Usmerjevalnik je prav tako ranljiv za viruse kot računalnik. Pogost razlog, zakaj se usmerjevalniki okužijo z virusi, je, da je lastnik pozabil spremeniti privzeto skrbniško geslo.
Kako se lahko usmerjevalnik okuži z virusom?
Usmerjevalnik se lahko okuži z virusom, če heker vdre v začetni prijavni zaslon in spremeni nastavitve usmerjevalnika. V nekaterih primerih lahko virusi spremenijo vdelano programsko opremo , ki nadzoruje programsko opremo vgrajenega usmerjevalnika.
Z virusom okuženega usmerjevalnika vam ni treba zavreči. Samo popravite in nato zaščitite usmerjevalnik pred prihodnjo ponovno okužbo.
Dva pogosta virusa, ki sta v preteklosti okužila na tisoče usmerjevalnikov, sta Switcher Trojan in VPNFilter .
Kako Switcher Trojan okuži usmerjevalnike

Switcher Trojan
Switcher Trojan okuži pametne telefone Android prek aplikacije ali s klikom na lažno e-poštno sporočilo. Ko se okuženi telefon Android poveže s katerim koli omrežjem WiFi:
- Trojanec komunicira s centralnim strežnikom, da sporoči identifikacijsko ime tega omrežja.
- Nato se poskuša prijaviti v usmerjevalnik z uporabo privzetega skrbniškega gesla znamke usmerjevalnika in preveri tudi druga gesla.
- Če se lahko prijavi, bo trojanec spremenil privzeti naslov strežnika DNS v strežnik DNS pod nadzorom ustvarjalca virusa.
- Nadomestni strežnik DNS preusmeri ves internetni promet iz tega omrežja WiFi prek novih strežnikov in poskuša odstraniti občutljive podatke, kot so podatki o bančnem računu in kreditni kartici, podatki za prijavo itd.
Včasih lažni strežniki DNS vrnejo alternativno spletno mesto (na primer Paypal ali bančno spletno mesto), da pridobijo vaše podatke za prijavo.
Običajni strežnik DNS pretvori URL, ki ga vnesete v spletni brskalnik (kot je google.com), v naslov IP. Switcher IP spremeni pravilne nastavitve DNS usmerjevalnika (za DNS strežnik internetnega ponudnika) na napadalčev DNS strežnik. Ogroženi strežniki DNS nato spletnemu mestu, ki ga obiščete, vašemu brskalniku posredujejo nepravilne naslove IP.
Kako VPNFilter okuži usmerjevalnike

VPNFilter
VPNFilter okuži domače WiFi usmerjevalnike na enak način kot Switcher Trojan. Običajno je naprava, povezana z omrežjem Wi-Fi, okužena in programska oprema se infiltrira v domači usmerjevalnik. Ta proces okužbe poteka v 3 fazah.
1. stopnja : nalagalnik zlonamerne programske opreme okuži vdelano programsko opremo usmerjevalnika. Ta koda namesti dodatno zlonamerno programsko opremo na usmerjevalnik.
2. faza : koda prve faze namesti dodatno kodo, ki se nahaja na usmerjevalniku, in izvaja dejanja, kot je zbiranje datotek in podatkov iz naprav, povezanih v omrežje. Prav tako poskuša na daljavo izvajati ukaze na teh napravah.
3. stopnja : druga stopnja zlonamerne programske opreme namesti dodatne zlonamerne vtičnike, ki na primer nadzorujejo omrežni promet in zajamejo občutljive uporabniške podatke. Drug dodatek, imenovan Ssler , pretvori varen spletni promet HTTPS (na primer, ko se prijavite v svoj bančni račun) v nezaščiten promet HTTP, tako da lahko hekerji izvlečejo poverilnice za prijavo ali podatke o vašem računu.
Za razliko od večine virusov usmerjevalnika, ki se ob ponovnem zagonu izbrišejo, koda VPNfilter ostane vdelana v vdelano programsko opremo po ponovnem zagonu. Edini način za čiščenje virusa iz usmerjevalnika je popolna ponastavitev na tovarniške nastavitve v skladu z navodili proizvajalca.
Na internetu je veliko drugih vrst virusov za usmerjevalnike in vsi delujejo po isti taktiki. Ti virusi najprej okužijo napravo. Ko se ta naprava poveže z omrežjem WiFi, se bo virus poskušal prijaviti v usmerjevalnik s privzetim geslom ali s preverjanjem napačno ustvarjenega gesla.
Je moj usmerjevalnik okužen z virusom?
Če se v vašem omrežju pojavljajo naslednja dejanja, je vaš usmerjevalnik verjetno okužen z virusom.
1. Ko obiščete spletna mesta, ki bi morala biti varna (na primer Paypal ali banke), vendar v polju URL ne vidite ikone ključavnice, ste morda okuženi z virusom. Vsaka finančna institucija uporablja varen protokol HTTPS . Če ne vidite ikone ključavnice, vaše dejavnosti na tem spletnem mestu niso šifrirane in si jih lahko ogledajo hekerji.

Preverite, ali imajo varna spletna mesta v URL-ju ikono ključavnice
2. Sčasoma lahko zlonamerna programska oprema porabi CPE vašega računalnika in upočasni delovanje. Zlonamerna programska oprema, ki se izvaja v računalniku ali usmerjevalniku, lahko povzroči to vedenje. V kombinaciji z drugimi navedenimi vedenji je lahko usmerjevalnik okužen z virusom.
3. Če po skeniranju in čiščenju zlonamerne programske opreme in virusov na vašem računalniku še vedno vidite pojavna okna izsiljevalske programske opreme, ki zahtevajo plačilo, ali pa bodo vaše datoteke uničene, je to dober znak, da je usmerjevalnik okužen z virusom.

Pojavna okna izsiljevalske programske opreme, ki zahtevajo plačilo
4. Ko obiščete običajna spletna mesta, vendar ste preusmerjeni na čudna spletna mesta, ki jih ne prepoznate, lahko pomeni, da je usmerjevalnik okužen z virusom. Včasih so lahko te strani ponarejene strani, ki so podobne pravi strani.
Opomba : Če ste preusmerjeni na spletna mesta, ki niso videti v redu, nikoli ne kliknite nobene povezave in ne vnesite podatkov za prijavo v račun.
Namesto tega ukrepajte, da ugotovite, ali virus povzroča vedenje.
5. Če kliknete na iskalno povezavo Google in končate na nepričakovanem spletnem mestu (ki ni videti v redu), je to lahko še en znak, da je usmerjevalnik okužen z zlonamerno programsko opremo.
Kako popraviti z virusom okužen usmerjevalnik
Če želite preveriti, ali je usmerjevalnik okužen z virusom, skenirajte z razpoložljivimi spletnimi orodji. Na voljo je veliko teh orodij, vendar izberite tisto, ki prihaja iz znanega in zaupanja vrednega vira. Ena možnost, ki jo je vredno razmisliti, je F-Secure , ki bo skeniral usmerjevalnik in ugotovil, ali obstaja virus, ki napada nastavitve DNS usmerjevalnika.
Če je usmerjevalnik "čist", boste videli sporočilo z zelenim ozadjem, ki pomeni, da usmerjevalnik ni okužen z virusom.

F-Secure
Druga možnost je , da skenirate s Symantecom, da posebej preverite, ali je Trojan VPNFilter. Če želite zagnati pregled, izberite potrditveno polje, ki označuje, da se strinjate s pogoji, nato izberite Zaženi preverjanje filtra VPN .

Izberite Run VPNFilter Check, da skenirate usmerjevalnik
Pomembna opomba : vedno natančno preberite pogoje storitve in pogodbo o zasebnosti. Včasih orodje morda ni pregledno glede tega, kako zbira in uporablja osebne podatke uporabnikov.
Če kateri koli pregled pokaže, da je vaš usmerjevalnik okužen z virusom, naredite naslednje:
1. Ponastavite usmerjevalnik
V mnogih primerih ponovni zagon usmerjevalnika ne bo popolnoma očistil okužene naprave. Namesto tega izvedite popolno ponastavitev usmerjevalnika. Navodila za ponastavitev na tovarniške nastavitve najdete na spletnem mestu proizvajalca.
Popolna ponastavitev na tovarniške nastavitve bo izbrisala vse nastavitve usmerjevalnika. Znova boste morali konfigurirati vse nastavitve, zato ponastavite na tovarniške nastavitve le, če ste prepričani, da je usmerjevalnik okužil virus ali trojanec.
2. Posodobite vdelano programsko opremo
Če je ponudnik internetnih storitev zagotovil usmerjevalnik, obstaja velika verjetnost, da bo ponudnik samodejno posredoval posodobitve strojne programske opreme usmerjevalniku. Če imate takšen usmerjevalnik, obiščite proizvajalčevo spletno mesto, da poiščete in prenesete najnovejšo posodobitev vdelane programske opreme za vaš model usmerjevalnika. Ta postopek zagotavlja, da ima usmerjevalnik najnovejše popravke za zaščito pred novimi virusi.
3. Spremenite skrbniško geslo
Če želite virusom ali trojancem preprečiti ponovni vstop v usmerjevalnik, takoj spremenite skrbniško geslo v bolj zapleteno. Močno geslo je najboljša zaščita vašega usmerjevalnika pred okužbo z virusi.
Po odstranitvi virusa zaženite popoln pregled proti virusom na vseh napravah, povezanih z okuženim usmerjevalnikom.