Nyheter

Routervirus: allt du behöver veta

Innehållsförteckning:

Anonim

Virus Router ? Tekniskt sett är det inte skadlig programvara. Men det skrämmer med namn. Viruset tillämpar huvudstråk, utan att maskinägaren vet det, och "sitter" förklädd i en grundläggande enhet för din Internet-anslutning, men helt sårbar: Wi-Fi-routern. Med kraften att ändra DNS-adress och direkt navigering till falska webbplatser är målen flera, allt från massiva grafiska annonser för att dra fördel av system som Google-annonser, till installation av skadlig programvara för att stjäla personliga och bankdata från offren.

Routervirus kan infektera på två sätt

Viruset fungerar med två typer av attacker. En av dem är avlägsen, utan interaktion med routerns ägare. Datorn måste antingen vara på och inte behöva klicka på någonting. Förändringar sker över hela nätverksdistribueringsenheten för att fungera, den använder programvara, firmware, full av brister.

Det är så lite invasivt att det går obemärkt men det kan styra navigeringen på alla hemanordningar

Den andra typen är en attack via Internet och består av interaktion. Användaren får ett e-postmeddelande med vilket ämne som helst, med en länk till en webbplats. Bilder med olika filformat används ofta för att köra skript på e-postmeddelanden. Just av detta skäl öppnar inte många av meddelandelådorna och kasta cifrar från okända källor som standard.

Det ögonblick som Internetanvändaren klickar på denna URL (antingen på ett fotografi eller i text), kommer en serie skript att spela och ger en order att ändra routerns DNS med standardlösenord, som redan är är konfigurerad. Många gör det fortfarande, de ändrar inte lösenordet och tror att de har ett starkt lösenord.

Kit-applikationer: starka lösenordgeneratorer

Skriptet försöker gissa åtkomstnätverket och ändra DNS för datorns router. Om användaren har ändrat standardlösenordet finns det ytterligare ett steg. Offret får ett e-postmeddelande, klickar på länken och skriptet försöker gissa lösenordet och kan inte. Detta öppnar ett litet popup-fönster som ber om routerns lösenord. Om du ger det kommer din DNS att infekteras och ändras och omdirigera webbplatser.

Vad händer med ett infekterat Wi-Fi-nätverk

Med ändringen av DNS dirigerar routern all webbsökning till bedrägliga webbplatser. Detta betyder att du inte kommer att märka några aktiva virus på datorn. Det påverkar alla anslutna enheter, inklusive din mobiltelefon, anslutna till samma nätverksenhet.

”Det finns inga aktiva virus på maskinen. Så tekniskt klassificeras det inte som skadlig programvara. ”

Antivirus har funktioner som kan upptäcka DNS-förändringar, men särskilt när användaren kommer att få åtkomst till onlinebank- och fakturobetalningswebbplatser, som har ytterligare ett skyddslag. Det finns emellertid ett starkt och universellt symptom. Det mest pålitliga tecknet på att användaren har problem är att https-säkerhetslåset försvinner. DNS vidarebefordrar navigering till en falsk webbplats utan säkerhet och stjäl din bankinformation, e-post eller vad hackare vill ha.

Ett annat symptom är långsam surfning eftersom du delar ett nätverk med flera andra offer. I vissa attacker kan brottslingen undvika detta medan datorn förblir långsam. När det finns en bredare struktur kan brottsling hantera ett stort antal människor i samma nätverk utan påverkan.

Varför skulle någon göra det?

Allt beror på syftet. Hit kan innehålla annonsbannrar, annonser och skadliga länkar. Som ett resultat börjar du se andra webbplatser i annonserna de besöker, på sidor som traditionellt inte har annonser, som Wikipedia, etc.

Förutom att stjäla ekonomiska uppgifter och orsaka förluster för offren, utnyttjar bedragare funktioner som AdSense, skapar falska webbplatser fulla av reklam och tjänar på de klick du ger dem.

Det är lätt att se när målet är att dra nytta av annonser. Vanligtvis visas annonskakan på skrivbordsversionen. Eller på telefonen får telefonägaren se webbplatserna med den annonserade skrivbordsversionen och inte mobil. Smart TV, videospel, allt är sårbart om en enhet är ansluten.

"Det är så tyst och så dödligt att det kan styra navigeringen på alla enheter" till den punkten att alla enheter i hemmet vanligtvis är anslutna till samma router.

Hur kan man undvika eller bli av med routervirus?

Kommer du ihåg de två typer av attacker som citerades tidigare i texten? De gör hela skillnaden. I den första typen utnyttjar brottslingen en sårbarhet och det finns bara ett sätt att lösa det genom att uppdatera routerns firmware. Ändringarna medför bugfixar och säkerhetsfel.

VI rekommenderar att följa nästa: En modulär lagringskub som kallas för att revolutionera marknaden

Att uppdatera firmware är dock ovanligt, det är inte så lätt. Om det görs dåligt kan det göra routern ännu mer sårbar. Det första du behöver göra utan att tänka på firmware är att byta nätverksenhet med en ny.

I det andra fallet, där det var användarinteraktion (försöker komma ihåg något), räcker det för användaren att ändra lösenordet. För närvarande du surfar, om en pop-up kommer ut och ber dig om ett lösenord, ta inte risken. Utseendet på skärmen är som Windows, den kommer inte ihåg en webbläsare eller webbplatser.

Hur du ändrar namn och lösenord för ditt Wi-Fi-nätverk

Enligt experter kan också ett bra antivirusprogram varna dig när något är fel. När du går in i en falsk webbsida i banken kommer antiviruset att informera och förbjuda åtkomst till webbplatsen. Inget system hindrar emellertid att det händer med hemmarrutern.

Experter rekommenderar, förutom ett bra antivirusprogram, plugins som använder webbläsaren som kontrollerar exekveringen av skript, till exempel No-Script. Ett annat experttips är att byta modem / routerns IP för en "icke-standard" IP, vilket kan kräva att en tekniker är närvarande för att allt ska gå smidigt.

En mardröm för alla användare

Denna typ av attack påverkar alla operativsystem: Mac OS, Windows, Linux, Android, iOS, Windows Phone, BlackBerry, alla. Det är inte heller möjligt att installera ett antivirusprogram på routern, och alla enheter i nätverket misslyckas. Vissa tillverkare bryr sig mer, andra tar inte samma hand. Från den vården får de meddelande om misslyckande med att göra korrigering av firmware. Men användare är inte alltid medvetna om dem eller vet hur de ska bära dem säkert och korrekt.

”I tvivel, leta alltid efter de stora namnen, det största. Undvik att köpa okända och billiga varumärken, "de" stora märkena tenderar att oroa sig mer för dessa risker.

Nyheter

Redaktörens val

Back to top button