Kan en router infekteras med virus?

Kan en router infekteras med virus?

En router är lika sårbar för virus som en dator. En vanlig orsak till att routrar blir infekterade med virus är att ägaren har glömt att ändra standardlösenordet för administratören.

Hur kan en router bli infekterad med ett virus?

En router kan bli infekterad med ett virus om en hacker infiltrerar den första inloggningsskärmen och ändrar routerns inställningar. I vissa fall kan virus modifiera den fasta programvaran som styr den inbäddade routerns programvara.

Du behöver inte slänga en virusinfekterad router. Reparera bara och skydda sedan routern från framtida återinfektion.

Två vanliga virus som har infekterat tusentals routrar tidigare är Switcher Trojan och VPNFilter .

Hur Switcher Trojan infekterar routrar

Kan en router infekteras med virus?

Switcher Trojan

Switcher Trojan infekterar Android-smartphones via en app eller genom att klicka på ett nätfiske-e-postmeddelande. När den infekterade Android-telefonen ansluter till valfritt WiFi-nätverk:

- Trojanen kommunicerar med en central server för att rapportera nätverkets identifierande namn.

- Den försöker sedan logga in på routern med routermärkets standardadminlösenord, samt letar efter andra lösenord.

- Om den kan logga in kommer trojanen att ändra standard DNS-serveradressen till en DNS-server under kontroll av virusskaparen.

- Alternativ DNS-server omdirigerar all internettrafik från det WiFi-nätverket genom nya servrar och försöker ta bort känslig information som bankkonto- och kreditkortsuppgifter, inloggningsinformation, etc. ..

Ibland returnerar falska DNS-servrar en alternativ webbplats (som Paypal eller en bankwebbplats) för att få din inloggningsinformation.

En vanlig DNS-server konverterar webbadressen du anger i din webbläsare (som google.com) till en IP-adress. Switcher IP ändrar routerns korrekta DNS-inställningar (för internetleverantörens DNS-server) till angriparens DNS-server. De komprometterade DNS-servrarna ger sedan din webbläsare felaktiga IP-adresser till de webbplatser du besöker.

Hur VPNFilter infekterar routrar

Kan en router infekteras med virus?

VPNFilter

VPNFilter infekterar hem WiFi-routrar på samma sätt som Switcher Trojan. Vanligtvis är en enhet som är ansluten till Wi-Fi-nätverket infekterad och programvaran infiltrerar hemroutern. Denna infektionsprocess sker i 3 steg.

Steg 1 : Skadlig programvara infekterar routerns firmware. Denna kod installerar ytterligare skadlig programvara på routern.

Fas 2 : Fas ett-koden installerar ytterligare kod som finns på routern och utför åtgärder, som att samla in filer och data från enheter som är anslutna till nätverket. Den försöker också köra kommandon på distans på dessa enheter.

Steg 3 : Skadlig programvara i steg två installerar ytterligare skadliga plugin-program som gör saker som att övervaka nätverkstrafik för att fånga känslig användarinformation. Ett annat tillägg som heter Ssler , konverterar säker HTTPS-webbtrafik (som när du loggar in på ditt bankkonto) till osäkrad HTTP-trafik så att hackare kan extrahera inloggningsuppgifter eller din kontoinformation.

Till skillnad från de flesta routervirus som torkas rena när du startar om, förblir VPNfilterkoden inbäddad i den fasta programvaran efter en omstart. Det enda sättet att rensa bort viruset från routern är att utföra en fullständig fabriksåterställning enligt tillverkarens instruktioner.

Det finns många andra typer av routervirus på Internet och de fungerar alla enligt samma taktik. Dessa virus infekterar först en enhet. När den enheten ansluter till WiFi-nätverket kommer viruset att försöka logga in på routern med standardlösenordet eller genom att kontrollera ett dåligt skapat lösenord.

Är min router infekterad med ett virus?

Om följande beteenden inträffar i ditt nätverk är det troligt att din router är infekterad med ett virus.

1. När du besöker webbplatser som borde vara säkra (som Paypal eller banker), men inte ser en hänglåsikon i URL-fältet, kan du vara infekterad med ett virus. Varje finansiell institution använder det säkra HTTPS-protokollet . Om du inte ser hänglåsikonen är dina aktiviteter på den sidan inte krypterade och kan ses av hackare.

Kan en router infekteras med virus?

Se om säkra webbplatser har en hänglåsikon i webbadressen

2. Med tiden kan skadlig programvara förbruka din dators CPU och sakta ner prestandan. Skadlig programvara som körs på datorn eller routern kan orsaka detta beteende. I kombination med de andra beteenden som anges kan routern vara infekterad med ett virus.

3. Om du efter att ha skannat och rensat skadlig programvara och virus på din dator fortfarande ser ransomware-pop-ups som ber om betalning, eller om dina filer kommer att förstöras, så är det ett tecken.Ett gott tecken på att routern är infekterad med ett virus.

Kan en router infekteras med virus?

Ransomware popup-fönster som ber om betalning

4. När du besöker vanliga webbplatser men omdirigeras till konstiga webbplatser som du inte känner igen kan det tyda på att routern är infekterad med ett virus. Ibland kan dessa sidor vara falska sidor som liknar den riktiga sidan.

Obs : Om du omdirigeras till webbplatser som inte ser rätt ut, klicka aldrig på några länkar eller ange kontoinloggningsuppgifter.

Vidta istället åtgärder för att avgöra om ett virus orsakar beteendet.

5. Om du klickar på en söklänk på Google och hamnar på en oväntad webbplats (som inte ser rätt ut) kan det vara ytterligare ett tecken på att routern är infekterad med skadlig programvara.

Hur man fixar en virusinfekterad router

För att kontrollera om routern är infekterad med ett virus, skanna med tillgängliga onlineverktyg. Det finns många av dessa verktyg tillgängliga, men välj ett som kommer från en känd och pålitlig källa. Ett alternativ som är värt att överväga är F-Secure , som kommer att skanna routern och avgöra om det finns ett virus som attackerar routerns DNS-inställningar.

Om routern är "ren" kommer du att se ett meddelande med grön bakgrund som indikerar att routern inte är infekterad med ett virus.

Kan en router infekteras med virus?

F-Secure

Ett annat alternativ är att skanna med Symantec för att specifikt söka efter VPNFilter Trojan. För att köra skanningen, markera kryssrutan som anger att du godkänner villkoren och välj sedan Kör VPNFilter Check .

Kan en router infekteras med virus?

Välj Kör VPNFilter Check för att skanna routern

Viktig anmärkning : Läs alltid användarvillkoren och sekretessavtalet noggrant. Ibland kanske ett verktyg inte är transparent om hur det samlar in och använder användarnas personuppgifter.

Om några skanningar visar att din router är infekterad med ett virus, gör följande:

1. Återställ routern

I många fall kommer omstart av routern inte att rengöra den infekterade enheten helt. Utför istället en fullständig återställning av routern. Kontrollera tillverkarens webbplats för instruktioner om fabriksåterställning.

En fullständig fabriksåterställning kommer att radera alla inställningar från routern. Du måste konfigurera om alla inställningar igen, så utför bara en fabriksåterställning om du är säker på att ett virus eller trojan har infekterat routern.

2. Uppdatera firmware

Om internetleverantören har tillhandahållit routern är chansen stor att internetleverantören automatiskt skickar firmwareuppdateringar till routern. Om du äger en sådan router, besök tillverkarens webbplats för att söka och ladda ner den senaste firmwareuppdateringen för din routermodell. Denna process säkerställer att routern har de senaste patcharna för att skydda mot nya virus.

3. Ändra administratörslösenordet

För att förhindra att virus eller trojaner kommer in i routern igen, ändra omedelbart administratörslösenordet till ett mer komplext lösenord. Ett starkt lösenord är det bästa skyddet för din router mot virusinfektion.

När du har tagit bort viruset, kör en fullständig virussökning på alla enheter som är anslutna till den infekterade routern.


Lär dig mer om brandväggar, Windows-brandväggen på Windows Server 2012

Lär dig mer om brandväggar, Windows-brandväggen på Windows Server 2012

Windows-brandvägg med avancerad säkerhet är en brandvägg som körs på Windows Server 2012 och som är aktiverad som standard. Brandväggsinställningar i Windows Server 2012 hanteras i Windows-brandväggens Microsoft Management Console.

Så här ändrar du Vigor Draytek-modem och inloggningslösenord för router

Så här ändrar du Vigor Draytek-modem och inloggningslösenord för router

När användarna ändrar lösenordet för Vigor Draytek Modem och Routers inloggningsadminsida, begränsar användarna obehörig åtkomst för att ändra modemets lösenord, vilket säkrar viktig nätverksinformation.

Hur man enkelt överklocka RAM med AMD Ryzen Master

Hur man enkelt överklocka RAM med AMD Ryzen Master

Lyckligtvis kan användare av Windows-datorer som kör AMD Ryzen-processorer använda Ryzen Master för att enkelt överklocka RAM utan att röra BIOS.

7 sätt att fixa Windows-datorfel som inte laddas via USB-C

7 sätt att fixa Windows-datorfel som inte laddas via USB-C

USB-C-porten har blivit standarden för dataöverföring, videoutgång och laddning på moderna bärbara Windows-datorer. Även om detta är bekvämt, kan det vara frustrerande när du ansluter din bärbara dator till en USB-C-laddare och den inte laddas.

Hur man fixar felet Kan inte skapa tjänst på Ultraviewer

Hur man fixar felet Kan inte skapa tjänst på Ultraviewer

Felet Kan inte skapa tjänst på Ultraviewer uppstår när vi installerar programvaran med felkod 1072.

Hur man åtgärdar felet att inte visa ID på Ultraviewer

Hur man åtgärdar felet att inte visa ID på Ultraviewer

Felet att inte visa ID på Ultraviewer kommer att påverka fjärrdatoranslutningen.

Hur man använder Ultraviewer för att skicka och ta emot filer

Hur man använder Ultraviewer för att skicka och ta emot filer

Ultraviewer fjärrstyr datorn och har ett läge för att skicka och ta emot filer.

6 sätt att permanent radera filer på Windows

6 sätt att permanent radera filer på Windows

Normalt, när du tar bort en fil på Windows, kommer filen inte att raderas omedelbart utan sparas i papperskorgen. Efter det måste du göra ytterligare ett steg: töm papperskorgen. Men om du inte vill behöva göra det här andra steget kommer vi att visa dig hur du tar bort en fil permanent i artikeln nedan.

Hur påverkar den mörka webben säkerheten?

Hur påverkar den mörka webben säkerheten?

Det mörka nätet är en mystisk plats med ett berömt rykte. Att hitta det mörka nätet är inte svårt. Men att lära sig att navigera på ett säkert sätt är en annan sak, särskilt om du inte vet vad du gör eller vad du kan förvänta dig.

Vad är Adrozek-viruset? Hur du skyddar dig mot Adrozek-virus

Vad är Adrozek-viruset? Hur du skyddar dig mot Adrozek-virus

Tekniskt sett är Adrozek inte ett virus. Det är en webbläsarkapare, även känd som webbläsarmodifierare. Det betyder att skadlig programvara installerades på din dator utan din vetskap.