Jak sprawdzić router pod kątem złośliwego oprogramowania

Jul 10, 2025
Prywatność i ochrona

Bezpieczeństwo routerów konsumenckich jest dość złe. Atakujący wykorzystują beznadziejnych producentów i atakują duże ilości routerów. Oto jak sprawdzić, czy router nie został przejęty.

Rynek routerów domowych jest bardzo podobny rynek smartfonów z systemem Android . Producenci produkują wiele różnych urządzeń i nie zawracają sobie głowy aktualizacjami, przez co są narażone na ataki.

Jak router może dołączyć do ciemnej strony

ZWIĄZANE Z: Co to jest DNS i czy powinienem używać innego serwera DNS?

Atakujący często próbują zmienić DNS ustawienie serwera na routerze, kierując go na złośliwy serwer DNS. Gdy próbujesz połączyć się z witryną internetową - na przykład witryną banku - złośliwy serwer DNS nakazuje zamiast tego przejść do witryny wyłudzającej informacje. Na pasku adresu nadal może znajdować się nazwa bankofamerica.com, ale znajdziesz się na stronie wyłudzającej informacje. Złośliwy serwer DNS niekoniecznie odpowiada na wszystkie zapytania. Może po prostu przekroczyć limit czasu w przypadku większości żądań, a następnie przekierować zapytania do domyślnego serwera DNS usługodawcy internetowego. Niezwykle wolne żądania DNS są oznaką infekcji.

Osoby o bystrych oczach mogą zauważyć, że taka strona phishingowa nie będzie miała szyfrowania HTTPS, ale wiele osób by tego nie zauważyło. Ataki polegające na usuwaniu SSL może nawet usunąć szyfrowanie podczas przesyłania.

Atakujący mogą również po prostu wstrzyknąć reklamy, przekierować wyniki wyszukiwania lub próbować zainstalować drive-by download. Mogą przechwytywać żądania Google Analytics lub innych skryptów prawie każdej witryny internetowej i przekierowywać je na serwer udostępniający skrypt, który zamiast tego wstrzykuje reklamy. Jeśli widzisz reklamy pornograficzne w legalnej witrynie internetowej, takiej jak How-To Geek lub New York Times, prawie na pewno jesteś czymś zainfekowanym - albo na routerze, albo na samym komputerze.

Wiele ataków wykorzystuje ataki CSRF (cross-site request fałszerstwo). Osoba atakująca osadza złośliwy kod JavaScript na stronie internetowej, a ten JavaScript próbuje załadować internetową stronę administracyjną routera i zmienić ustawienia. Ponieważ JavaScript działa na urządzeniu w Twojej sieci lokalnej, kod może uzyskać dostęp do interfejsu internetowego, który jest dostępny tylko w Twojej sieci.

Niektóre routery mogą mieć uaktywnione interfejsy zdalnej administracji wraz z domyślnymi nazwami użytkowników i hasłami - boty mogą skanować w Internecie w poszukiwaniu takich routerów i uzyskiwać do nich dostęp. Inne exploity mogą wykorzystywać inne problemy z routerami. Na przykład UPnP wydaje się być podatny na ataki na wielu routerach.

Jak sprawdzić

ZWIĄZANE Z: 10 Przydatne opcje, które można skonfigurować w interfejsie internetowym routera

Jedyną charakterystyczną oznaką włamania do routera jest zmiana jego serwera DNS. Warto odwiedzić interfejs internetowy routera i sprawdzić jego ustawienia serwera DNS.

Po pierwsze, musisz uzyskać dostęp do internetowej strony konfiguracji routera . Sprawdź adres bramy połączenia sieciowego lub zapoznaj się z dokumentacją routera, aby dowiedzieć się, jak to zrobić.

Zaloguj się, używając nazwy użytkownika routera i hasło , Jeśli to konieczne. Poszukaj ustawienia „DNS” gdzieś, często na ekranie ustawień połączenia WAN lub Internetu. Jeśli jest ustawiony na „Automatyczny”, nie ma sprawy - otrzymuje go od dostawcy usług internetowych. Jeśli jest ustawiony na „Ręcznie” i są tam wprowadzone niestandardowe serwery DNS, może to być bardzo problem.

Nie ma problemu, jeśli skonfigurowałeś router do używania dobre alternatywne serwery DNS - na przykład 8.8.8.8 i 8.8.4.4 dla Google DNS lub 208.67.222.222 i 208.67.220.220 dla OpenDNS. Ale jeśli są tam serwery DNS, których nie rozpoznajesz, oznacza to, że złośliwe oprogramowanie zmieniło Twój router, by korzystał z serwerów DNS. W razie wątpliwości przeprowadź wyszukiwanie w sieci adresów serwerów DNS i sprawdź, czy są one prawidłowe, czy nie. Coś w rodzaju „0.0.0.0” jest w porządku i często oznacza po prostu, że pole jest puste, a router automatycznie otrzymuje serwer DNS.

Eksperci zalecają okresowe sprawdzanie tego ustawienia, aby sprawdzić, czy router został naruszony, czy nie.

Pomoc, pojawił się złośliwy serwer DNS!

Jeśli skonfigurowano tutaj złośliwy serwer DNS, możesz go wyłączyć i powiedzieć routerowi, aby korzystał z automatycznego serwera DNS od usługodawcy internetowego lub wprowadź tutaj adresy legalnych serwerów DNS, takich jak Google DNS lub OpenDNS.

Jeśli wprowadzono tu złośliwy serwer DNS, możesz wyczyścić wszystkie ustawienia routera i przywrócić go do ustawień fabrycznych przed ponownym skonfigurowaniem go z powrotem - na wszelki wypadek. Następnie użyj poniższych sztuczek, aby zabezpieczyć router przed dalszymi atakami.

Wzmacnianie routera przed atakami

ZWIĄZANE Z: Zabezpiecz swój router bezprzewodowy: 8 rzeczy, które możesz teraz zrobić

Z pewnością możesz zabezpiecz router przed takimi atakami - trochę. Jeśli router ma luki w zabezpieczeniach, których producent nie załatał, nie możesz go całkowicie zabezpieczyć.

  • Zainstaluj aktualizacje oprogramowania układowego : JEST upewnij się, że zainstalowano najnowsze oprogramowanie sprzętowe routera . Włącz automatyczne aktualizacje oprogramowania układowego, jeśli router to oferuje - niestety większość routerów tego nie robi. Zapewnia to przynajmniej ochronę przed wszelkimi wadami, które zostały załatane.
  • Wyłącz dostęp zdalny : Wyłącz zdalny dostęp do internetowych stron administracyjnych routera.
  • Zmień hasło : Zmień hasło do internetowego interfejsu administracyjnego routera, aby atakujący nie mogli po prostu wejść na domyślne.
  • Wyłącz UPnP : UPnP był szczególnie podatny na ataki . Nawet jeśli UPnP nie jest podatny na ataki na routerze, złośliwe oprogramowanie działające gdzieś w Twojej sieci lokalnej może użyć UPnP do zmiany serwera DNS. Tak właśnie działa UPnP - ufa wszystkim żądaniom przychodzącym z sieci lokalnej.


DNSSEC ma zapewnić dodatkowe bezpieczeństwo, ale to nie jest panaceum. W rzeczywistości każdy system operacyjny klienta ufa skonfigurowanemu serwerowi DNS. Złośliwy serwer DNS może twierdzić, że rekord DNS nie zawiera informacji DNSSEC lub że zawiera informacje DNSSEC, a przekazywany adres IP jest prawdziwy.

Źródło zdjęcia: nrkbeta na Flickr

How To Check Your Wireless Router For Malware

How To Check Your Router For Vpnfilter Malware

Is My Router Infected With Malware?

Chris Shares Tips On Protecting Your Router From Malware

VIDEO: How To Reboot Your Router To Disable Russian-linked Malware

Security Awareness Quick Tip: VPNFilter - Malware That Targets Your Router

BTN11: The FBI Wants You To Reboot Your Router To Stop A Russian-linked Malware Attack

How To Configure Your Router For Maximum Security

Computer Technology : How To Tell If Your Wireless Router Has Been Hacked

Fix / Repair Internet Connection After A Malware Infection


Prywatność i ochrona - Najpopularniejsze artykuły

Jak wyłączyć powiadomienia „Wiadomości dla Ciebie” na Twitterze

Prywatność i ochrona Jul 16, 2025

Twitter zazwyczaj powiadamia Cię o polubieniach, retweetach lub wzmiankach. Czasami jednak powiadamia Cię o „Wiadomościach dla Ciebie”, zapraszając do przeczytania najnowszy..


Jak zatrzymać wszystkie irytujące e-maile z Twittera

Prywatność i ochrona May 18, 2025

TREŚĆ NIENARUSZONA Twitter wysyła wiele e-maili - zupełnie nieracjonalnych i niezwykle irytujących. Jeśli nie będziesz ostrożny, możesz otrzymać pięć lub dziesięć e-..


Spokojnie, telemetria NVIDIA nie tylko zaczęła Cię szpiegować

Prywatność i ochrona Nov 8, 2024

TREŚĆ NIENARUSZONA Gracze oskarżają nowe sterowniki firmy NVIDIA o szpiegowanie Cię i gromadzenie większej ilości danych dzięki nowym usługom telemetrycznym. Ale NVIDIA c..


Dlaczego nie należy wyłączać kontroli konta użytkownika (UAC) w systemie Windows

Prywatność i ochrona Sep 26, 2025

Kontrola konta użytkownika to ważna funkcja bezpieczeństwa w najnowszych wersjach systemu Windows. Kiedy już wyjaśniliśmy jak wyłączyć UAC w przeszłości ni..


Jak naprawić problemy z Netflix na Apple TV 4 po zresetowaniu hasła

Prywatność i ochrona Jun 7, 2025

TREŚĆ NIENARUSZONA Jeśli kiedykolwiek zresetujesz hasło do serwisu Netflix, szybko odkryjesz, że trudno będzie je zmienić w aplikacji Netflix na Apple TV 4 z powodu czegoś..


Jak zdalnie pobrać dowolny plik na komputerze za pomocą OneDrive

Prywatność i ochrona Apr 28, 2025

TREŚĆ NIENARUSZONA OneDrive może być przede wszystkim usługą synchronizacji w chmurze, ale nawet jeśli nie używasz OneDrive jako podstawowego magazynu w chmurze, ..


PSA: Jeśli pobierzesz i uruchomisz coś złego, żaden program antywirusowy Ci nie pomoże

Prywatność i ochrona Sep 2, 2025

TREŚĆ NIENARUSZONA Antywirus powinien być ostatnią linią obrony, a nie czymś, na czym polegasz, aby Cię uratować. Aby zachować bezpieczeństwo w Internecie, powinieneś z..


Jak usunąć The Awful ShopperPro Adware / Malware

Prywatność i ochrona Jan 22, 2025

TREŚĆ NIENARUSZONA Testowaliśmy naszą teorię, że wszystkie strony z freeware do pobrania są okropne, kiedy zostaliśmy zainfekowani adware ShopperPro, które po prostu cał..


Kategorie