hírek

Router vírus: minden, amit tudnod kell

Tartalomjegyzék:

Anonim

Vírusirányító ? Technikailag nem rosszindulatú program. Név szerint azonban félek. A vírus mesterséges stroke-ot alkalmaz, anélkül, hogy a gép tulajdonosa tudná, és „leül” az Internet-kapcsolata alapvető eszközében, de teljesen kiszolgáltatottan: a Wi-Fi útválasztón. A DNS-címek megváltoztatásának és a hamis webhelyekre történő közvetlen navigációnak köszönhetően a célok többféleek, kezdve a tömeges grafikus hirdetéseken és a rendszerek, például a Google hirdetések kihasználásán, a rosszindulatú szoftverek telepítéséig, hogy a személyes és banki adatokat ellopják a az áldozatok.

A router vírus kétféle módon fertőzhető meg

A vírus kétféle támadással működik. Az egyik távoli, az útválasztó tulajdonosával való kapcsolat nélkül. A számítógépnek vagy bekapcsoltnak kell lennie, és nem kell semmire kattintania. Változások történnek az egész hálózati elosztó eszköz működésében, szoftvert, firmware-t használ, hibákat tele.

Olyan kicsit invazív, hogy észrevétlenül marad, de vezérelheti az összes otthoni eszköz navigációját

A második típus az interneten keresztüli támadás, és interakcióból áll. A felhasználó e-mailt kap bármilyen témával kapcsolatban, linkre hivatkozva egy webhelyre. Különböző formátumú képeket gyakran használnak szkriptek futtatásához az e-mail üzenetekben. Pontosan ebből az okból kifolyólag sok üzenet doboz nem nyílik meg, és alapértelmezés szerint ismeretlen forrásokból rejtjelez rejtjeleket.

Abban a pillanatban, amikor az Internet felhasználó rákattint erre az URL-re (akár fényképben, akár szövegben), egy sor szkript kerül lejátszásra, és parancsot ad az útválasztó DNS-jének alapértelmezett jelszavak használatával történő megváltoztatására, amelyek már vannak konfigurálva van. Sokan még mindig csinálják, nem változtatják meg a jelszót, azt gondolva, hogy erős jelszóval rendelkeznek.

Kit alkalmazások: erős jelszógenerátorok

A szkript megpróbálja kitalálni a hozzáférési hálózatot és megváltoztatja a számítógép útválasztójának DNS-ét. Ha a felhasználó megváltoztatta az alapértelmezett jelszót, akkor van még egy lépés. Az áldozat e-mailt kap, rákattint a linkre, és a szkript megpróbálja kitalálni a jelszót, és nem tudja. Ez megnyit egy kis felbukkanó ablakot, amelyben kérni kell az útválasztó jelszavát. Ha megadja, akkor a DNS megfertőződik és megváltozik, átirányítva a webhelyeket.

Mi történik egy fertőzött Wi-Fi-hálózattal?

A DNS megváltoztatásával az útválasztó az összes internetes böngészést csaló webhelyekre irányítja. Ez azt jelenti, hogy nem észlel semmilyen aktív vírust a számítógépen. Ez érinti az összes csatlakoztatott eszközt, beleértve a mobiltelefont is, amely ugyanahhoz a hálózati eszközhöz csatlakozik.

„A gépen nincsenek aktív vírusok. Tehát technikailag nem minősíti ezt rosszindulatú programnak. ”

Az antivírusok olyan funkciókkal rendelkeznek, amelyek felismerik a DNS-változást, de különösen akkor, ha a felhasználó hozzáférni kíván az online banki és számlafizetési webhelyekhez, amelyek további védettségi szinttel rendelkeznek. Van azonban egy Stark és egyetemes tünet. A felhasználó legmegbízhatóbb jele, hogy a bajban van, hogy a https webhely biztonsági zárolása megszűnik. A DNS biztonság nélkül továbbítja a navigációt egy hamis webhelyre, és ellopja banki adatait, e-mailjeit vagy bármit, amit a hackerek szeretnének.

Egy másik tünet a lassú böngészés, mert hálózatot oszt meg több más áldozattal. Egyes támadások során a bűnözők ezt elkerülhetik, míg a számítógép lassú. Ha szélesebb struktúra létezik, a bűnöző nagy számú embert képes befolyás nélkül kezelni ugyanazon a hálózaton.

Miért csinál valaki ezt?

Minden a céljától függ. A találat tartalmazhat reklámcsíkokat, hirdetéseket és rosszindulatú linkeket. Ennek eredményeként el fognak látni más webhelyeket az általuk meglátogatott hirdetésekben, azokon az oldalakon, ahol hagyományosan nincs hirdetés, például a Wikipedia stb.

Amellett, hogy ellopják a pénzügyi adatokat és veszteségeket szenvednek az áldozatoknak, a csalók kihasználják az olyan funkciókat, mint az AdSense, hamis webhelyeket hoznak létre, amelyek teljes hirdetéssel vannak ellátva, és profitálnak az általuk kapott kattintásokból.

Könnyű belátni, amikor a cél a hirdetések előnyeinek kihasználása. A hirdetési tortát általában az asztali változat jeleníti meg. Vagy a telefonon a telefontulajdonos meglátogatja a webhelyeket a hirdetési asztali verzióval, nem pedig mobiltelefonokkal. Intelligens TV, videojátékok, minden veszélyeztetett, ha egy eszköz csatlakoztatva van.

"Olyan csendes és halálos, hogy vezérelheti az összes eszköz navigációját", arra a pontra, hogy az otthoni eszközök általában ugyanahhoz az útválasztóhoz vannak csatlakoztatva.

Hogyan lehet elkerülni vagy megszabadulni a router vírusától?

Emlékszel a szövegben korábban említett két támadástípusra? Mindent megváltoztatnak. Az első típusban a bűnöző kihasználja a sebezhetőséget, és csak egy módon lehet megoldani azt az útválasztó firmware frissítésével. A változtatások hibajavításokat és biztonsági hibákat eredményeznek.

AJÁNLJUK A SZABBEY NEXT: A moduláris tárolókocka felhívta a forradalmat a piacra

A firmware frissítése azonban szokatlan, nem túl könnyű. Ha rosszul hajtják végre, akkor az útválasztót még sebezhetőbbé teheti. Az első dolog, amelyet a firmware-re gondolkodva kell elvégezni, a hálózati eszközt cserélje ki egy újabbra.

A második esetben, amikor felhasználói interakció történt (megpróbál emlékezni valamire), elegendő a felhasználónak megváltoztatni a jelszót. A böngészés pillanatában, ha megjelenik egy előugró ablak, és jelszót kér, ne vállalja a kockázatot. A képernyő megjelenése olyan, mint a Windows, nem emlékszik böngészőre vagy webhelyekre.

Hogyan módosíthatjuk a Wi-Fi hálózat nevét és jelszavát

Szakértők szerint egy jó víruskereső program figyelmeztet is, ha valami nincs rendben. A bank hamis weblapjának belépésekor az antivírus tájékoztatja és megtiltja a webhelyhez való hozzáférést. Egyetlen rendszer azonban nem akadályozza meg, hogy ez megtörténjen az otthoni útválasztón.

A szakértők egy jó víruskeresőn kívül olyan bővítményeket is javasolnak, amelyek a böngészőt használják, amely vezérli a szkriptek végrehajtását, például a No-Script. Egy másik szakértői tipp az, hogy a modem / útválasztó IP-jét kicserélik egy "nem szabványos" IP-re, amelyhez szükség lehet egy technikus jelenlétére, hogy minden zavartalanul menjen.

Rémálom minden felhasználó számára

Ez a támadás bármilyen operációs rendszert érint: Mac OS, Windows, Linux, Android, iOS, Windows Phone, BlackBerry. A víruskeresőt még nem lehet telepíteni az útválasztóra, és a hálózat összes eszközének meghibásodása van. Egyes gyártók jobban törődnek, mások nem ugyanazt a gondot. Ebből a gondozásból értesítést kapnak a firmware-javítás elmulasztásáról. A felhasználók azonban nem mindig ismerik őket, vagy tudják, hogyan kell biztonságosan és megfelelően szállítani őket.

„Ha kétségei vannak, mindig keresse meg a legnagyobb neveket. Kerülje az ismeretlen és olcsó márkák vásárlását. A "nagy márkák" inkább aggódnak ezen kockázatok miatt.

hírek

Választható editor

Back to top button