Kako provjeriti ima li na ruteru zlonamjernog softvera

Vaš usmjerivač je glavna meta za hakere koji žele osloboditi vašu WiFi( freeload off your WiFi) vezu ili se infiltrirati u vašu mrežu. Ako je ugrožen, mogu preusmjeriti vaše osobne ili poslovne internetske zahtjeve na poslužitelje zaražene zlonamjernim softverom.

Međutim, većina ljudi ne shvaća veličinu problema koji dolazi s hakiranim( hacked) usmjerivačem . Proizvođači također masovno proizvode različite uređaje i ne trude se ažurirati ih, što ih ostavlja otvorenim za napad. Zapravo, cyber kriminalci to iskorištavaju za napad na mnoge usmjerivače.

Najnoviji primjer napada zlonamjernog softvera usmjerivača je prijetnja VPNFilter( VPNFilter threat) . Nakon masovnog napada zlonamjernog softvera koji je kompromitirao tisuće WiFi usmjerivača i umreženih uređaja diljem svijeta, FBI je izdao hitan zahtjev( FBI issued an urgent request) vlasnicima kuća i malih ureda da ponovno pokrenu svoje usmjerivače u pokušaju da poremete masovni napad zlonamjernog softvera.

Među prijetnjama koje takav zlonamjerni softver predstavlja uključuju onesposobljavanje usmjerivača, blokiranje mrežnog prometa i prikupljanje informacija koje prolaze kroz usmjerivače. Mogli biste izgubiti svoje osjetljive ili povjerljive informacije i podatke, što bi moglo uzrokovati veliki problem za vas ili vašu tvrtku.

Očito, nitko ne želi biti u takvoj situaciji, zbog čega smo sastavili ovaj vodič o tome kako provjeriti vaš usmjerivač ima li zlonamjernog softvera i što možete učiniti kako biste ga otežali hakiranje( harder to hack) .

Znakovi da je vaš usmjerivač zaražen zlonamjernim softverom(Malware)

Ako sumnjate da nešto nije u redu s vašim usmjerivačem, postoje neki uobičajeni znakovi koji ukazuju na moguće hakiranje ili napad zlonamjernog softvera. Među crvenim zastavama koje treba provjeriti uključuju:

  • Računalo radi sporije nego inače.
  • Internetska(Internet) pretraživanja preusmjerena na čudne stranice.
  • Poruke sa zahtjevom za otkupninom(Ransom request messages) u kojima se traži svota novca u zamjenu za otključavanje vaših podataka.
  • Lozinke za online račune ne rade .
  • Neka sredstva nedostaju na vašem računu za internetsko bankarstvo.
  • Računalni programi padaju nasumično.
  • Novi(New) nazivi alatnih traka koje ne prepoznajete pojavljuju se u vašem web pregledniku.
  • Na zaslonu se pojavljuje nekoliko skočnih prozora s lažnim antivirusnim porukama.
  • Novi(New) softver neočekivano je instaliran na vašem računalu.

Jedan od glavnih znakova da je vaš usmjerivač kompromitiran je njegov DNS poslužitelj( DNS server) . Napadači "otimaju" DNS vašeg usmjerivača nastojeći ih modificirati bez vašeg pristanka. Ideja je kontrolirati, nadzirati i preusmjeravati vaš internetski promet na web-mjesto za krađu identiteta( phishing) .

Na primjer, ako se povezujete sa svojim bankovnim računom na mreži putem uređaja povezanog s vašim usmjerivačem, bit ćete preusmjereni na lažnu verziju bankovne stranice. Ako ste dovoljno oprezni, možda ćete čak primijetiti da takve zlonamjerne stranice nemaju HTTPS enkripciju. S phishing stranice napadač može pristupiti vašoj bankovnoj sesiji i uzeti novac bez vašeg znanja.

Evo na što treba paziti ako je DNS vašeg usmjerivača otet:

  • Neprikladni(Inappropriate) oglasi poput pornografskih oglasa i drugi pojavljuju se na vašem zaslonu dok pregledavate uobičajene stranice koje posjećujete. Ovi se oglasi također mogu modificirati kako bi vas prevarili.
  • Dobivate upozorenja ili obavijesti koje ukazuju na moguće probleme s vašim računalom.
  • Vaš preglednik preusmjerava s popularnih web stranica poput web-mjesta za internetsko bankarstvo i društvenih medija na lažne verzije web-mjesta. Ove phishing stranice prikupljaju vaše osobne podatke, vjerodajnice za prijavu, ponekad čak i vaše bankovne vjerodajnice i podatke o kreditnoj kartici.

Ako još uvijek niste sigurni ima li vaš usmjerivač zlonamjerni softver ili je hakiran, možete provjeriti F-Secure Router( F-Secure Router checker) . To je jednostavan online alat koji brzo provjerava zdravlje vašeg usmjerivača na potencijalne prijetnje i ranjivosti zlonamjernog softvera. Iako nije najtemeljitiji alat za korištenje, to je dobro mjesto za početak kada provjeravate je li vaš usmjerivač zaražen.

Što učiniti ako je vaš usmjerivač zaražen(Router Is Infected) zlonamjernim softverom(Malware)

Ako otkrijete da vaš usmjerivač ima zlonamjerni softver, evo nekoliko jednostavnih koraka kako biste umanjili štetu.

Sigurnosno kopirajte svoje podatke i datoteke(Backup Your Data And Files)

Prije nego što pokušate popraviti svoje računalo ili ukloniti zlonamjerni softver, sigurnosno kopirajte svoje podatke i datoteke na uslugu pohrane u oblaku(cloud storage) ili na vanjski tvrdi disk.

Ponovno pokrenite računalo u sigurnom načinu rada(Restart Your Computer In Safe Mode)

Ako dobijete lažnu antivirusnu poruku i sumnjate da vaš usmjerivač ima zlonamjerni softver, isključite računalo i ponovno ga pokrenite u sigurnom načinu kako biste deinstalirali sumnjivi softver.

Kada završite, ponovno pokrenite u redovnom načinu rada i provjerite jesu li poruke nestale, a zatim ponovno skenirajte svoje računalo kako biste odabrali sve preostale prijetnje zlonamjernim softverom.

Osigurajte svoj usmjerivač i instalirajte snažan antivirusni program(Secure Your Router And Install a Strong Antivirus)

Ovo je vaša prva linija obrane jer štiti vaše uređaje na mreži. Napravite jak SSID (ime mreže) i lozinku te uključite vatrozid usmjerivača.

Također možete dobiti VPN (virtualna privatna mreža) za svoj dom ili posao ako želite biti posebno oprezni.

Promijenite svoje lozinke(Change Your Passwords)

Ako postoje računi koji su hakirani kao rezultat napada usmjerivača, odmah zatražite poništavanje lozinke i stvorite jači. Također možete koristiti dvofaktorsku autentifikaciju za dodatnu sigurnost.

Pažljivo pogledajte sve veze u svojim e-porukama prije nego što kliknete na njih. Ako koristite jednu zaporku za više računa, promijenite i njih. Siguran upravitelj lozinki(password manager) je zgodan ako ne možete upravljati različitim lozinkama za sve svoje račune.

Ostali koraci koje možete poduzeti uključuju:

  • Omogućite WPA2 enkripciju(WPA2 encryption) umjesto izvornog WAP -a ili zastarjelog WEP -a .
  • Postavite svoj usmjerivač na Stealth način rada(Stealth Mode) , što otežava napadačima da ga pronađu na mreži.
  • Instalirajte(Install) ažuriranja firmvera kako biste zaštitili usmjerivač od svih zakrpanih nedostataka.
  • Isključite UPnP na svom usmjerivaču. Ova se postavka može koristiti za promjenu vašeg DNS poslužitelja jer obično vjeruje svim zahtjevima iz vaše lokalne mreže.
  • Obavijestite svoju obitelj, prijatelje i kolege da ne prihvaćaju lažne pozivnice e-poštom, preuzimanja ili zahtjeve i poruke društvenih medija.

Završne misli

Nakon što provjerite ima li na usmjerivaču zlonamjernog softvera i otkrijete da je prisutna većina gore navedenih znakova, morate dezinficirati svoje računalo kako biste ga vratili u normalno funkcioniranje.

Budite(Stay) informirani o usmjerivačima, zlonamjernom softveru, hakiranju i drugim problemima s kibernetičkom sigurnošću kako biste zaštitili svoje uređaje od budućih rizika i bili upozoreni i informirani. Na taj način možete donijeti najbolje odluke o zaštiti vašeg usmjerivača, računala i mobilnih uređaja.



About the author

Ja sam web programer s više od 10 godina iskustva u radu s preglednicima Firefox i Google Docs. Stručnjak sam za izradu jednostavnih, ali moćnih mrežnih aplikacija i razvio sam web rješenja za mala poduzeća i velike organizacije. Moja baza klijenata uključuje neka od najvećih imena u poslovanju, uključujući FedEx, Coca Colu i Macy's. Moje vještine programera čine me idealnim kandidatom za bilo koji projekt koji treba brzo i učinkovito dovršiti - od razvoja prilagođenih web stranica do stvaranja robusnih marketinških kampanja putem e-pošte.



Related posts