На головную страницу TechnoDrive.ru  
ИТ-НОВОСТИ РОСТОВА
одна из 21471 страниц...

Роутер с вирусом: опасная эпидемия «подмены сайтов» нарастает!

Как настроить локальную сеть дома, чтобы не потерять свои деньги?TechnoDrive уже неоднократно сообщал о «DNS-вирусах», заражающих роутеры, настроенные неправильно. Под неправильной настройкой, в данном случае, обычно подразумевается целый комплекс проблем: устаревшая прошивка WiFi-роутера, в сочетании с коротким (или фабричным) паролём, а также Windows-компьютер без патчей и антивируса (или со слабым антивирусом). Такая связка часто приводит к потере денег пользователя! К примеру, заходя на сайт банка, ваш браузер неправильно «резолвит» доменное имя, и попадает на поддельный сайт с совсем другим IP (похищающий логин, пароль и временные коды от настоящего сайта финансового учреждения).

Реклама: строим надёжные локальные сети для бизнеса.

Итак, в среду вечером, 10 сентября 2014 г., компания «Ростелеком» предупредила пользователей об активизации именно такого типа вируса. Он называется Trojan.Rbrute.

Как сообщает национальный оператор, ссылаясь и на данные других провайдеров, жертвами опасного зловреда уже стали жители Ростовской области, — неправильно настроенные роутеры которых после взлома использовались для подмены IP-адресов (проще говоря, после ввода имени сайта вы попадаете на сайт-подделку).

А для быстрого распространения Trojan.Rbrute преступники использовали социальный инжиниринг, маскируя установщик вируса под обновление браузера Chrome. Подробнее о новой угрозе — и способах противостоять ей — читайте в сегодняшнем выпуске TechnoDrive!

Вирусы, эксплуатирующие неправильную настройку роутера, обычно действуют в паре. Так произошло и в этом случае. По данным компании «Доктор Веб», экспансии Trojan.Rbrute способствует его неизменный спутник — «троян» Win32.Sector. С помощью последнего Rbrute распространяется по домашним сетям, подменяя в настройках роутера адреса DNS-серверов (c первично заражённой вирусом машины). В результате сетевое оборудование перестаёт корректно работать — и, вместо запрашиваемых сайтов, сразу перенаправляет всех пользователей роутера на фишинговую веб-страницу.

Предательская страница «не ждёт у моря погоды», а действует решительно: выдаёт сообщение о новой версии браузера Google Chrome, «которую нужно скачать для дальнейшей работы». Результатом такой загрузки становится заражение всех устройств в данной локальной сети вирусом Win32.Sector.

Заражению, как минимум, подвержены следующие роутеры: DSL-2520U, DSL-2600U, DSL router, TD-W8901G, TD-W8901G 3.0, TD-W8901GB, TD-W8951ND, TD-W8961ND, TD-8840T, TD-8840T 2.0, TD-W8961ND, TD-8816, TD-8817 2.0, TD-8817, TD-W8151N, TD-W8101G, ZXDSL, 831CII, echolife, level, TP-LINK и ZXV10 W300.

Избавиться от Trojan.Rbrute можно, сбросив настройки роутера на заводские. При этом предустановленный пароль сразу необходимо заменить на стойкий ко взлому — достаточно длинный, неочевидный для посторонних и включающий спецсимволы (длинный пароль не означает набор слов, это должны быть именно произвольные символы!). И, разумеется, после этого нужно вылечить Windows.

Также эксперты рекомендуют регулярно проверять антивирусом все компьютеры в домашней сети — от ПК и медиацентров до смартфонов (лучше использовать на рабочих станциях Ubuntu или же надёжный платный антивирус с фаерволом, к примеру, KIS или Crystal — ред.)

Медиацентры под Linux, разумеется можно не проверять Касперским, а просто регулярно обновлять ОС. «Убунту», к примеру, обновляется сама практически каждый день. Если же в NAS нет такой функции, стоит задуматься, ведь даже FreeBSD недавно взломали.

Напомним, что подробные рекомендации по соблюдению безопасности в локальных сетях дома опубликованы на TechnoDrive совсем недавно. Придерживаясь их, вы резко снизите риск заражения своих гаджетов и правильно настроите роутер. Это сработает, конечно, только при условии регулярных обновлений прошивок и защиты всех устройств в докальной сети — включая смартфоны, планшеты, «умные» фотоаппараты и телевизоры. Ведь перед новыми ИТ-угрозами беззащитны даже холодильники, а в самые новые модели, как стало известно совсем недавно, LG уже вставляет дистанционно доступные веб-камеры Smart View, — что откроет новые возможности для интернет-мошенников.

Читайте по теме: настройка портов домашнего роутера WiFi, чтобы его было трудно взломать

Чуть не забыли: у TechnoDrive есть группа ВКонтакте — и на Facebook. Подключайтесь!

«Вирус, троян да хакер»: защита информации

«Левая симка» не спасла убийцу от задержания (Ростов)


Следственный комитет РО завершил расследование жестокого убийства 25-летней ростовчанки, совершённого минувшей весной. Напомним, что девушка пропала средь бела дня в центре города, — а преступник, забравший её на кроссовере, использовал ряд ухищрений, чтобы скрыть свою личность. В том числе — сим-карту без паспорта, приобретённую у недобросовестных дилеров. Однако это не помешало сотрудникам полиции вычислить подозреваемого и задержать его. Теперь мужчине предстоит ответить за своё злодеяние, несмотря на все «кинематографические уловки».
подробнее

Доверяйте установку банковского ПО лишь доверенным родственникам


Возможность дистанционного управления банковским счётом не только повышает удобство для клиентов, но и создаёт дополнительные риски. Ведь пользователю «мобильного банка» нужно не только тщательно защищать компьютер и смартфон от вирусов и шпионских программ, но и противостоять многочисленным уловкам мошенников. И уж, конечно, не стоит обращаться за помощью в установке и настройке данной услуги к посторонним людям. В этом на собственном примере убедился гость Новочеркасска. Подробности происшествия читайте в сегодняшней рубрике «Криминальные новости Ростова»!..
подробнее

Трюки с банкоматами: не надо никого обманывать!


Широкое распространение банкоматов и платёжных терминалов порой наталкивает злоумышленников на дурные мысли. Действительно, незаконно изъять деньги у «электронного кассира» можно множеством различных способов — от физического воздействия до программного взлома. А в редких случаях банкоматы сами выдают лишнее. Но пользоваться этими «возможностями» категорически не рекомендуется. Ведь результат подобных действий предсказуем — и измеряется в годах лишения свободы. Очередным подтверждением этого стало уголовное дело, возбуждённое следственным отделом по Новочеркасску в отношении 17-летнего местного жителя.
подробнее

Лучших юных «хакеров» ждут соревнования — и Сочи!


Компания «Ростелеком» дала старт серии образовательных мероприятий для школьников, посвящённых вопросам безопасности в цифровом пространстве. Первой в данном цикле станет всероссийская онлайн-олимпиада по информационной безопасности «Кибервызов», которая состоится уже в сентябре. Принять участие в этом состязании смогут школьники 8-11 классов, владеющие навыками программирования. А самые талантливые из них отправятся в Сочи, осваивать навыки киберзащиты ИТ-систем в одном из лучших образовательных центров России.
подробнее

«Ростелеком» приглашает школьников изучить Сеть профессионально!


ПАО «Ростелеком» и Координационный центр национальных доменов .RU/.РФ объявляют о старте регистрации на VII Всероссийский онлайн-чемпионат для школьников «Изучи интернет — управляй им». Регистрация открыта до 5 ноября 2018 года.
подробнее
Ещё информация !!!  «Вирус, троян да хакер»: защита информации