офф. Трояны, грызущие роутер

18 июля 2015
1
Появились трояны, меняющие настройки роутеров Tp-Link и Asus (Зухель и Длинк, вроде, этим троянам не по зубам). Проявляются сии черви на мобильных устройствах с ОС Андроид и Айос при работе через домашний вайфай в виде всплывающих окон с предложением обновит браузер с сомнительного источника.
При этом в другой вайфай-сети или в мобильном интернете с симки ничего подобног не наблюдается.
Механизм заражения таков. Троян поселяется на стационарном компе (скорее всего, под Виндой) и изнутри атакует роутеры определенных марок. Есть два варианта - перебор паролей с логинами admin и support - этот распространенный.
Есть еще раьотающий через дыру в безопасности Tp-Link (через апдейт прошивки получает доступ). Получив доступ троян меняет настройки ДНС, прописывая свои адреса. В случае раьоты через апдейт, возможно, еще что-то меняет.
В общем, ежли у кого наблюдаются подобные симптомы - не торопитесь сбрасывать мобильные девайсы к заводским установкам. Первым делом нужно проверить настройки роутера либо выполнить его сброс и сменить пароль, используя сложный буквенный.
Для профилактики стОит сменить пароль, если он состоит только из цифр (лиьо вообще дефолтный из заводских настроек).
Комментарии
Войдите или зарегистрируйтесь, чтобы оставить комментарий
500 баллов Плюса за отзыв о машине
Поставьте авто в Гараж, подтвердите владение и напишите отзыв
Подробнее