Ben yokken yönlendiricimin durum sayfasını açtı


9

Dün işe gittim, bilgisayarımı her zamanki gibi açık bıraktım. Son zamanlarda Yıldönümü olarak güncellenen bir Windows 10. Geri döndükten sonra, monitör uyku modundan çıkmak için fareyi hareket ettirdim (PC uykuda değildi) ve Firefox'u şu adreste açık buldum:

http://10.0.0.138/main.html?redirector=1

Oturum açılmadı, yönlendirici parola istemini gösteriyor.

Ne yapabilirdi ki? Sahip olduğu gerçeği redirectorbunun bir yazılım tarafından tetiklenen olduğunu ve (yerel veya uzak olarak) bazı kişi benim yönlendirici durumu sayfasını açmaya çalıştı değil düşündürmektedir içinde. Kötü amaçlı yazılım olduğundan da şüpheliyim, çünkü kötü amaçlı yazılımın bunu yapmasının bir nedenini görmüyorum.

Etkinlik Günlüğüne bir göz attım ve alakalı bir şey bulamadım.

Yönlendirici, ISS tarafından yeniden markalanan Sagemcom F @ st 4315'dir .

DÜZENLE

İnternet kapatıldığında tekrar birkaç kez oldu. Birisi yorumlarda belirtildiği gibi, büyük olasılıkla internete erişmeye çalışan bazı yazılımlar.

Herhangi bir fikir?


1
İnternetiniz çöktüyse, yönlendiriciler normalde sorunu çözmek için sizi sayfalarına yönlendirir. Bir web sitesine gitmeyi, telefon hattınızı veya kablonuzu çıkarmayı ve yenilemeyi deneyin.
mt025

@ mt025 Tarayıcı başlamak için açık değildi. Bir şey açtı. Ayrıca, haftada bir kez internetin düştüğü bir yerde yaşıyorum ve bu hiç olmadı. Ama yine de önerdiğin testi yaptım, sadece olağan hataları alıyorum. Hiçbir şey yönlendirici sayfamı açmaya çalışmaz.
Gimelist

@Michael Yönlendiriciyi kurduğunuzda, beraberinde gelen herhangi bir yazılımı yüklediniz mi?
Ouroborus

@Ouroborus hayır, PC'ye LAN üzerinden bağlı. Yönlendirici bilgisi eklemek için yayını düzenledi.
Gimelist

Bu kulağa bariz gelebilir, ancak başka hiç kimse bilgisayarınıza erişemedi mi? Fiziksel mi yoksa uzak masaüstü yoluyla mı?
Bertware

Yanıtlar:


3

Belirli bir şeyin buna neden olduğunu kesin olarak söylemek mümkün değildir, ancak neden hakkında spekülasyon yapabiliriz.

Kötü amaçlı bir program, bilgisayarınızın geçerli varsayılan ağ geçidine bakarak (örneğin çıkışını ayrıştırarak ipconfig) yönlendiricinizin adresini bulmuş olabilir . Çoğu tüketicinin varsayılan ağ geçitleri küçük ofis / ev-ofis yönlendiricileri olduğundan, orada bir web arayüzü olması iyi bir seçimdir. Bir yönlendiricinin kontrolünü ele geçirmek bir saldırgan için çok iyi olacaktır, çünkü bilgisayar korsanı daha sonra ürün yazılımının değiştirilmiş, kötü amaçlı bir sürümünün üzerine yanıp sönme seçeneğine sahip olacaktır. Yönlendiricinizin bu şekilde güvenliği ihlal edilirse, uzak rakipler tarafından ağınızdaki tüm cihazlara her türlü saldırıyı monte etmek için kullanılabilir.

Bir program , bir tarayıcının kullanıcı arayüzünü otomatik olarak yürütme sürecinden geçmeden doğrudan yönlendiriciye web istekleri yapabilir. Bu nedenle, eğer bir saldırı olursa, bir kişi tarafından gerçekleştiriliyor olabilir , belki de bir kimlik doğrulama bypass istismarını kullanmayı umuyor .

Bilgisayarınızda kötü amaçlı yazılım taraması yapmak iyi bir fikir olacaktır. ( MalwareBytes'i seviyorum .) Ayrıca, istenmeyen / gereksiz iletilen bağlantı noktaları olup olmadığını görmek için yönlendiricinizin yapılandırmasını kontrol edin .

Gelecekte, süreç denetimini etkinleştirirseniz olay günlüklerinden yararlı bilgiler alabilirsiniz . Ayrıca RDP bağlantıları için uzak IP adresini belirten 4624 olayı (oturum açma) için Güvenlik olay günlüğüne de bakabilirsiniz.


Kötü amaçlı yazılımları taramak için önerdiğiniz belirli bir araç var mı?
Gimelist

Bu arada, sonunda süreç denetimi ile olan bağlantınız yanlış yere götürür
Gimelist

@Michael Geçmişte MalwareBytes'i başarıyla kullandım. Bağlantı için üzgünüm, düzeltildi.
Ben N

Kötü niyetli değil ....
Rui F Ribeiro

1

Modemin yeniden başlatıldığını / internetin kapatıldığını söyleyen OP güçlü bir ipucudur. Evde kullandığım da dahil olmak üzere birçok ISS / kablolu modem satıcısı, modemin bir sorunu olduğunda müşterinin tarayıcıda bir hata görmesi için WISPr protokolünü kullanıyor.

Apple cihazlarda, "otomajik", Windows veya Linux'ta, bir WIPSr mesajının bir web sayfasını açması için Firefox'un arka planda çalışması yeterli olmalıdır.

Firefox'u ISS giriş sayfamı nasıl biliyor? Konusundaki yanıtımı görün daha fazla ayrıntı için.


Sorunun eski olduğunu anlıyorum , ama 5 sentim.
Rui F Ribeiro
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.