Рутер вирус: всичко, което трябва да знаете
Съдържание:
- Вирусът на рутера може да се зарази по два начина
- Приложения за комплект: силни генератори на пароли
- Какво се случва със заразена Wi-Fi мрежа
- Защо някой би направил това?
- Как да избегнем или да се отървем от вируса на рутера?
- Как да промените името и паролата на вашата Wi-Fi мрежа
- Кошмар за всички потребители
Вирус рутер ? Технически това не е зловреден софтуер. Това обаче плаши по име. Вирусът прилага главни удари, без собственикът на машината да го знае, и „седи“, прикрит във основно устройство за вашата интернет връзка, но напълно уязвим: Wi-Fi рутер. Със силата да променяте DNS адреси и да насочвате навигацията към фалшиви уебсайтове, целите са многобройни, вариращи от масови графични реклами, за да се възползват от системи като Google реклами, до инсталиране на злонамерен софтуер за кражба на лични и банкови данни от жертвите.
Вирусът на рутера може да се зарази по два начина
Вирусът работи с два вида атаки. Единият от тях е отдалечен, без взаимодействие със собственика на рутера. Компютърът трябва или да е включен и да няма нужда да щракнете върху нещо. Промени се случват в устройството за мрежово разпространение, за да функционират, той използва софтуер, фърмуер, пълен с недостатъци.
Той е толкова малко инвазивен, че остава незабелязан, но може да контролира навигацията на всички домашни устройства
Вторият тип е атака чрез Интернет и се състои от взаимодействие. Потребителят получава имейл с всяка тема, с линк към уебсайт. Изображения от различни файлови формати често се използват за изпълнение на скриптове на имейл съобщения. Точно поради тази причина много от полетата за съобщения по подразбиране не се отварят и не хвърлят шифри от неизвестни източници.
В момента, в който интернет потребителят кликне върху този URL адрес (или в снимка, или в текст), серия от скриптове влизат в игра и дават нареждане да променят DNS на рутера, използвайки пароли по подразбиране, които вече са е конфигуриран. Много хора все още го правят, те не променят паролата, вярвайки, че имат силна парола.
Приложения за комплект: силни генератори на пароли
Скриптът се опитва да отгатне мрежата за достъп и да промени DNS на рутера на компютъра. Ако потребителят е променил паролата по подразбиране, има още една стъпка. Жертвата получава имейл, кликва върху връзката и скриптът се опитва да отгатне паролата и не може. Това отваря малък изскачащ прозорец с искане за парола на рутера. Ако го дадете, вашият DNS ще бъде заразен и променен, пренасочвайки уебсайтове.
Какво се случва със заразена Wi-Fi мрежа
С промяната на DNS маршрутизаторът насочва цялото търсене в Интернет към сайтове с измама. Това означава, че няма да забележите никакви активни вируси на компютъра. Той засяга всички свързани устройства, включително мобилния ви телефон, свързани към едно и също мрежово устройство.
„Няма активни вируси на машината. В технически план това не класифицира това като зловреден софтуер."
Антивирусите имат функции, които могат да открият промяна в DNS, но особено когато потребителят ще има достъп до интернет банкиране и уебсайтове за плащане на сметки, които имат допълнителен слой защита. Има обаче силен и универсален симптом. Най-надеждният знак, че потребителят е в затруднение, е, че защитното заключване на сайта отпада. DNS пренасочва навигация към фалшив сайт без сигурност и открадва вашите банкови данни, имейл или каквото искат хакерите.
Друг симптом е бавното сърфиране, защото споделяте мрежа с няколко други жертви. При някои атаки престъпникът може да избегне това, докато компютърът остава бавен. Когато има по-широка структура, престъпникът може да управлява голям брой хора в една и съща мрежа без въздействие.
Защо някой би направил това?
Всичко зависи от целта. Хитът може да включва рекламни банери, реклами и злонамерени връзки. В резултат на това ще започнете да виждате други сайтове в рекламите, които посещават, на страници, които традиционно нямат реклами, като Wikipedia и т.н.
Освен че крадат финансови данни и причиняват загуби на жертвите, измамниците се възползват от функции като AdSense, създават фалшиви уебсайтове, пълни с реклама, и печелят от кликванията, които им предоставяте.
Лесно е да се види кога целта е да се възползвате от рекламите. Обикновено рекламната торта се появява в настолната версия. Или по телефона, собственикът на телефона може да вижда сайтовете с рекламната версия на работния плот, а не мобилна. Smart TV, видео игри, всичко е уязвимо, ако е свързано устройство.
„Толкова е тихо и толкова фатално, че може да контролира навигацията на всички устройства“, дотолкова, че всички устройства в дома обикновено са свързани към един и същ рутер.
Как да избегнем или да се отървем от вируса на рутера?
Спомняте ли си двата типа атака, цитирани по-рано в текста? Те правят всичко различно. При първия тип престъпникът използва уязвимост и има само един начин за решаването му чрез актуализиране на фърмуера на рутера. Промените носят корекции на грешки и пропуски в сигурността.
ПРЕПОРЪЧВАМЕ СУБЕЙ СЛЕДВАЩ: Модулен куб за съхранение, призван да революционизира пазараАктуализирането на фърмуера обаче е необичайно, не е твърде лесно. Ако се направи лошо, това може да направи маршрутизатора още по-уязвим. Първото нещо, което трябва да направите, без да мислите за фърмуера, е да смените мрежовото устройство с ново.
Във втория случай, когато е имало взаимодействие с потребителя (опитвайки се да запомни нещо), е достатъчно потребителят да промени паролата. В момента, в който разглеждате, ако изскача изскачащ прозорец и ви пита парола, не поемайте риск. Външният вид на екрана е като Windows, той не помни браузър или уебсайтове.
Как да промените името и паролата на вашата Wi-Fi мрежа
Също според специалистите добрата антивирусна програма може да ви предупреди, когато нещо не е наред. Когато влизате в невярна уеб страница на банката, антивирусът ще информира и ще забрани достъпа до сайта. Никоя система обаче не му пречи да се случи с домашния рутер.
Експертите препоръчват, освен добър антивирус, плъгини, които използват браузъра, който контролира изпълнението на скриптове, като No-Script. Друг съвет на експертите е да смените IP адреса на модема / маршрутизатора за „нестандартен“ IP, който може да изисква присъствие на техник, за да може всичко да върви гладко.
Кошмар за всички потребители
Този тип атака засяга всяка операционна система: Mac OS, Windows, Linux, Android, iOS, Windows Phone, BlackBerry, всички тях. Също така не е възможно да инсталирате антивирус на рутера, но всички устройства в мрежата се провалят. Някои производители се грижат повече, други не полагат същите грижи. От тази грижа те получават известие за неуспех да направят корекцията на фърмуера. Потребителите обаче не винаги са наясно с тях или знаят как да ги носят безопасно и правилно.
„Когато се съмнявате, винаги търсете големите имена, най-големите. Избягвайте да купувате непознати и евтини марки, "големите марки" са склонни да се притесняват повече от тези рискове.
Evga z97: всичко, което трябва да знаете.
Новини за новите дънни платки, идващи на пазара от ръката на EVGA Z97. Имаме три модела: EVGA Stinger, EVGA FTW, EVGA Classified
Всичко, което трябва да знаете за directx 12 (включваме бенчмарк)
Ние обясняваме всичко, което трябва да знаете за DirectX 12 и предимствата пред DirectX 11. Сравнения, еталон и нашето заключение.
Трябва ли да си купите игрален стол? всичко, което трябва да знаете
Когато купуват нов стол, много потребители се чудят дали да си купят игрален стол. Отговорът е да и това са причините