Трояны, грызущие роутер

Тема в разделе "Курилка", создана пользователем Tim_111, 18 июл 2015.

  1. TopicStarter Overlay
    Tim_111

    Tim_111 Уважаемый

    Появились трояны, меняющие настройки роутеров Tp-Link и Asus (Зухель и Длинк, вроде, этим троянам не по зубам). Проявляются сии черви на мобильных устройствах с ОС Андроид и Айос при работе через домашний вайфай в виде всплывающих окон с предложением обновит браузер с сомнительного источника. При этом в другой вайфай-сети или в мобильном интернете с симки ничего подобног не наблюдается.
    Механизм заражения таков. Троян поселяется на стационарном компе (скорее всего, под Виндой) и изнутри атакует роутеры определенных марок. Есть два варианта - перебор паролей с логинами admin и support - этот распространенный. Есть еще раьотающий через дыру в безопасности Tp-Link (через апдейт прошивки получает доступ). Получив доступ троян меняет настройки ДНС, прописывая свои адреса. В случае раьоты через апдейт, возможно, еще что-то меняет.
    В общем, ежли у кого наблюдаются подобные симптомы - не торопитесь сбрасывать мобильные девайсы к заводским установкам. Первым делом нужно проверить настройки роутера либо выполнить его сброс и сменить пароль, используя сложный буквенный.
    Для профилактики стОит сменить пароль, если он состоит только из цифр (лиьо вообще дефолтный из заводских настроек).