Nieuws

Routervirus: alles wat u moet weten

Inhoudsopgave:

Anonim

Virus Router ? Technisch gezien is het geen malware. Het schrikt echter op naam. Het virus past meesterlijke slagen toe, zonder dat de eigenaar van de machine het weet, en "zit" vermomd in een fundamenteel apparaat voor uw internetverbinding, maar volledig kwetsbaar: de Wi-Fi-router. Met de mogelijkheid om DNS-adressen te wijzigen en directe navigatie naar nepwebsites, zijn de doelen veelvoudig, variërend van massale grafische advertenties om te profiteren van systemen zoals Google-advertenties, tot de installatie van kwaadaardige software om persoonlijke en bankgegevens te stelen van de slachtoffers.

Routervirus kan op twee manieren infecteren

Het virus werkt met twee soorten aanvallen. Een daarvan is op afstand, zonder interactie met de eigenaar van de router. De computer moet aan staan ​​en hoeft nergens op te klikken. Er treden veranderingen op in het hele netwerkdistributieapparaat, het gebruikt software, firmware, vol gebreken.

Het is zo weinig invasief dat het onopgemerkt blijft, maar het kan de navigatie van alle apparaten in huis regelen

Het tweede type is een aanval via internet en bestaat uit interactie. De gebruiker ontvangt een e-mail met elk onderwerp, met een link naar een website. Afbeeldingen van verschillende bestandsindelingen worden vaak gebruikt om scripts uit te voeren voor e-mailberichten. Juist om deze reden openen en openen veel van de berichtvensters standaard geen codes van onbekende bronnen.

Op het moment dat de internetgebruiker op deze URL klikt (op een foto of in tekst), komt er een reeks scripts in het spel die een bevel geven om de DNS van de router te wijzigen met standaardwachtwoorden, die al zijn is geconfigureerd. Veel mensen doen het nog steeds, ze veranderen het wachtwoord niet, omdat ze denken dat ze een sterk wachtwoord hebben.

Kit-toepassingen: sterke wachtwoordgeneratoren

Het script probeert het toegangsnetwerk te raden en de DNS van de router van de computer te wijzigen. Als de gebruiker het standaardwachtwoord heeft gewijzigd, is er nog een stap. Het slachtoffer ontvangt een e-mail, klikt op de link en het script probeert het wachtwoord te raden en kan dit niet. Dit opent een klein pop-upvenster waarin om het wachtwoord van de router wordt gevraagd. Als u het geeft, wordt uw DNS geïnfecteerd en gewijzigd, waardoor websites worden omgeleid.

Wat gebeurt er met een geïnfecteerd wifi-netwerk

Met de wijziging van DNS leidt de router al het surfen op internet naar frauduleuze sites. Dit betekent dat u geen actieve virussen op de computer zult opmerken. Het is van invloed op alle verbonden apparaten, inclusief uw mobiele telefoon, die op hetzelfde netwerkapparaat zijn aangesloten.

'Er zijn geen actieve virussen op de machine. Dus technisch gezien classificeert het dit niet als malware. ”

Antivirussen hebben functies die DNS-wijziging kunnen detecteren, maar vooral wanneer de gebruiker toegang krijgt tot websites voor online bankieren en factuurbetalingen, die een extra beschermingslaag hebben. Er is echter een grimmig en universeel symptoom. Het meest betrouwbare teken dat de gebruiker in de problemen zit, is dat het veiligheidsslot van de https-site verdwijnt. DNS stuurt navigatie zonder beveiliging door naar een nepsite en steelt uw bankgegevens, e-mail of wat hackers willen.

Een ander symptoom is langzaam browsen, omdat je een netwerk deelt met verschillende andere slachtoffers. Bij sommige aanvallen kan de crimineel dit voorkomen, terwijl de computer traag blijft. Als er een bredere structuur is, kan de crimineel grote aantallen mensen op hetzelfde netwerk zonder impact beheren.

Waarom zou iemand dat doen?

Het hangt allemaal af van het doel. De hit kan advertentiebanners, advertenties en kwaadaardige links bevatten. Als gevolg hiervan zul je andere sites gaan zien in de advertenties die ze bezoeken, op pagina's die traditioneel geen advertenties hebben, zoals Wikipedia, enz.

Naast het stelen van financiële gegevens en het veroorzaken van verliezen voor slachtoffers, profiteren oplichters van functies zoals AdSense, maken ze nepwebsites vol advertenties en profiteren ze van de klikken die u hen geeft.

Het is gemakkelijk te zien wanneer het doel is om te profiteren van advertenties. Meestal verschijnt de advertentiecake op de desktopversie. Of aan de telefoon krijgt de eigenaar van de telefoon de sites te zien met de desktopversie voor advertenties en niet mobiel. Smart TV, videogames, alles is kwetsbaar als er een apparaat is aangesloten.

'Het is zo stil en zo dodelijk dat het de navigatie van alle apparaten kan regelen', tot het punt dat alle apparaten in huis meestal op dezelfde router zijn aangesloten.

Hoe kan ik het routervirus vermijden of verwijderen?

Herinner je je de twee soorten aanvallen die eerder in de tekst werden genoemd? Ze maken het verschil. Bij het eerste type misbruikt de crimineel een kwetsbaarheid en er is maar één manier om dit op te lossen door de firmware van de router bij te werken. De wijzigingen brengen bugfixes en beveiligingsfouten met zich mee.

WIJ RADEN U AAN SUbbey NEXT: Een modulaire opslagkubus die een revolutie in de markt moet veroorzaken

Het updaten van de firmware is echter ongebruikelijk, het is niet zo eenvoudig. Als het slecht wordt gedaan, kan het de router nog kwetsbaarder maken. Het eerste dat u hoeft te doen zonder na te denken over de firmware, is door het netwerkapparaat te vervangen door een nieuw apparaat.

In het tweede geval, waar er interactie met de gebruiker was (iets proberen te onthouden), volstaat het dat de gebruiker het wachtwoord wijzigt. Op het moment dat u aan het browsen bent, neemt u geen risico als er een pop-up verschijnt die u om een ​​wachtwoord vraagt. Het uiterlijk van het scherm is als Windows, het herinnert zich geen browser of websites.

Hoe u de naam en het wachtwoord van uw wifi-netwerk kunt wijzigen

Ook volgens experts kan een goed antivirusprogramma je waarschuwen als er iets mis is. Bij het invoeren van een valse webpagina van de bank, zal de antivirus de toegang tot de site informeren en verbieden. Geen enkel systeem voorkomt echter dat dit met de thuisrouter gebeurt.

Experts raden naast een goede antivirus plug-ins aan die de browser gebruiken die de uitvoering van scripts, zoals No-Script, bestuurt. Een andere tip van een expert is om het IP-adres van de modem / router om te wisselen voor een "niet-standaard" IP-adres, waarvoor mogelijk een technicus nodig is om alles soepel te laten verlopen.

Een nachtmerrie voor alle gebruikers

Dit type aanval is van invloed op elk besturingssysteem: Mac OS, Windows, Linux, Android, iOS, Windows Phone, BlackBerry, allemaal. Het is ook nog niet mogelijk om een ​​antivirusprogramma op de router te installeren en alle apparaten op het netwerk mislukken. Sommige fabrikanten geven er meer om, anderen niet dezelfde zorg. Van die zorg krijgen ze bericht dat ze de firmware-correctie niet hebben aangebracht. Gebruikers zijn zich er echter niet altijd van bewust of weten hoe ze deze veilig en correct moeten dragen.

'Zoek bij twijfel altijd de grote namen, de grootste. Koop geen onbekende en goedkope merken, "de" grote merken "maken zich meer zorgen over deze risico's.

Nieuws

Bewerkers keuze

Back to top button