Jak sprawdzić router pod kątem złośliwego oprogramowania


Twój router jest głównym celem hakerów, którzy chcą  rozładuj WiFi połączyć się lub zinfiltrować sieć. Jeśli zostanie to naruszone, mogą przekierować twoje prywatne lub biznesowe żądania internetowe na serwery zainfekowane złośliwym oprogramowaniem.

Jednak większość ludzi nie zdaje sobie sprawy z wielkości problemów związanych z routerem  zhakowany. Producenci produkują też masowo różne urządzenia i nie zawracają sobie głowy ich aktualizacją, co pozostawia je otwarte na atak. W rzeczywistości cyberprzestępcy wykorzystują to do atakowania wielu routerów.

Najnowszym przykładem ataków złośliwego oprogramowania na router jest  Zagrożenie VPNFilter. Po masowym ataku złośliwego oprogramowania, które zaatakowało tysiące routerów Wi-Fi i urządzeń sieciowych na całym świecie,  FBI wydało pilną prośbę dla właścicieli domów i małych biur w celu zrestartowania routerów w celu zakłócenia masowego ataku złośliwego oprogramowania.

Wśród zagrożeń, jakie stanowi takie złośliwe oprogramowanie, jest uniemożliwienie działania routerów, blokowanie ruchu sieciowego i zbieranie informacji przechodzących przez routery. Możesz stracić poufne lub poufne informacje i dane, co może spowodować ogromny problem dla Ciebie lub Twojej firmy.

Oczywiście nikt nie chce być w takiej sytuacji, dlatego właśnie to zebraliśmy przewodnik, jak sprawdzić router pod kątem złośliwego oprogramowania i co możesz zrobić, aby go  trudniejsze do zhakowania.

Okazuje, że twój router jest zainfekowany złośliwym oprogramowaniem

Jeśli podejrzewasz, że coś jest nie tak z routerem, istnieje kilka typowych znaki ostrzegawcze wskazujące na możliwość włamania lub ataku złośliwego oprogramowania. Wśród czerwonych flag do sprawdzenia są:

In_content_1 all: [300x250] / dfp: [640x360]->
  • Komputer działa wolniej niż zwykle.
  • Wyszukiwania internetowe przekierowane na dziwne strony.
  • Wiadomości żądania okupu żądając sumy pieniędzy w zamian za odblokowanie danych.
  • Konto internetowe hasła nie działają.
  • Brakuje niektórych środków na koncie bankowości internetowej.
  • Komputer programy zawieszają się losowo.
  • Nowe nieznane nazwy pasków narzędzi pojawiają się w przeglądarce.
  • Na ekranie pojawia się kilka wyskakujących okienek z fałszywymi wiadomościami antywirusowymi.
  • Nowe oprogramowanie nieoczekiwanie zainstalowane na twoim komputerze.
  • Jednym z głównych oznak naruszenia bezpieczeństwa routera jest jego  serwer DNS. Atakujący „przejmują” DNS twojego routera, próbując je zmodyfikować bez Twojej zgody. Pomysł polega na kontrolowaniu, monitorowaniu i przekierowywaniu ruchu internetowego na stronę  wyłudzanie informacji.

    Na przykład, jeśli łączysz się z kontem bankowości internetowej za pośrednictwem urządzenia podłączonego do routera, nastąpi przekierowanie do fałszywej wersji strona bankowa. Jeśli będziesz wystarczająco czujny, możesz nawet zauważyć, że takie złośliwe witryny nie mają szyfrowania HTTPS. Ze strony phishingowej osoba atakująca może uzyskać dostęp do sesji bankowej i pobrać pieniądze bez Twojej wiedzy.

    Oto na co zwrócić uwagę, jeśli DNS routera został przejęty:

    • Niewłaściwe reklamy, takie jak reklamy pornografii i inne, pojawiają się na ekranie podczas przeglądania zwykłych stron, które odwiedzasz. Reklamy te można również modyfikować, aby Cię oszukać.
    • Otrzymujesz ostrzeżenia lub powiadomienia wskazujące na możliwe problemy z komputerem.
    • Twoja przeglądarka przekierowuje z popularnych stron internetowych, takich jak witryny bankowości internetowej i serwisy społecznościowe media do fałszywych wersji stron. Te witryny phishingowe zbierają dane osobowe, dane logowania, a czasem nawet dane bankowe i dane karty kredytowej.
    • Jeśli nadal nie masz pewności, czy router ma złośliwe oprogramowanie, czy też został zhakowany, możesz może  F-Secure Router Checker. Jest to proste narzędzie online, które szybko sprawdza stan routera pod kątem potencjalnych zagrożeń i podatności na złośliwe oprogramowanie. Chociaż nie jest to najdokładniejsze narzędzie w użyciu, jest to dobre miejsce do rozpoczęcia sprawdzania, czy router jest zainfekowany.

      Co zrobić, jeśli router jest zainfekowany złośliwym oprogramowaniem

      Jeśli odkryj, że router ma złośliwe oprogramowanie, oto kilka prostych kroków, które należy podjąć, aby zminimalizować szkody.

      Utwórz kopię zapasową danych i plików

      Przed próbą naprawy komputera lub usunięcia złośliwego oprogramowania, wykonaj kopię zapasową danych i plików na dysku magazyn w chmurze lub na zewnętrzny dysk twardy.

      Uruchom ponownie komputer w trybie awaryjnym

      Jeśli pojawi się fałszywy komunikat antywirusowy i podejrzewasz, że router ma złośliwe oprogramowanie, wyłącz komputer i uruchom ponownie w tryb bezpieczeństwa odinstaluj podejrzane oprogramowanie.

      Gdy skończysz, uruchom ponownie w trybie zwykłym i sprawdź, czy wiadomości zniknęły, a następnie ponownie przeskanuj komputer, aby wykryć pozostałe zagrożenia złośliwym oprogramowaniem.

      Bezpieczne Twój router i zainstaluj silny program antywirusowy

      To jest twoja pierwsza linia obrony, ponieważ chroni twoje urządzenia online. Utwórz silny identyfikator SSID (nazwę sieci) i hasło, a następnie włącz zaporę routera.

      Możesz także uzyskać VPN (wirtualną sieć prywatną) dla swojego domu lub firmy, jeśli chcesz zachować szczególną ostrożność.

      Zmień swoje Hasła

      Jeśli istnieją konta, które zostały zhakowane w wyniku ataku routera, natychmiast poproś o zresetowanie hasła i utwórz silniejsze. Możesz także użyć uwierzytelniania dwuskładnikowego dla zwiększenia bezpieczeństwa.

      Przyjrzyj się uważnie wszelkim linkom w swoich e-mailach, zanim je klikniesz. Jeśli używasz jednego hasła do wielu kont, zmień je również. Bezpieczne menedżer haseł jest przydatne, jeśli nie jesteś w stanie zarządzać różnymi hasłami dla wszystkich swoich kont.

      Inne kroki, które możesz podjąć, to:

      • Włącz Szyfrowanie WPA2 zamiast oryginalnego WAP lub nieaktualnego WEP.
      • Ustaw router na Tryb ukrycia, co utrudnia atakującym znalezienie go w Internecie.
      • Zainstaluj aktualizacje oprogramowania układowego, aby zabezpieczyć router przed łatkami.
      • Wyłącz UPnP w routerze. Tego ustawienia można użyć do zmiany serwera DNS, ponieważ zwykle ufa on wszystkim żądaniom z sieci lokalnej.
      • Ostrzeż rodzinę, znajomych i współpracowników, aby nie przyjmowali fałszywych zaproszeń e-mail, pobrań ani żądań i wiadomości z mediów społecznościowych.
      • Końcowe myśli

        Po sprawdzeniu routera pod kątem złośliwego oprogramowania i stwierdzeniu, że większość wymienionych wyżej znaków jest obecnych, należy wyleczyć komputer, aby przywrócić to do normalnego funkcjonowania.

        Bądź na bieżąco z informacjami o routerach, złośliwym oprogramowaniu, hakowaniu i innych problemach z cyberbezpieczeństwem, aby chronić swoje urządzenia przed przyszłymi zagrożeniami i być na bieżąco. W ten sposób możesz podejmować najlepsze decyzje dotyczące ochrony routera, komputera i urządzeń mobilnych.

        JAK SZYBKO SPRAWDZIĆ CZY MASZ WIRUSA ?

        Powiązane posty:


        18.08.2019