Hvordan Skanne og Fjerne Malware fra Ruteren
når installert på offerets telefon, Switcher Trojan router malware ville prøve å få tilgang til ruteren gjennom en brute-force angrep, som er når en hacker prøver å infiltrere et system ved å prøve tonn passord og påloggingsinformasjon med sikte på slutt treffer på en kamp. (Derfor er det så viktig å beskytte ruteren din med et sterkt og unikt passord.)
etter å ha fått tilgang til ruteren, ville angriperen da endre DNS-innstillingene for å omdirigere internett-trafikk til servere eid av nettkriminelle. DENNE typen angrep er KJENT som DNS-kapring, og siden en ruterinfeksjon kan påvirke et helt nettverk, er alle tilkoblede enheter i fare.
VPNFilter Er en nyere forekomst av router malware. I motsetning Til Switcher, vpnfilter direkte infisert rutere via en orm som målrettet kjente sikkerhetsproblemer, og ofrene kunne fjerne det bare ved å utføre en hard fabrikktilbakestilling på ruteren. Det er anslått at I midten av 2018 hadde VPNFilter infisert over en halv million enheter rundt om i verden.I 2019 observerte våre trusseleksperter her hos AVG en økning i Bruken Av GhostDNS exploit kit for å angripe ofre i Brasil. I disse angrepene, når et offer besøker et hacket nettsted, blir trafikken omdirigert til et annet nettsted som er vert For GhostDNS exploit kit. På dette punktet identifiserer utnyttelsessettet automatisk ruteren på offerets nettverk og forsøker å hacke den. Hvis det får oppføring, vil det endre offerets DNS-innstillinger slik at de blir omdirigert til phishing-nettsteder i fremtiden.
- Så kan En Wi-Fi-router få virus?
- Hvor mye skade kan router malware forårsake?
- slik forteller du om ruteren din er infisert
- Vanlige tegn for å se etter
- internett begynner å kjøre saktere enn vanlig
- dataprogrammer begynner å krasje tilfeldig
- Falske antivirusmeldinger vises som popup-vinduer
- dataene dine blir låst med ransomware
- internett-søk blir omdirigert uten tilsynelatende grunn
- Kjente nettsteder ser eller oppfører seg annerledes
- Ukjent programvare og verktøylinjer blir installert
- Bruk en dedikert ruter viruskontroll
- sjekk ruteren Dns-innstillinger
- slik fjerner du virus og skadelig programvare fra en infisert ruter
- Sikkerhetskopiere viktige data og filer
- Utfør en tilbakestilling av fabrikk på ruteren
- Oppdater enhetspassordet
- Installer et antivirusprogram med rutersikkerhetsfunksjoner
Så kan En Wi-Fi-router få virus?
som alle andre enheter med et operativsystem (OS), er ruteren sårbar for skadelig programvare, for eksempel vpnfilter Og Switcher Trojan trusler beskrevet ovenfor. Mens mange rutere bruker Et Linux-basert OS, lager noen ruterprodusenter sine egne. 2018 cryptomining-angrepet rettet Mot MikroTik-rutere er et beryktet eksempel på hvordan hackere lager ondsinnede skript for å målrette mot bestemte ruteroperativsystemer.
den største trusselen mot ruteren er et svakt passord eller et annet sikkerhetsproblem, FOR eksempel EN AKTIVERT WPS-PIN (Wi-Fi Protected Setup). Det er mye lettere å knekke EN PIN ENN et langt og komplekst passord.
Hvor mye skade kan router malware forårsake?
hvis en hacker klarer å infisere eller invadere ruteren, kan risikoen være betydelig. ET DNS-kapringsangrep på ruteren din kan påvirke hvilken som helst enhet på nettverket ditt, da alle som bruker nettverket ditt, kan finne sin internettrafikk omdirigert til ondsinnede nettsteder.
Noen av disse er feller designet for å etterligne pålitelige nettsteder. Du tror kanskje du skriver inn kredittkortnummeret ditt i din favoritt ecommerce nettsted, men du er faktisk overlate denne informasjonen til en hacker.
Tenk på et ruterangrep som å gi en tyv nøklene til hjemmet ditt-alt på nettverket ditt er i fare.
Ruterhackere kan også omdirigere trafikken din til nettsteder som kjører ondsinnede skript i nettleseren din for å stjele passordene dine når du skriver dem inn på nettstedene du besøker. Noen hackere kan bruke disse skriptene i et kryptojacking-angrep, og tvinge datamaskinen til å gruve cryptocurrency for dem, noe som vil redusere datamaskinen din, øke strømforbruket og raskt tømme den bærbare datamaskinens batteri.En annen potensiell konsekvens av en ruterhack er at en angriper får tilgang Til Wi-Fi for å spionere på trafikken som kommer inn og ut av nettverket ditt, uansett hvilken enhet som er koblet til den. Det inkluderer datamaskinene dine, familiens telefoner og andre tilkoblede enheter i hjemmet ditt.Tenk på et ruterangrep som å gi en tyv nøklene til hjemmet ditt-alt på nettverket ditt er i fare. En router hacker kan bruke ruteren til å hjelpe seg selv til alle data på alle enhetene på nettverket, og installere ekstra malware mens de er på det. Det er derfor å forbedre ruterens sikkerhet er det første trinnet i å overleve et stort cyberangrep.
slik forteller du om ruteren din er infisert
Du er sannsynligvis her fordi du tror at ruteren din har et skadelig problem-la oss finne ut om instinktene dine er riktige. Her viser vi deg et par måter å sjekke ruteren din for skadelig programvare.
Først vil Vi gjennomgå flere vanlige symptomer som kan indikere en malware infeksjon på ruteren. Deretter viser vi deg hvordan du utfører en rask Wi-Fi – nettverkssikkerhetsskanning med et dedikert ruterkontrollverktøy.
Vanlige tegn for å se etter
advarselsskiltene på denne listen kan signalere tilstedeværelsen av et rutervirus, annen ruterprogramvare eller DNS-kapring. Mange tilfeller av ruterhacking skjer som følge av svake passord eller andre utilstrekkelige sikkerhetstiltak.
internett begynner å kjøre saktere enn vanlig
ruteren ytelse kan avta som det sliter med å håndtere uansett interne problemer det kan ha. Hvis internett plutselig bremser ned uten noen åpenbar grunn, kan det være lurt å undersøke for å se om noe er galt med ruteren.
dataprogrammer begynner å krasje tilfeldig
routerinfeksjoner begrenser ikke nødvendigvis seg til ruteren din. Mange hackere vil kompromittere ruteren som et middel til å infisere andre enheter (som datamaskinen) med ekstra malware. Hvis datamaskinen begynner å oppføre seg dårlig, kan det tyde på at nettverket har blitt brutt. Generelt kan du unngå ytelsesproblemer som dette ved å rydde opp datamaskinen din for å holde den i gang, men en dose skadelig programvare via en infisert ruter kan ødelegge alt ditt harde arbeid.
Falske antivirusmeldinger vises som popup-vinduer
Falske antivirusmeldinger og andre popup-vinduer er avslørende tegn på henholdsvis scareware og adware. Scareware forsøker å tvinge deg til å betale for ofte ubrukelig antivirusprogramvare for å beskytte datamaskinen mot en falsk malware infeksjon, mens adware dusjer deg i annonser for å generere annonseinntekter for operatøren. Både scareware og adware er eksempler på malware som en hacker kan plassere på datamaskinen når de har kompromittert ruteren. Hvis du merker en uptick av annonser mens du surfer, en adware infeksjon kan være årsaken-behandle det raskt med en dedikert adware renere verktøy.
dataene dine blir låst med ransomware
i listen over åpenbare tegn på at noe er galt, kan dette være nummer ett. Hvis en hacker har brutt ruteren og landet litt ekkel ransomware på datamaskinen din, vil ransomware gjøre seg kjent umiddelbart og utvetydig. Forhåpentligvis trenger du aldri å oppleve en ransomware angrep, men hvis du gjør det, bli kvitt det umiddelbart ved hjelp av en ransomware flytting verktøyet.
internett-søk blir omdirigert uten tilsynelatende grunn
dette er et av de primære symptomene på ET DNS-kapringsangrep. Angriperen vil omdirigere internettrafikken din bort fra nettstedene du vil besøke, og sender deg i stedet til nettsteder og servere som de kontrollerer. De håper at du utilsiktet vil avsløre noen sensitive personlige opplysninger eller klikke på en infisert kobling som laster ned skadelig programvare til enheten din.
Kjente nettsteder ser eller oppfører seg annerledes
Se etter uforklarlige endringer i kjente, kjente nettsteder som du ofte besøker. BEGYNNER NETTADRESSEN bare MED HTTP, når DEN skal ha HTTPS-sertifisering? Ser deres nettsteder plutselig annerledes ut? Ser du merkelige feil når du prøver å logge inn? Bruker nettleseren din en uvanlig stor andel AV CPUEN din, noe SOM får CPU-fansen til å spinne opp høyt? Noen av disse tegnene kan peke PÅ DNS-kapring.
Ukjent programvare og verktøylinjer blir installert
Bloatware — og annen uønsket programvare – er en vanlig bivirkning av skadelig programvare. Når du oppdager ny programvare på datamaskinen din, eller hvis innstillingene dine er endret uten din kunnskap, bør du vurdere det som et rødt flagg.
Bruk en dedikert ruter viruskontroll
AVG AntiVirus FREE kan skanne det trådløse nettverket ditt for å identifisere eventuelle sårbarheter som kan utsette DEG for ET DNS-kapringsangrep eller infeksjon med skadelig programvare.
slik kan du bruke den til å skanne Wi-Fi-nettverket:
-
Åpne Avg AntiVirus FREE og klikk På Datamaskin under Kategorien Grunnleggende Beskyttelse.
-
Velg Nettverksinspektør. Klikk På Skann Nettverk på neste skjermbilde.
-
Velg hvilken type nettverk du bruker: Hjemme eller Offentlig.
-
når du har gjort ditt valg, vil avg AntiVirus FREE begynne å skanne det trådløse nettverket.
-
etter at skanningen er fullført, vil du se en liste over alle enhetene på nettverket ditt. Listen inneholder ruteren, datamaskinen, telefonen og så videre. Klikk pilen ved siden av en hvilken som helst enhet for å lære mer om det — hold musen over pilen for å se teksten vis detaljer.
når du er ferdig, klikker Du På Ferdig.
Network Inspector er bare toppen av funksjonen isfjell når Det kommer til hele pakken av cybersecurity beskyttelse du vil nyte med Avg AntiVirus FREE. Oppdag, blokker og fjern skadelig programvare, hold hackere unna enhetene dine og unngå usikre koblinger og e-postvedlegg med verdens mest pålitelige nettsikkerhetsløsning.Få det til android, iOS, Mac
Få det til iOS, Android, PC Få DET TIL PC, Mac, iOS
Få Det Til Mac, PC , Android
sjekk ruteren Dns-innstillinger
en åpenbar giveaway at ruteren din har blitt kompromittert, er hvis dns-innstillingene dine er endret. DU kan sjekke DNS-innstillingene manuelt for å bekrefte om alt er normalt.
-
logg på ruterens innstillinger i nettleseren din. Du finner ut hvordan du gjør dette i ruterenes støttedokumentasjon.
-
FINN DNS-innstillingene i rutermenyen. Den nøyaktige plasseringen av disse innstillingene vil variere fra en ruter til den neste, men prøv å se i delen «internett» eller «nettverk».
-
En «automatisk» DNS-konfigurasjon er et godt tegn-det betyr at ruteren får SIN DNS-informasjon direkte fra DIN ISP. Det er det du vil se.
du har kanskje tidligere satt opp dine egne manuelle DNS-innstillinger. Hvis ja, dobbeltsjekk at de fortsatt er de samme.
-
Men hvis DET ser UT TIL AT DNS-innstillingene dine er manuelt justert, kan det indikere tilstedeværelse av ruterprogramvare eller annen manipulering.
slik fjerner du virus og skadelig programvare fra en infisert ruter
hvis du tror at ruteren din har blitt påvirket av et angrep, er neste trinn å fjerne skadelig programvare. Men vær oppmerksom på at prosedyrene beskrevet nedenfor kan variere i effektivitet, avhengig av både rutermodellen din og typen skadelig programvare du har å gjøre med.
For Eksempel Kan VPNFilter fjernes med en enkel tilbakestilling av fabrikken. Men Switcher Trojans DNS-manipulasjoner kan fortsette gjennom en omstart. Så selv om DU klarer å gjenopprette DNS-innstillingene dine, kan du fortsatt være i fare. Og Siden Switcher infiserer Android-enheter, ikke ruteren selv, må du fjerne skadelig programvare fra telefonen din, slik at den ikke kan infisere ruteren din en gang til.
Når det er sagt, her er hvordan du fjerner et virus (eller annen malware) Fra Wi-Fi-nettverket.
Sikkerhetskopiere viktige data og filer
før du utfører noen form for tilbakestilling av enheten, bør du alltid sikkerhetskopiere viktige data og filer. Hvis DU ikke allerede har gjort DET, sikkerhetskopierer DU PC-EN til en ekstern lagringsenhet eller til skylagringskontoen din.
Tilbakestilling av ruteren påvirker ikke filene på PCEN, men som en generell forholdsregel må du alltid sikkerhetskopiere filene dine.
Utfør en tilbakestilling av fabrikk på ruteren
en tilbakestilling av fabrikk gjenoppretter ruteren til den tilstanden den var i da du fikk den. Alle innstillingene vil bli slettet, men forhåpentligvis, så vil malware infeksjon. Som nevnt, å utføre en tilbakestilling av fabrikk er en effektiv løsning mot VPNFilter, fordi den fjerner skadelig programvare fra ruteren din.
I de fleste tilfeller vil du utføre tilbakestillingen ved å trykke på en liten knapp på ruteren din med et papirclip eller et annet lite objekt. Se brukerhåndboken for spesifikk veiledning.
Oppdater enhetspassordet
etter at tilbakestillingen er fullført, må du konfigurere alle innstillingene på Nytt, inkludert Wi-Fi-nettverksnavnet og-passordet. Ruterens påloggingsinformasjon vil også ha returnert til standardinnstillingene. Siden mange typer ruterprogramvare vil bruke standard påloggingsinformasjon for å få tilgang til ruteren din, vil det nå være en fin tid å oppdatere ruterens brukernavn og passord.
ved å beskytte ruteren din med et sterkt og unikt passord, vil du være godt isolert mot skadelig programvare for ruteren som er avhengig av standard administratorlegitimasjon for å få tilgang.
Installer et antivirusprogram med rutersikkerhetsfunksjoner
Ta rutersikkerheten et skritt videre ved å beskytte Wi-Fi-nettverket ditt med dedikert rutervirusbeskyttelse. Avg AntiVirus FREE skanner kontinuerlig hjemmenettverket ditt for å oppdage eventuelle sårbarheter som hackere kan bruke til å bryte seg inn. Og vi vil varsle deg om og når nye enheter blir med i nettverket ditt, så du vet med en gang om en hacker (eller en håpefull nabo) har bestemt seg for å benytte seg av nettverket ditt.Hold hackere unna og beskytt alle enhetene dine med AVGS bransjeledende cybersikkerhetsløsning.Få det til android, iOS, Mac
Få det til iOS, Android, PC Få DET TIL PC, Mac, iOS
Få Det Til Mac, PC , Android