Мой роутер заражен? Настройки DNS затронуты

Мой роутер заражен? Настройки DNS затронуты

Я вижу, что когда я просматриваю веб-страницы на своих мобильных устройствах (телефонах, планшетах) в своей сети, браузер перенаправляется на вредоносное/рекламное ПО, которое сообщает, что мое устройство повреждено и мне следует его починить, установить какое-то программное обеспечение и т. п.

Я проверил настройки маршрутизатора. Оказалось, что мои настройки DNS изменились. Они таковы: Основной: 128.199.85.140 и Вторичный: 8.8.8.8. Все это время я использовал опцию «Автоматически назначаемый DNS», которая дает назначенный провайдером DNS, который теперь автоматически отключен. Даже после включения опции «Включить автоматически назначаемый DNS», настройки автоматически возвращаются к вышеупомянутым IP-адресам путем отключения опции «Включить автоматически назначаемый DNS» через некоторое время.

Это DLink ADSL+Router. Вот характеристики:

Версия ПО: IM_1.00

Дата ПО: 11 июня 2010 г.

Версия загрузчика (CFE): до 1.0.37-5.12

решение1

В маршрутизаторах d-link были уязвимости, связанные с DNS, где настройки DNS можно было изменять удаленно. О них сообщалось еще в прошлом году. Так что если ваша прошивка действительно датируется 2010 годом, то, скорее всего, она содержит эту уязвимость, и вам следует получить обновленную прошивку от D-Link.

Здесьэто статья.

Связанный контент