Gå til innhold

Rutere i hele verden er infisert av skadevare som kan stjele informasjon og ødelegge ruteren


Anbefalte innlegg

Videoannonse
Annonse

Nå disponerer ikke jeg en av de nevnte modellene, men for de som gjør det;

 

hvordan sjekker man hvorvidt man er infisert eller ikke?

 

Hei, Tommyb!

 

Jeg oppdaterte saken litt nå. Det enkleste er å reboote ruteren - det vil sette en stopper for to av tre «steg». Hvis du vil garantere at du fjerner alt er du nødt til å gjenopprette ruteren til fabrikkinnstillinger.

 

- Niklas

  • Liker 4
Lenke til kommentar

 

Her er Symantecs liste over rammede rutere:

  • Linksys E1200
  • Linksys E2500
  • Linksys WRVS4400N
  • Mikrotik RouterOS for Cloud Core Routers: Versions 1016, 1036, and 1072
  • Netgear DGN2200
  • Netgear R6400
  • Netgear R7000
  • Netgear R8000
  • Netgear WNR1000
  • Netgear WNR2000
  • QNAP TS251
  • QNAP TS439 Pro
  • Other QNAP NAS devices running QTS software
  • TP-Link R600VPN

Hvorfor gjelder det ikke alle netgear ruterene? Er det spessiel firmware versjon? Så eldre ruter som netgear central wndr4700 eller R6300v2 gjelder ikke? For syns det høres litt rart ut?

 

En firmware oppdatering burde løse problemet?

Endret av LMH1
  • Liker 1
Lenke til kommentar

Hvordan virker egentlig ruteres "Resette til fabrikkinstillinger"? Er man garantert at "harddisken" eller minnet til ruteren faktisk wipes?

 

Skal en slik funksjon gi en garanti om at ruteren er virusfri etter en slik operasjon, må vel ruterens originale software ligge på en separat read-only hardware, og hvor reset-knappen på ruteren er hardkoblet i hardware til å utføre en kopi av read-only minne til ruterens minne. Men er det slik det fungerer?

  • Liker 1
Lenke til kommentar

 

 

Her er Symantecs liste over rammede rutere:

  • Linksys E1200
  • Linksys E2500
  • Linksys WRVS4400N
  • Mikrotik RouterOS for Cloud Core Routers: Versions 1016, 1036, and 1072
  • Netgear DGN2200
  • Netgear R6400
  • Netgear R7000
  • Netgear R8000
  • Netgear WNR1000
  • Netgear WNR2000
  • QNAP TS251
  • QNAP TS439 Pro
  • Other QNAP NAS devices running QTS software
  • TP-Link R600VPN
Hvorfor gjelder det ikke alle netgear ruterene? Er det spessiel firmware versjon? Så eldre ruter som netgear central wndr4700 eller R6300v2 gjelder ikke? For syns det høres litt rart ut?

 

En firmware oppdatering burde løse problemet?

Gjelder bare disse bestemte routerne, de andre er så vidt de vet ikke berørt. Det er ganske mange forskjellige chipper og konfigurasjoner der ute, disse er vel de mest utbredte som er mulig å knekke. Det er vel et prioritetsspørsmål?

Lenke til kommentar

Gjelder bare disse bestemte routerne, de andre er så vidt de vet ikke berørt. Det er ganske mange forskjellige chipper og konfigurasjoner der ute, disse er vel de mest utbredte som er mulig å knekke. Det er vel et prioritetsspørsmål?

For jeg antar firmwaren er det samme på alle netgear rutere, med untak av versjonnummeret? Så jeg tror antakelig det er flere rutere som kan være berørt. Særlig eldre?

Men tror VPN viruset må man aktivt installere noe på pcen for det skal dykke opp i rutern.

Så tror man skal være litt uheldig?

Endret av LMH1
Lenke til kommentar

Nå disponerer ikke jeg en av de nevnte modellene, men for de som gjør det;

 

hvordan sjekker man hvorvidt man er infisert eller ikke?

 

Fra Symantec's post: 

A: Most of the devices targeted are known to use default credentials and/or have known exploits, particularly for older versions. There is no indication at present that the exploit of zero-day vulnerabilities is involved in spreading the threat.

 

Så om du benytter default admin passord og/eller kjører med gammel firmware så bør du oppgradere firmware og endre passord på admin brukeren. 

  • Liker 6
Lenke til kommentar

Jeg leste at dd-wrt fra midten av 2017 og senere er sikret mot VPNFilter. Min er fra nov 17 så skulle være sikker. Men jeg har alltid slått av  Remote access via web og bruker sterkt passord.

 

 

Er det noe informasjon på om man kan være utsatt hvis man har flashet Tomato eller DD-WRT?

  • Liker 3
Lenke til kommentar

 

Gjelder bare disse bestemte routerne, de andre er så vidt de vet ikke berørt. Det er ganske mange forskjellige chipper og konfigurasjoner der ute, disse er vel de mest utbredte som er mulig å knekke. Det er vel et prioritetsspørsmål?

For jeg antar firmwaren er det samme på alle netgear rutere, med untak av versjonnummeret? Så jeg tror antakelig det er flere rutere som kan være berørt. Særlig eldre?

Nei, det er det ikke. Firmware vil avhenge av den spesifikke hardware og funksjonalitet som ruteren har. Så selv om det ser ut på Netgear sine sider at det bare er ulike versjoner, så er all firmware modelspesifikk. Du ville få trøbbel om du prøvde å installer R7000 firmware på en WNDR4700.

 

Men det er klart store likheter - derfor kan samme feil gjelde mange modeller.

  • Liker 1
Lenke til kommentar

Problemet er vel konfigurasjonen er forskjellig f.eks Netgear AD7200 den er eneste som har SFP+ port, så de andre ruterne er neppe konfigurert med dette eller Wireless AD. Men kjernen i kildekoden (Selve programvaren er vel ganske lik bare utvidet fra andre firmware?)

Lenke til kommentar

Ironisk at det kalles VPNFilter, da den ikke klarer å dekryptere VPN..

 

For alle som lurer, her en en ordentlig måte å være sikker på at du fjerner dette dritet på Routeren din ORDENTLIG.

 

Slå av routeren å bruk en alternativ måte for å koble til internett i noen minutter F,eks. Dele internett via wifi på mobiltelefon.

 

Søk opp produsentens hjemmeside for din router, søk opp din router-modell, last ned FIRMWARE/Fastvare for din modell F.eks Netgear R7000.

 

Slå på pc’en din, slå på routeren din.

Koble til pc’en via normal RJ45 nettverkskabel til routeren, men ikke i porten som heter internett, men en av de 4 andre.

(Min router har 4 nettverksporter, og en for internett fra modem. Man må koble til nettverksporten)

 

Åpne nettleser på pc’en.

Tast inn ip-adressen til routeren, vanligvis -

192.168.0.1 eller 192.168.1.1 Trykk enter.

Denne informasjonen står sansynligvis på undersiden av routeren din, samt passord å brukernavn, som vanligvis er admin.... (noe du burde forandre etter du har resatt)

 

Logg inn på Routeren din!

 

Trykk på avanserte innstillinger om mulig.

 

Finn fram til system, general, info etc (forskjellig fra router til router) til du finner plassen som sier oppdater fastware, update Firmware.

 

Last opp fastvaren du tidligere lastet ned og trykk på oppdater. Når routeren teller ned kan du bare lukke nettleseren. Vent 2 minutter å logg inn igjen på routeren, via nettleseren (det kan hende du må slette nettleserhistorikk å cookies før du logger inn igjen)

 

Ikke vær redd for å titte rundt inne på routeren for å gjøre deg litt kjent med forskjellige innstillinger, kødder du til noe er det bare å holde inne resett knappen på routeren i 12 sekunder å resette den på nytt.

 

En annen bombesikker måte å resette en router på er å ta 30/30/30 metoden.

Da finner du bare reset «hullet/knappen» som regel på baksiden, å holder knappen inne 30 sekunder, mens du fortsatt holder inne knappen napp ut strømkabelen, å vent ytterligere 30 sekunder. Hold fortsatt inne reset å Dytt inn strømkabelen å vent enda 30 sek.. så slipp knappen å vent 2 minutter.

 

Logg inn på routeren igjen.

(Denne metoden kan hjelpe til å fjerne cash-minne å RAM minne, å følger du hele denne forferdelige guiden så kan du være 100%, på at routeren din.. mest sansynligvis er oppdatert å velfungerende (jeg fraskriver meg alt ansvar ;)

 

Hvis strømmen går idet routeren oppdaterer fastvaren kan du kaste den i søpla. Prøv reset 30/30/30, men den er sansynligvis død.

Jeg har gjort dette hundrevis av ganger uten at strømmen gikk.... å er du helt livredd for det kan du alltids kjøpe en UPS aka Batteri..

 

Tips: bytt «admin» til noe annet. Skift ssID (wifi navn). Skjul ssid (Vis ssid) å legg manuelt inn når du kobler til pc.

Finn Upnp (universal plug and play å slå det av) gammelt sikkerhetshull, vet ikke om det er tettet eller ei, dette kan gjøre det vanskeligere å koble til f.eks printer.

 

Lykke til.

Lenke til kommentar

Ironisk at det kalles VPNFilter, da den ikke klarer å dekryptere VPN..

 

For alle som lurer, her en en ordentlig måte å være sikker på at du fjerner dette dritet på Routeren din ORDENTLIG.

 

Slå av routeren å bruk en alternativ måte for å koble til internett i noen minutter F,eks. Dele internett via wifi på mobiltelefon.

 

Søk opp produsentens hjemmeside for din router, søk opp din router-modell, last ned FIRMWARE/Fastvare for din modell F.eks Netgear R7000.

 

Slå på pc’en din, slå på routeren din.

Koble til pc’en via normal RJ45 nettverkskabel til routeren, men ikke i porten som heter internett, men en av de 4 andre.

(Min router har 4 nettverksporter, og en for internett fra modem. Man må koble til nettverksporten)

 

Åpne nettleser på pc’en.

Tast inn ip-adressen til routeren, vanligvis -

192.168.0.1 eller 192.168.1.1 Trykk enter.

Denne informasjonen står sansynligvis på undersiden av routeren din, samt passord å brukernavn, som vanligvis er admin.... (noe du burde forandre etter du har resatt)

 

Logg inn på Routeren din!

 

Trykk på avanserte innstillinger om mulig.

 

Finn fram til system, general, info etc (forskjellig fra router til router) til du finner plassen som sier oppdater fastware, update Firmware.

 

Last opp fastvaren du tidligere lastet ned og trykk på oppdater. Når routeren teller ned kan du bare lukke nettleseren. Vent 2 minutter å logg inn igjen på routeren, via nettleseren (det kan hende du må slette nettleserhistorikk å cookies før du logger inn igjen)

 

Ikke vær redd for å titte rundt inne på routeren for å gjøre deg litt kjent med forskjellige innstillinger, kødder du til noe er det bare å holde inne resett knappen på routeren i 12 sekunder å resette den på nytt.

 

En annen bombesikker måte å resette en router på er å ta 30/30/30 metoden.

Da finner du bare reset «hullet/knappen» som regel på baksiden, å holder knappen inne 30 sekunder, mens du fortsatt holder inne knappen napp ut strømkabelen, å vent ytterligere 30 sekunder. Hold fortsatt inne reset å Dytt inn strømkabelen å vent enda 30 sek.. så slipp knappen å vent 2 minutter.

 

Logg inn på routeren igjen.

(Denne metoden kan hjelpe til å fjerne cash-minne å RAM minne, å følger du hele denne forferdelige guiden så kan du være 100%, på at routeren din.. mest sansynligvis er oppdatert å velfungerende (jeg fraskriver meg alt ansvar ;)

 

Hvis strømmen går idet routeren oppdaterer fastvaren kan du kaste den i søpla. Prøv reset 30/30/30, men den er sansynligvis død.

Jeg har gjort dette hundrevis av ganger uten at strømmen gikk.... å er du helt livredd for det kan du alltids kjøpe en UPS aka Batteri..

 

Tips: bytt «admin» til noe annet. Skift ssID (wifi navn). Skjul ssid (Vis ssid) å legg manuelt inn når du kobler til pc.

Finn Upnp (universal plug and play å slå det av) gammelt sikkerhetshull, vet ikke om det er tettet eller ei, dette kan gjøre det vanskeligere å koble til f.eks printer.

 

Lykke til.

 

Tja, greit nok dette, men Det å skjule SSID er bare tull.

 

Ekel sammenligning.

 

Synlig SSID. Du har et hus med et navneskilt. Alle som går forbi ser navneskiltet, de som skal på besøk finner frem. Om du har satt på en lås kommer de ikke inn uten nøkkel. Noen kan naturligvis bryte seg inn.

 

Skjult SSID. Du har et hus uten navneskilt. Vanlig folk som rusler forbi ser ikke hva huset heter, men enkelte kan fra tid til annen legge merke til at det står et hus uten navn der. Alle som skal på besøk må gå rundt og rope navnet til huset ditt. De aner ikke hvor du bor, så de roper navnet til huset ditt hele tiden. Dette skaper mye støy, men folk flest bryr seg heldigvis ikke, men mye støy kan bli slitsomt i lengden. Alle som lytter hører imidlertid hva som sies. Tyver ser imidlertid huset selv om det ikke har skilt. Det betyr ikke så mye hva huset heter egentlig, men om de bare vil vite navnet på huset behøver de bare vente til det kommer noen på besøk som roper og roper navnet til huset ditt til du åpner brevsprekken og sier "det er her" kom inn om du har nøkkel.

 

Gå for løsningen med minst støy.

  • Liker 2
Lenke til kommentar

 

Ironisk at det kalles VPNFilter, da den ikke klarer å dekryptere VPN..

 

For alle som lurer, her en en ordentlig måte å være sikker på at du fjerner dette dritet på Routeren din ORDENTLIG.

 

Slå av routeren å bruk en alternativ måte for å koble til internett i noen minutter F,eks. Dele internett via wifi på mobiltelefon.

 

Søk opp produsentens hjemmeside for din router, søk opp din router-modell, last ned FIRMWARE/Fastvare for din modell F.eks Netgear R7000.

 

Slå på pc’en din, slå på routeren din.

Koble til pc’en via normal RJ45 nettverkskabel til routeren, men ikke i porten som heter internett, men en av de 4 andre.

(Min router har 4 nettverksporter, og en for internett fra modem. Man må koble til nettverksporten)

 

Åpne nettleser på pc’en.

Tast inn ip-adressen til routeren, vanligvis -

192.168.0.1 eller 192.168.1.1 Trykk enter.

Denne informasjonen står sansynligvis på undersiden av routeren din, samt passord å brukernavn, som vanligvis er admin.... (noe du burde forandre etter du har resatt)

 

Logg inn på Routeren din!

 

Trykk på avanserte innstillinger om mulig.

 

Finn fram til system, general, info etc (forskjellig fra router til router) til du finner plassen som sier oppdater fastware, update Firmware.

 

Last opp fastvaren du tidligere lastet ned og trykk på oppdater. Når routeren teller ned kan du bare lukke nettleseren. Vent 2 minutter å logg inn igjen på routeren, via nettleseren (det kan hende du må slette nettleserhistorikk å cookies før du logger inn igjen)

 

Ikke vær redd for å titte rundt inne på routeren for å gjøre deg litt kjent med forskjellige innstillinger, kødder du til noe er det bare å holde inne resett knappen på routeren i 12 sekunder å resette den på nytt.

 

En annen bombesikker måte å resette en router på er å ta 30/30/30 metoden.

Da finner du bare reset «hullet/knappen» som regel på baksiden, å holder knappen inne 30 sekunder, mens du fortsatt holder inne knappen napp ut strømkabelen, å vent ytterligere 30 sekunder. Hold fortsatt inne reset å Dytt inn strømkabelen å vent enda 30 sek.. så slipp knappen å vent 2 minutter.

 

Logg inn på routeren igjen.

(Denne metoden kan hjelpe til å fjerne cash-minne å RAM minne, å følger du hele denne forferdelige guiden så kan du være 100%, på at routeren din.. mest sansynligvis er oppdatert å velfungerende (jeg fraskriver meg alt ansvar ;)

 

Hvis strømmen går idet routeren oppdaterer fastvaren kan du kaste den i søpla. Prøv reset 30/30/30, men den er sansynligvis død.

Jeg har gjort dette hundrevis av ganger uten at strømmen gikk.... å er du helt livredd for det kan du alltids kjøpe en UPS aka Batteri..

 

Tips: bytt «admin» til noe annet. Skift ssID (wifi navn). Skjul ssid (Vis ssid) å legg manuelt inn når du kobler til pc.

Finn Upnp (universal plug and play å slå det av) gammelt sikkerhetshull, vet ikke om det er tettet eller ei, dette kan gjøre det vanskeligere å koble til f.eks printer.

 

Lykke til.

 

Tja, greit nok dette, men Det å skjule SSID er bare tull.

 

Ekel sammenligning.

 

Synlig SSID. Du har et hus med et navneskilt. Alle som går forbi ser navneskiltet, de som skal på besøk finner frem. Om du har satt på en lås kommer de ikke inn uten nøkkel. Noen kan naturligvis bryte seg inn.

 

Skjult SSID. Du har et hus uten navneskilt. Vanlig folk som rusler forbi ser ikke hva huset heter, men enkelte kan fra tid til annen legge merke til at det står et hus uten navn der. Alle som skal på besøk må gå rundt og rope navnet til huset ditt. De aner ikke hvor du bor, så de roper navnet til huset ditt hele tiden. Dette skaper mye støy, men folk flest bryr seg heldigvis ikke, men mye støy kan bli slitsomt i lengden. Alle som lytter hører imidlertid hva som sies. Tyver ser imidlertid huset selv om det ikke har skilt. Det betyr ikke så mye hva huset heter egentlig, men om de bare vil vite navnet på huset behøver de bare vente til det kommer noen på besøk som roper og roper navnet til huset ditt til du åpner brevsprekken og sier "det er her" kom inn om du har nøkkel.

 

Gå for løsningen med minst støy.

Ikke bare greit, en komplett løsning vil jeg si, å ang ssid så forstod jeg ikke så mye hva du mente, men ta utganspunkt i at du bor i blokk, ikke enebolig?

Lenke til kommentar

 

 

Ironisk at det kalles VPNFilter, da den ikke klarer å dekryptere VPN..

 

For alle som lurer, her en en ordentlig måte å være sikker på at du fjerner dette dritet på Routeren din ORDENTLIG.

 

Slå av routeren å bruk en alternativ måte for å koble til internett i noen minutter F,eks. Dele internett via wifi på mobiltelefon.

 

Søk opp produsentens hjemmeside for din router, søk opp din router-modell, last ned FIRMWARE/Fastvare for din modell F.eks Netgear R7000.

 

Slå på pc’en din, slå på routeren din.

Koble til pc’en via normal RJ45 nettverkskabel til routeren, men ikke i porten som heter internett, men en av de 4 andre.

(Min router har 4 nettverksporter, og en for internett fra modem. Man må koble til nettverksporten)

 

Åpne nettleser på pc’en.

Tast inn ip-adressen til routeren, vanligvis -

192.168.0.1 eller 192.168.1.1 Trykk enter.

Denne informasjonen står sansynligvis på undersiden av routeren din, samt passord å brukernavn, som vanligvis er admin.... (noe du burde forandre etter du har resatt)

 

Logg inn på Routeren din!

 

Trykk på avanserte innstillinger om mulig.

 

Finn fram til system, general, info etc (forskjellig fra router til router) til du finner plassen som sier oppdater fastware, update Firmware.

 

Last opp fastvaren du tidligere lastet ned og trykk på oppdater. Når routeren teller ned kan du bare lukke nettleseren. Vent 2 minutter å logg inn igjen på routeren, via nettleseren (det kan hende du må slette nettleserhistorikk å cookies før du logger inn igjen)

 

Ikke vær redd for å titte rundt inne på routeren for å gjøre deg litt kjent med forskjellige innstillinger, kødder du til noe er det bare å holde inne resett knappen på routeren i 12 sekunder å resette den på nytt.

 

En annen bombesikker måte å resette en router på er å ta 30/30/30 metoden.

Da finner du bare reset «hullet/knappen» som regel på baksiden, å holder knappen inne 30 sekunder, mens du fortsatt holder inne knappen napp ut strømkabelen, å vent ytterligere 30 sekunder. Hold fortsatt inne reset å Dytt inn strømkabelen å vent enda 30 sek.. så slipp knappen å vent 2 minutter.

 

Logg inn på routeren igjen.

(Denne metoden kan hjelpe til å fjerne cash-minne å RAM minne, å følger du hele denne forferdelige guiden så kan du være 100%, på at routeren din.. mest sansynligvis er oppdatert å velfungerende (jeg fraskriver meg alt ansvar ;)

 

Hvis strømmen går idet routeren oppdaterer fastvaren kan du kaste den i søpla. Prøv reset 30/30/30, men den er sansynligvis død.

Jeg har gjort dette hundrevis av ganger uten at strømmen gikk.... å er du helt livredd for det kan du alltids kjøpe en UPS aka Batteri..

 

Tips: bytt «admin» til noe annet. Skift ssID (wifi navn). Skjul ssid (Vis ssid) å legg manuelt inn når du kobler til pc.

Finn Upnp (universal plug and play å slå det av) gammelt sikkerhetshull, vet ikke om det er tettet eller ei, dette kan gjøre det vanskeligere å koble til f.eks printer.

 

Lykke til.

Tja, greit nok dette, men Det å skjule SSID er bare tull.

 

Ekel sammenligning.

 

Synlig SSID. Du har et hus med et navneskilt. Alle som går forbi ser navneskiltet, de som skal på besøk finner frem. Om du har satt på en lås kommer de ikke inn uten nøkkel. Noen kan naturligvis bryte seg inn.

 

Skjult SSID. Du har et hus uten navneskilt. Vanlig folk som rusler forbi ser ikke hva huset heter, men enkelte kan fra tid til annen legge merke til at det står et hus uten navn der. Alle som skal på besøk må gå rundt og rope navnet til huset ditt. De aner ikke hvor du bor, så de roper navnet til huset ditt hele tiden. Dette skaper mye støy, men folk flest bryr seg heldigvis ikke, men mye støy kan bli slitsomt i lengden. Alle som lytter hører imidlertid hva som sies. Tyver ser imidlertid huset selv om det ikke har skilt. Det betyr ikke så mye hva huset heter egentlig, men om de bare vil vite navnet på huset behøver de bare vente til det kommer noen på besøk som roper og roper navnet til huset ditt til du åpner brevsprekken og sier "det er her" kom inn om du har nøkkel.

 

Gå for løsningen med minst støy.

Ikke bare greit, en komplett løsning vil jeg si, å ang ssid så forstod jeg ikke så mye hva du mente, men ta utganspunkt i at du bor i blokk, ikke enebolig?

 

 

Om du bor i en blokk eller i en hule oppe i fjellheimen endrer ingen ting. Huset er routeren, de som kommer på besøk er dingsene dine

 

Poenget er at det er meningsløst med skjult SSID fra et sikkerhetsmessig ståsted, og den er bare tilsynelatende skjult. Videre får vi en situasjon der aksesspunktet slutter å si mitt navn er Nettverk123, kom å koble til. I stede får du en haug av dingser som hele tiden roper Nettverk123 hvor er du, kan jeg koble til. Hele tiden betyr også når du er andre steder. Så, om vi sitter på bussen kan jeg på to sekunder finne ut hva SSIDen din hjemme er, fordi mobilen din roper etter den konstant. Det er bare å lytte til all støyen dette medfører. 

 

Du kan omgå dette ved å ikke velge å koble til nettverket automatisk, men da må du gjøre tilkoblingen manuelt hver gang du skal på nett. Brysomt med tanke på at du på ingen måte øker sikkerheten.

 

Resten av det du skrev gidder jeg ikke kommentere ut over greit nok, ikke nødvendigvis representativt for alle routere, og effekten kan være variabelt relativt til typen angrep/sårbarhet det eventuelt er snakk om. Oppdater FW, sikre med dugelige passord, thumbs up.

Endret av Serpentbane
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...