Problém
- Zariadenie vo vašej sieti (možno router) môže byť infikované a pravdepodobne sa používa ako súčasť botnetu internetu vecí (IoT).
- Ak zariadenie slúži ako router, nemusí byť samo infikované, ale môže byť nakonfigurované tak, aby preposielalo škodlivú komunikáciu z externých zdrojov do vašej siete. Odporúčame skontrolovať nastavenia routera.
- Pravdepodobne infikované zariadenie odosiela (alebo preposiela) škodlivú komunikáciu do iných zariadení v lokálnej sieti.

Podrobnosti
Kliknutím rozbaľte
Zariadenia internetu vecí, ako sú domáce routery alebo videorekordéry (DVR), ktoré nie sú riadne zabezpečené (napríklad zariadenia so zastaraným firmvérom alebo predvolenými používateľskými menami/heslami), sú zraniteľné voči zneužitiu. Môžu sa stať súčasťou botnetu, ktorý možno ďalej použiť na spustenie DDoS útokov alebo iných vzdialených útokov.
Riešenie
- Identifikácia infikovaného zariadenia
- Oprava infikovaného zariadenia
- Zabránenie budúcemu infikovaniu zariadení
I. Identifikácia infikovaného zariadenia
-
Otvorte protokol o ochrane siete a zaznačte si IP adresu zariadenia, ktoré odosiela škodlivú komunikáciu.
-
V okne upozornenia Zablokovaná sieťová hrozba (Network threat blocked) kliknite na Pokračovať v blokovaní (Continue blocking).
Obrázok 1-1 -
Ak neviete, ku ktorému zariadeniu je IP adresa priradená, skontrolujte tabuľku DHCP routera alebo zoznam aktívnych klientov. IP adresu môžete skontrolovať aj pomocou funkcie produktu ESET Zariadenia v domácej sieti, ak je dostupná.
II. Oprava infikovaného zariadenia
-
Reštartujte zariadenie.
-
Obnovte výrobné nastavenia (napríklad v prípade routera).
-
Nainštalujte najnovší firmvér od výrobcu dostupný pre zariadenie.
-
Zmeňte predvolené heslo zariadenia.
Ak sa vám chybu nepodarí odstrániť, obráťte sa na výrobcu zariadenia.
III. Zabránenie budúcemu infikovaniu zariadení
-
Rozhranie správy zariadenia nesmie byť prístupné zo siete WAN.
-
Stiahnite si aktualizáciu firmvéru zariadenia, ak je k dispozícii.
-
Nastavte si silné heslo, a ak je to možné, používajte dvojúrovňové overovanie.
- Z času na čas skontrolujte nastavenia presmerovania portov na routeri a odstráňte nepotrebné pravidlá.