevalnika pred oddaljenimi napadi

OPOMBA:

To stran je prevedel računalnik. Če želite prikazati izvirno besedilo, na tej strani v razdelku Jeziki kliknite angleški jezik. Če vam je kar koli nejasno, se obrnite na lokalno podporo.

Izdaja

  • V izdelku ESET ste prejeli obvestilo "Šibko geslo usmerjevalnika", "Posodobitev vdelane programske opreme usmerjevalnika", "Zlonamerna preusmeritev omrežja", "Odprite omrežne storitve" ali "Zlonamerne nastavitve usmerjevalnika"
  • V vašem usmerjevalniku se je spremenil primarni strežnik DNS
  • Vaš izdelek ESET blokira Google ali Facebook
  • Prejeli ste sporočilo "Naslov je bil blokiran", "Dostop do naslova IP je bil blokiran" ali "Najdena grožnja"
  • Vaš izdelek ESET zazna grožnjo Win32/Sality, Win32/RBrute ali Win32/Fareit
  • Kako se lahko zaščitim?
  • Moj usmerjevalnik je okužen. Kaj naj storim?

Podrobnosti


Kliknite za razširitev

Če želite več informacij o tej operaciji, obiščite naslednje vire družbe ESET:

Win32/RBrute.A v internetu išče strani za upravljanje usmerjevalnikov, da bi spremenil vnos za njihov primarni strežnik DNS. Prevarantski strežnik DNS nato uporabnike preusmeri na lažne spletne strani, ki so del operacije Win32/Sality.

V času naše preiskave so bili tarča programa Win32/RBrute.A naslednji usmerjevalniki:

  • AirLive WT-2000ARM
  • Usmerjevalniki Cisco, ki so v atributu domene HTTP ustrezali "level_15_"
  • D-Link DSL-2520U
  • D-Link DSL-2542B
  • D-Link DSL-2600U
  • Edimax AR7084
  • Huawei EchoLife
  • TP-LINK
  • TP-Link TD-8816
  • TP-Link TD-8817
  • TP-Link TD-8817 2.0
  • TP-Link TD-8840T
  • TP-Link TD-8840T 2.0
  • TP-Link TD-W8101G
  • TP-Link TD-W8151N
  • TP-Link TD-W8901G
  • TP-Link TD-W8901G 3.0
  • TP-Link TD-W8901GB
  • TP-Link TD-W8951ND
  • TP-Link TD-W8961ND
  • TP-Link TD-W8961ND
  • ZTE ZXDSL 831CII
  • ZTE ZXV10 W300

Rešitev

Izogibajte se okuženim spletnim mestom

Vaš izdelek ESET lahko blokira priljubljena spletna mesta, kot sta Google ali Facebook. Če vaš izdelek ESET zazna Win32/Sality, Win32/RBrute ali Win32/Fareit, so vaš računalnik, usmerjevalnik ali javni usmerjevalnik v omrežju morda okuženi z napadom zastrupitve DNS. Ne priporočamo odpiranja teh spletnih mest, dokler se ne prepričate, da je okužba odstranjena.

Kako se lahko zaščitim?

  • Poskrbite, da bo vaš izdelek ESET posodobljen - strokovnjaki v laboratoriju za viruse družbe ESET vsak dan analizirajo spletne grožnje in izdajajo redne posodobitve, s katerimi nenehno izboljšujejo raven zaščite za uporabnike programa ESET. Privzeto vaš izdelek ESET posodobi module večkrat na dan. Te posodobitve omogočajo hitro zaznavanje novih groženj in zagotavljajo zaščito računalnika pred spletnimi mesti in prenesenimi datotekami, na katere ste lahko preusmerjeni zaradi zastrupitve DNS.
  • Posodabljajte programsko opremo v usmerjevalniku - novi varnostni popravki in posodobitve vdelane programske opreme pomagajo zaščititi usmerjevalnik pred zlorabo. Redno preverjajte stran za upravljanje usmerjevalnika ali orodje za konfiguracijo za posodobitve vdelane programske opreme.
  • Spremenite privzeto uporabniško ime in geslo - usmerjevalniki za začetno konfiguracijo pogosto uporabljajo privzete poverilnice. Privzete prijavne podatke je enostavno uganiti in jih je mogoče najti na internetu. Privzete prijavne podatke spremenite v edinstveno uporabniško ime in močno geslo.
  • Onemogočite oddaljeno upravljanje - ta funkcija uporabniku omogoča, da konfigurira, nadgrajuje in preverja stanje usmerjevalnika na daljavo. Priporočamo, da onemogočite upravljanje na daljavo, kadar ga ne uporabljate, da bi zmanjšali izpostavljenost napadom na usmerjevalnik zunaj lokalnega omrežja.
  • Razmislite o spremembi imena dostopne točke - izberite ime dostopne točke, ki ne vsebuje imena naprave, imena proizvajalca ali drugih informacij, ki razkrivajo, kakšen usmerjevalnik uporabljate. To je preprosta sprememba, zaradi katere je morebitni napad nekoliko težji.
  • Onemogočite Universal Plug and Play - če UPnP ni storitev, ki jo uporabljate, to možnost v nastavitvah usmerjevalnika onemogočite. Če je UPnP omogočen, je usmerjevalnik bolj ranljiv in do vašega omrežja je mogoče dostopati brez preverjanja pristnosti.
  • Omejite dostop do spletnega vmesnika usmerjevalnika samo na lokalno omrežje- dostop do spletnega vmesnika usmerjevalnikaomogočite samo določenemu območju naslovov IP, ki se nahajajo v vašem lokalnem omrežju (LAN). Če je na primer vaš naslov IP 192.168.2.25 in je podedovan od strežnika DHCP usmerjevalnika, dovolite podomrežje/območje naslovov IP od 192.168.2.1 do 192.168.2.254 (Slika 1-2 je primer strani skrbnika usmerjevalnika - vaša stran je lahko drugačna).


Slika 1-1
Kliknite sliko za prikaz večje slike v novem oknu


Moj usmerjevalnik je okužen. Kaj naj storim?

Posvetujte se s proizvajalcem usmerjevalnika

Spodaj navedeni koraki so podrobno razloženi v uporabniškem/upraviteljskem priročniku vašega usmerjevalnika. Tehnična podpora družbe ESET ne zagotavlja pomoči v zvezi z upravljanjem in konfiguracijo usmerjevalnika.

  1. Preverite, ali je vaš ESET izdelek posodobljen in prejema posodobitve modulov.

  2. Ponastavite usmerjevalnik na uporabo privzetih nastavitev.
  3. Spremenite geslo za usmerjevalnik.
  4. Prepričajte se, da je oddaljeno upravljanje na vašem usmerjevalniku onemogočeno.
  5. Omejite dostop WAN (Wide Area Network) do usmerjevalnika.
  6. Ponovno zaženite računalnik.
  7. Počistite predpomnilnik brskalnika.
  8. Zaženite computer scan in preverite, ali vaš računalnik ni okužen.

Če usmerjevalnik, ki ga uporabljate, ne uporablja sodobne varnostne tehnologije, lahko tveganje za svoj sistem zmanjšate z nakupom novejšega usmerjevalnika.