Чи може роутер бути заражений вірусом?

Чи може роутер бути заражений вірусом?

Маршрутизатор так само вразливий до вірусів, як і комп’ютер. Поширеною причиною зараження маршрутизаторів вірусами є те, що власник забув змінити пароль адміністратора за умовчанням.

Як роутер може заразитися вірусом?

Маршрутизатор може заразитися вірусом, якщо хакер проникне на початковий екран входу та змінить налаштування маршрутизатора. У деяких випадках віруси можуть змінювати мікропрограму , яка керує програмним забезпеченням вбудованого маршрутизатора.

Вам не потрібно викидати заражений вірусами роутер. Просто відремонтуйте та захистіть маршрутизатор від повторного зараження в майбутньому.

Два поширені віруси, які заразили тисячі маршрутизаторів у минулому, — це Switcher Trojan і VPNFilter .

Як троян Switcher заражає маршрутизатори

Чи може роутер бути заражений вірусом?

Троян Switcher

Троян Switcher заражає смартфони Android через програму або клацанням по фішинговому листу. Коли заражений телефон Android під’єднається до будь-якої мережі WiFi:

- Троян зв'язується з центральним сервером, щоб повідомити ідентифікаційне ім'я цієї мережі.

- Потім він намагається увійти до маршрутизатора, використовуючи стандартний пароль адміністратора бренду маршрутизатора, а також перевіряє наявність інших паролів.

- Якщо він зможе увійти, троян змінить адресу DNS-сервера за замовчуванням на DNS-сервер під контролем творця вірусу.

- Альтернативний DNS-сервер перенаправляє весь Інтернет-трафік із цієї мережі WiFi через нові сервери, намагаючись видалити конфіденційну інформацію, таку як дані банківського рахунку та кредитної картки, дані для входу тощо.

Іноді підроблені DNS-сервери повертають альтернативний веб-сайт (наприклад, Paypal або веб-сайт банку), щоб отримати вашу інформацію для входу.

Звичайний DNS-сервер перетворює URL-адресу, яку ви вводите у веб-переглядачі (наприклад, google.com), на IP-адресу. Switcher IP змінює правильні налаштування DNS маршрутизатора (для DNS-сервера інтернет-провайдера) на DNS-сервер зловмисника. Потім скомпрометовані DNS-сервери надають вашому браузеру неправильні IP-адреси веб-сайтам, які ви відвідуєте.

Як VPNFilter заражає маршрутизатори

Чи може роутер бути заражений вірусом?

VPNFilter

VPNFilter заражає домашні маршрутизатори WiFi так само, як троян Switcher. Як правило, пристрій, підключений до мережі Wi-Fi, заражається, і програмне забезпечення проникає в домашній маршрутизатор. Процес інфікування протікає в 3 стадії.

Етап 1 : завантажувач шкідливих програм заражає мікропрограму маршрутизатора. Цей код встановлює додаткові шкідливі програми на маршрутизатор.

Етап 2 : код першого етапу встановлює додатковий код, розташований на маршрутизаторі, і виконує такі дії, як збір файлів і даних із пристроїв, підключених до мережі. Він також намагається віддалено запускати команди на цих пристроях.

Етап 3 : на другому етапі зловмисне програмне забезпечення встановлює додаткові зловмисні плагіни, які виконують такі дії, як моніторинг мережевого трафіку для отримання конфіденційної інформації користувача. Інший додаток під назвою Ssler перетворює захищений веб-трафік HTTPS (наприклад, коли ви входите у свій банківський рахунок) у незахищений трафік HTTP, щоб хакери могли отримати облікові дані для входу або інформацію вашого облікового запису.

На відміну від більшості вірусів маршрутизатора, які знищуються під час перезавантаження, код VPNfilter залишається вбудованим у мікропрограму після перезавантаження. Єдиний спосіб очистити маршрутизатор від вірусу — виконати повне скидання до заводських налаштувань відповідно до інструкцій виробника.

В Інтернеті існує багато інших типів вірусів маршрутизаторів, і всі вони діють за однаковою тактикою. Ці віруси спочатку заражають пристрій. Коли цей пристрій підключається до мережі Wi-Fi, вірус намагатиметься увійти до маршрутизатора за допомогою стандартного пароля або перевіряючи неправильно створений пароль.

Мій маршрутизатор заражений вірусом?

Якщо у вашій мережі відбуваються наведені нижче дії, ймовірно, ваш маршрутизатор заражений вірусом.

1. Коли ви відвідуєте веб-сайти, які мають бути безпечними (наприклад, Paypal або банки), але не бачите значка замка в полі URL-адреси, ви можете бути заражені вірусом. Кожна фінансова установа використовує безпечний протокол HTTPS . Якщо ви не бачите піктограму замка, ваша діяльність на цьому сайті не зашифрована, і її можуть переглядати хакери.

Чи може роутер бути заражений вірусом?

Подивіться, чи безпечні сайти мають значок замка в URL-адресі

2. З часом зловмисне програмне забезпечення може споживати ЦП вашого комп’ютера та сповільнювати продуктивність. Зловмисне програмне забезпечення, запущене на комп’ютері чи маршрутизаторі, може спричинити таку поведінку. У поєднанні з іншими перерахованими способами маршрутизатор може бути заражений вірусом.

3. Якщо після сканування та очищення комп’ютера від зловмисного програмного забезпечення та вірусів ви все ще бачите спливаючі вікна програм-вимагачів із запитом оплати або ваші файли будуть знищені, то це ознака. Хороша ознака того, що маршрутизатор заражений вірусом.

Чи може роутер бути заражений вірусом?

Спливаючі вікна програм-вимагачів із запитом оплати

4. Коли ви відвідуєте звичайні веб-сайти, але вас переспрямовують на дивні веб-сайти, які ви не впізнаєте, це може означати, що маршрутизатор заражений вірусом. Іноді ці сторінки можуть бути підробленими, схожими на справжню сторінку.

Примітка : якщо вас перенаправляють на веб-сайти, які виглядають неправильно, ніколи не натискайте жодних посилань і не вводьте дані для входу в обліковий запис.

Натомість вживіть заходів, щоб визначити, чи вірус спричиняє цю поведінку.

5. Якщо ви клацнете посилання пошуку Google і потрапите на неочікуваний веб-сайт (який виглядає неправильно), це може бути ще однією ознакою того, що маршрутизатор заражений шкідливим програмним забезпеченням.

Як виправити заражений вірусом роутер

Щоб перевірити, чи маршрутизатор заражений вірусом, проскануйте його за допомогою доступних онлайн-інструментів. Доступно багато таких інструментів, але виберіть той, який надходить із відомого та надійного джерела. Одним із варіантів, які варто розглянути, є F-Secure , який просканує маршрутизатор і визначить, чи існує вірус, який атакує налаштування DNS маршрутизатора.

Якщо роутер «чистий», ви побачите повідомлення із зеленим фоном про те, що роутер не заражений вірусом.

Чи може роутер бути заражений вірусом?

F-Secure

Іншим варіантом є сканування за допомогою Symantec , щоб спеціально перевірити наявність трояна VPNFilter. Щоб запустити сканування, установіть прапорець, який вказує на те, що ви погоджуєтеся з умовами, а потім виберіть Запустити перевірку VPNFilter .

Чи може роутер бути заражений вірусом?

Виберіть Запустити перевірку VPNFilter, щоб просканувати маршрутизатор

Важлива примітка : завжди уважно читайте Умови обслуговування та Угоду про конфіденційність. Іноді інструмент може бути непрозорим щодо того, як він збирає та використовує персональні дані користувачів.

Якщо будь-яке сканування покаже, що ваш маршрутизатор заражений вірусом, виконайте такі дії:

1. Перезавантажте маршрутизатор

У багатьох випадках перезапуск маршрутизатора не повністю очистить заражений пристрій. Натомість виконайте повне скидання роутера. Перевірте веб-сайт виробника, щоб отримати інструкції щодо відновлення заводських налаштувань.

Повне скидання до заводських налаштувань видаляє всі налаштування маршрутизатора. Вам доведеться знову налаштувати всі параметри, тому виконуйте скидання до заводських налаштувань, лише якщо ви впевнені, що вірус або троян заразив маршрутизатор.

2. Оновіть прошивку

Якщо Інтернет-провайдер надав маршрутизатор, швидше за все, Інтернет-провайдер автоматично надішле оновлення мікропрограми на маршрутизатор. Якщо у вас є такий маршрутизатор, відвідайте веб-сайт виробника, щоб знайти та завантажити останнє оновлення мікропрограми для вашої моделі маршрутизатора. Цей процес гарантує, що маршрутизатор має останні виправлення для захисту від нових вірусів.

3. Змініть пароль адміністратора

Щоб запобігти повторному проникненню вірусів або троянів на маршрутизатор, негайно змініть пароль адміністратора на більш складний. Надійний пароль — найкращий захист вашого маршрутизатора від зараження вірусами.

Після видалення вірусу запустіть повну перевірку на віруси на всіх пристроях, підключених до зараженого маршрутизатора.


Топ найкращих безкоштовних і платних програм Syslog Server для Windows

Топ найкращих безкоштовних і платних програм Syslog Server для Windows

Сервер Syslog є важливою частиною арсеналу ІТ-адміністратора, особливо коли мова йде про централізоване керування журналами подій.

Що таке помилка 524 Стався тайм-аут і як виправити помилку

Що таке помилка 524 Стався тайм-аут і як виправити помилку

Помилка 524: Виник тайм-аут – це специфічний для Cloudflare код статусу HTTP, який вказує на те, що з’єднання із сервером закрито через тайм-аут.

Що таке помилка 0x80070570? Як виправити цю помилку?

Що таке помилка 0x80070570? Як виправити цю помилку?

Код помилки 0x80070570 є поширеним повідомленням про помилку на комп’ютерах, ноутбуках і планшетах під керуванням операційної системи Windows 10. Однак він також з’являється на комп’ютерах під керуванням Windows 8.1, Windows 8, Windows 7 або раніших версій.

Інструкції щодо виправлення помилки синього екрана PAGE FAULT IN NONPAGED AREA або STOP 0x00000050

Інструкції щодо виправлення помилки синього екрана PAGE FAULT IN NONPAGED AREA або STOP 0x00000050

Помилка «синій екран смерті» BSOD PAGE_FAULT_IN_NONPAGED_AREA або STOP 0x00000050 — це помилка, яка часто виникає після встановлення драйвера апаратного пристрою або після встановлення чи оновлення нового програмного забезпечення. У деяких випадках причиною помилки є пошкоджений розділ NTFS.

Що робити, коли ви отримуєте внутрішню помилку планувальника відео?

Що робити, коли ви отримуєте внутрішню помилку планувальника відео?

Внутрішня помилка відеопланувальника також є смертельною помилкою синього екрана, ця помилка часто виникає в Windows 10 і Windows 8.1. Ця стаття покаже вам кілька способів виправлення цієї помилки.

Як запобігти запуску Epic Launcher у Windows

Як запобігти запуску Epic Launcher у Windows

Щоб пришвидшити завантаження Windows 10 і скоротити час завантаження, нижче наведено кроки, які потрібно виконати, щоб видалити Epic із автозавантаження Windows і запобігти запуску Epic Launcher з Windows 10.

3 кращих способи збереження файлів на робочому столі

3 кращих способи збереження файлів на робочому столі

Не слід зберігати файли на робочому столі. Існують кращі способи зберігання комп’ютерних файлів і підтримки порядку на робочому столі. Наступна стаття покаже вам ефективніші місця для збереження файлів у Windows 10.

Виправте помилку повзунка яскравості, що зникає з панелі завдань

Виправте помилку повзунка яскравості, що зникає з панелі завдань

Якою б не була причина, інколи вам доведеться налаштувати яскравість екрана відповідно до різних умов освітлення та цілей. Якщо вам потрібно спостерігати за деталями зображення або дивитися фільм, вам потрібно збільшити яскравість. І навпаки, ви також можете зменшити яскравість, щоб захистити батарею ноутбука.

9 способів виправити випадковий вихід комп’ютера з Windows для перевірки оновлень

9 способів виправити випадковий вихід комп’ютера з Windows для перевірки оновлень

Ваш комп’ютер випадково прокидається та з’являється вікно з написом «Перевірка оновлень»? Зазвичай це пов'язано з програмою MoUSOCoreWorker.exe - завданням Microsoft, яке допомагає координувати установку оновлень Windows.

Як використовувати PuTTY у Windows

Як використовувати PuTTY у Windows

У цій статті пояснюється, як використовувати вікно терміналу PuTTY у Windows, як налаштувати PuTTY, як створити та зберегти конфігурації та які параметри конфігурації змінити.