Nouvelles

Virus du routeur: tout ce que vous devez savoir

Table des matières:

Anonim

Virus Router ? Techniquement, ce n'est pas un malware. Cependant, il fait peur par son nom. Le virus applique des coups de maître, sans que le propriétaire de la machine le sache, et «se trouve» déguisé en un appareil fondamental pour votre connexion Internet, mais totalement vulnérable: le routeur Wi-Fi. Avec le pouvoir de modifier les adresses DNS et la navigation directe vers de faux sites Web, les objectifs sont multiples, allant des publicités graphiques de masse pour tirer parti de systèmes tels que les publicités Google, à l'installation de logiciels malveillants pour voler des données personnelles et bancaires à les victimes.

Le virus du routeur peut infecter de deux manières

Le virus fonctionne avec deux types d'attaques. L'un d'eux est distant, sans interaction avec le propriétaire du routeur. L'ordinateur doit être allumé et ne doit cliquer sur rien. Des changements se produisent dans tout le dispositif de distribution réseau pour fonctionner, il utilise un logiciel, un firmware, plein de défauts.

Il est si peu invasif qu'il passe inaperçu, mais il peut contrôler la navigation de tous les appareils domestiques

Le deuxième type est une attaque via Internet et consiste en une interaction. L'utilisateur reçoit un e-mail avec n'importe quel sujet, avec un lien vers un site Web. Des images de différents formats de fichiers sont souvent utilisées pour exécuter des scripts sur des messages électroniques. C'est précisément pour cette raison que la plupart des boîtes de message ne s'ouvrent pas et ne jettent pas de chiffres à partir de sources inconnues par défaut.

Au moment où l'internaute clique sur cette URL (soit sur une photo, soit dans un texte), une série de scripts entre en jeu et donne l'ordre de changer le DNS du routeur en utilisant des mots de passe par défaut, qui sont déjà est configuré. Beaucoup de gens le font encore, ils ne changent pas le mot de passe, croyant qu'ils ont un mot de passe fort.

Applications du kit: générateurs de mots de passe puissants

Le script essaie de deviner le réseau d'accès et de changer le DNS du routeur de l'ordinateur. Si l'utilisateur a changé le mot de passe par défaut, il reste une étape. La victime reçoit un e-mail, clique sur le lien et le script essaie de deviner le mot de passe et ne le peut pas. Cela ouvre une petite fenêtre pop-up demandant le mot de passe du routeur. Si vous le donnez, votre DNS sera infecté et modifié, redirigeant les sites Web.

Qu'advient-il d'un réseau Wi-Fi infecté

Avec le changement de DNS, le routeur dirige toute la navigation Internet vers des sites frauduleux. Cela signifie que vous ne remarquerez aucun virus actif sur l'ordinateur. Elle affecte tous les appareils connectés, y compris votre téléphone portable, connectés au même appareil réseau.

«Il n'y a aucun virus actif sur la machine. Donc, techniquement, il ne classe pas cela comme un malware. »

Les antivirus ont des fonctionnalités qui peuvent détecter les changements DNS, mais surtout lorsque l'utilisateur va accéder aux sites Web de banque en ligne et de paiement de factures, qui disposent d'une couche de protection supplémentaire. Il existe cependant un symptôme Stark et universel. Le signe le plus fiable que l'utilisateur est en difficulté est que le verrou de sécurité du site https disparaît. DNS transfère la navigation vers un faux site sans sécurité et vole vos informations bancaires, vos e-mails ou tout ce que les pirates veulent.

Un autre symptôme est la navigation lente, car vous partagez un réseau avec plusieurs autres victimes. Dans certaines attaques, le criminel peut éviter cela, tandis que l'ordinateur reste lent. Lorsqu'il existe une structure plus large, le criminel peut gérer un grand nombre de personnes sur le même réseau sans impact.

Pourquoi quelqu'un ferait ça?

Tout dépend du but. Le hit peut inclure des bannières publicitaires, des publicités et des liens malveillants. En conséquence, vous commencerez à voir d'autres sites dans les publicités qu'ils visitent, sur des pages qui n'ont généralement pas de publicités, comme Wikipedia, etc.

En plus de voler des données financières et de causer des pertes aux victimes, les escrocs profitent de fonctionnalités telles que AdSense, créent de faux sites Web pleins de publicité et profitent des clics que vous leur donnez.

Il est facile de voir quand l'objectif est de profiter des publicités. Habituellement, le gâteau publicitaire apparaît sur la version de bureau. Ou au téléphone, le propriétaire du téléphone peut voir les sites avec la version de bureau publicitaire et non mobile. Smart TV, jeux vidéo, tout est vulnérable si un appareil est connecté.

"Il est si silencieux et si fatal qu'il peut contrôler la navigation de tous les appareils", au point que tous les appareils de la maison sont généralement connectés au même routeur.

Comment éviter ou se débarrasser du virus du routeur?

Rappelez-vous les deux types d'attaque cités plus haut dans le texte? Ils font toute la différence. Dans le premier type, le criminel exploite une vulnérabilité et il n'y a qu'une seule façon de la résoudre en mettant à jour le firmware du routeur. Les modifications apportent des corrections de bugs et des failles de sécurité.

NOUS RECOMMANDONS SUbbey NEXT: Un cube de stockage modulaire appelé à révolutionner le marché

Cependant, la mise à jour du firmware est inhabituelle, ce n'est pas trop facile. S'il est mal fait, cela peut rendre le routeur encore plus vulnérable. La première chose à faire sans penser au firmware est de changer le périphérique réseau avec un nouveau.

Dans le deuxième cas, où il y a eu une interaction de l'utilisateur (en essayant de se souvenir de quelque chose), il suffit que l'utilisateur change de mot de passe. Au moment où vous naviguez, si un pop-up apparaît et vous demande un mot de passe, ne prenez pas le risque. L'apparence de l'écran est comme Windows, il ne se souvient pas d'un navigateur ou de sites Web.

Comment changer le nom et le mot de passe de votre réseau Wi-Fi

Toujours selon les experts, un bon programme antivirus peut vous alerter en cas de problème. Lors de la saisie d'une fausse page Web de la banque, l'antivirus informera et interdira l'accès au site. Aucun système, cependant, ne l'empêche d'arriver au routeur domestique.

Les experts recommandent, en plus d'un bon antivirus, des plugins qui utilisent le navigateur qui contrôlent l'exécution des scripts, comme No-Script. Un autre conseil d'expert consiste à remplacer l'IP du modem / routeur par une IP "non standard", ce qui peut nécessiter la présence d'un technicien pour que tout se passe bien.

Un cauchemar pour tous les utilisateurs

Ce type d'attaque affecte tous les systèmes d'exploitation: Mac OS, Windows, Linux, Android, iOS, Windows Phone, BlackBerry, tous. Il n'est pas non plus possible d'installer un antivirus sur le routeur pour l'instant et tous les appareils du réseau échouent. Certains fabricants se soucient davantage, d'autres n'en font pas autant. De ce soin, ils reçoivent un avis d'échec de la correction du firmware. Cependant, les utilisateurs n'en sont pas toujours conscients ou ne savent pas comment les transporter correctement et en toute sécurité.

«En cas de doute, recherchez toujours les grands noms, les plus grands. Évitez d'acheter des marques inconnues et bon marché, "les" grandes marques "ont tendance à s'inquiéter davantage de ces risques.

Nouvelles

Le choix des éditeurs

Back to top button