एक समझौता रूटर सफाई?


4

कार्यालय में मैंने एक कंप्यूटर पर मैलवेयर के लक्षणों को देखा। मैंने इसे साफ करने की कोशिश की और कुछ नहीं मिला। फिर मैंने देखा कि मुझे अपने फोन और दूसरे कंप्यूटर पर समान व्यवहार मिला है: कभी-कभी लिंक मैलवेयर डाउनलोड पृष्ठों पर रीडायरेक्ट करेंगे।

मैंने अपना फोन सेलुलर डेटा में बदल दिया और व्यवहार चला गया। मुझे लगा कि यह राउटर या केबल मॉडेम होना चाहिए। मैंने उन्हें साइकिल चलाने और एक प्रॉक्सी या किसी अन्य अजीब सेटिंग्स के लिए जाँच की। मुझे कोई दिखाई नहीं दिया, और यह सामान्य रूप से थोड़ी देर के लिए काम किया, केवल बाद में फिर से लौटने के लिए।

मैं क्या खो रहा हूँ? मैलवेयर कहां से आ सकता है?

जवाबों:


4

राउटर, मॉडेम और अन्य उपकरणों पर DNS सेटिंग्स की जांच करें। केवल रिबूट के बजाय फ़ैक्टरी रीसेट पर विचार करें - रीसेट सभी सेटिंग्स को पूरी तरह से साफ़ कर देगा।

यदि आप डिफ़ॉल्ट (आईएसपी-नियत) डीएनएस सर्वर का उपयोग कर रहे हैं, तो उन्हें एक विकल्प में बदलने पर विचार करें, जैसे कि Google 8.8.8.8- यदि आप इस व्यवहार को रोकते हुए देखते हैं, तो इस आईएसपी के अन्य उपयोगकर्ताओं के साथ जाँच करें, या उन्हें समस्या की रिपोर्ट करें। यह संभव है (हालांकि संभावना नहीं है) कि आपके आईएसपी से समझौता किया गया था। इस बात की भी संभावना है कि आपके कंप्यूटर पर मैलवेयर उपभोक्ता राउटर पर सामान्य पासवर्ड का प्रयास करने और यह परिवर्तन करने के लिए डिज़ाइन किया गया था, हालांकि यह संभावना नहीं है।

एक और संभावित हमला वेक्टर राउटर सॉफ्टवेयर में ही भेद्यता है। दुर्भाग्य से, इस तरह के हमले का पता लगाना आसान नहीं है - शायद सबसे सरल बात यह है कि मॉडल संख्या को देखें और देखें कि क्या कोई कमज़ोरी हैं। यदि कोई मौजूद है, तो आपको या तो फर्मवेयर को अपडेट करना चाहिए (यदि संभव हो) या इसे एक अलग डिवाइस के साथ बदल दें।


राउटर पासवर्ड गैर-डिफ़ॉल्ट और अपेक्षाकृत जटिल है। DNS और फ़ैक्टरी रीसेट अच्छे विचार हैं। मैं कोशिश करूँगा कि यह वही ISP है जिसका उपयोग मैं घर पर करता हूं, और मुझे घर पर व्यवहार नहीं दिखता है।
जिम मैककेथ

1
यदि आप सकारात्मक हैं कि पासवर्ड से छेड़छाड़ नहीं की गई है, तो राउटर में कम से कम एक सुरक्षा छेद हो सकता है।
डैनियल बी

2
@JimMcKeeth यदि आप पासवर्ड सहेजते हैं, या यहां तक ​​कि इसे टाइप करते समय मैलवेयर सक्रिय है, तो यह संभावना है। कुछ राउटरों में भी कमजोरियां होती हैं, जिससे उनकी वेब कॉन्फ़िगरेशन उपयोगिताओं को दूरस्थ होस्ट द्वारा पासवर्ड के बिना एक्सेस किया जा सकता है - आप जांच सकते हैं कि क्या आपके मॉडल में कोई ज्ञात वॉन है। ये सभी कुछ हद तक असंभाव्य हैं, लेकिन निश्चित रूप से संभव है।
बॉब

बस यह पाया, जो एक उम्मीदवार की तरह लगता है arstechnica.com/security/2014/12/…
जिम मैककेथ

हवाला से: "चेक प्वाइंट ने कोई सबूत नहीं दिखाया है कि भेद्यता का सक्रिय रूप से शोषण किया गया है ..." लगता है अत्यधिक संभावना नहीं है, और कहीं अधिक संभावना है कि संक्रमण (यदि यह एक है) खुले शेयरों या उपकरणों के बीच अन्य अपर्याप्त सुरक्षा द्वारा फैलता है। इसके अलावा, जावा हाल ही में अद्यतन किया गया था? यह देखने के लिए जांचें कि क्या जावा टूल के साथ आस्क टूलबार स्थापित किया गया था। मुझे इस बात का दुख है कि आपके कार्यालय के कंप्यूटरों में कोई सुरक्षा सॉफ़्टवेयर स्थापित नहीं है, इसलिए आपको एक हज़ार तरीकों से हैक किया जा सकता है (राउटर कम से कम होने की संभावना के साथ।)
डेबरा
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.