Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте, моя домашняя сеть подключена к ботсети. Я узнал об этом из Касперского, зайдя в мониторинг умного дома увидел, что к моей домашней сети подключено 250 устройств.

Ранее хакер взломал мой роутер и почту, поменяв пороли. Я все пароли поменял,
на сложные, использовав генератор паролей, на почту смог войти по отпечатку пальца через смарфон, а роутер перезагрузил.

Для того чтобы выйти из этой бот сети я создал в роутере белый список, привезав мак адреса моих устройств, так же создал гостевую сеть и перенаправил в нее устройства которые не поддерживают шифрования WAN 3 personal, это две колонки Алиса и телевизор. Три устройства поддерживающие это шифрование я оставил в основной сети. Это два смартфона и андроид телевизор.

После этого Касперский показал что я вышел из ботсети, однако на следующее утро я снова увидел, что являюсь её участником.

Так же на компьютере Касперский пишет, что у меня открыт 22 SSH порт, как его закрыть на моем роутере TP-Link Archer C80 я не знаю, перерыл всё меню. интернет, задавал вопрос ии, ответа так и не нашёл.
Хотя я заходил на  https://www.yougetsignal.com/tools/open-ports/ чтобы проверить открыт ли этот порт у меня, пишет что порт закрыт.

Осталась единственная надежда на вас, может вы сможете помочь, пожалуйста помогите выйти из этой ботсети.

Опубликовано

Нужно узнать конкретную ревизию роутера Archer C80.

Скорее всего, роутер взламывается через уязвимость в прошивке. Её необходимо обновить, но для этого надо знать версию модели роутера v1, v2 или ещё какая.

Опубликовано

Если вас проломили, невзирая на сложный пароль, то это свидетельствует об эксплойте.

Вариантов рабочих 2:
1) Сбросьтесь к заводским, чтобы вышибить злодея из своей сети, затем первым делом смените пароль на нескомпрометированный.
Отключите WPS в настройках, это исключит вариант подбора типового кода для подключения.

Верните свои белые списки, привязку MAC-адресов и другие настройки.

Включите фильтрацию SPI и изоляцию IoT.

Укажите конкретное устройство в качестве локального администратора - Система - Администрирование.
Только после этого подключите интернет и обновитесь до максимальной версии прошивки. Должно быть примерно так.

image.thumb.png.47083f3d6ada1ba572a834268ed17714.png

Если это не zeroday, то проблема должна решиться, ну а если он, то придётся перейти к другому варианту.

 

2) От zeroday не поможет ничего, поэтому здесь есть 2 подварианта.

Первый - пойти и купить другой роутер, вас вряд ли атакуют специально, скорее всего автоматизированно атакуют веером устройства такого типа, поэтому проблема должна будет решиться в случае отсутствия соответствующей уязвимости в новом роутере.

Второй - оформить белый адрес у провайдера и попросить техподдержку включить на межсетевом экране фильтр для адресов злодея, таким образом он потеряет возможность подключаться к вам. Белый адрес - платно, фильтр - бесплатно, только придётся попотеть с техподдержкой.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Skif22
      Автор Skif22
      Добрый день!
      Подскажите пожалуйста. При помощи KSC пытаюсь заблокировать доступ в интернет приложению. Действую по инструкции 
      , но дело в том, что в окне Добавление списка приложений в группу доверия нет ни одного приложения. Что необходимо сделать, чтобы приложения появились?
      Благодарю за ответы.
    • Kavunchik
      Автор Kavunchik
      логи дрвеб.rar При попытке зайти в настройки сети меня просто выкидывает, значок сети отсутствует вовсе, хотя интернет есть и работает. Скан системы не показывает упущенных файлов. Восстановление компьютера к исходному не дает из за невозможности найти среду для восстановления. Чувствую что компьютер начал работать слабее, также есть впечатление, что проблемы могут быть и с сетью. Названия которые выдавал Др.Веб Trojan.Siggen 31.46344, но даже после нескольких удалений он находил его повторно там же. Также HOSTS:MALWARE.URL.
       
    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • Вечер Пятницы
      Автор Вечер Пятницы
      MacBook Air , MacOS Sequoia 15.0 (24A335) при перезагрузке ноутбука Kaspersky Premium выходит из приложения самого себя и просит ввести код или пароль. Кроме того Мониторинг сети не видит wi-fi, говорит, что я не подключен ни к одной сети, хотя в тот момент я сижу на wi-fi. Перезагрузка не помогает. Проблема возникла 23.09.2024 г.
    • ska79
      Автор ska79
      В роутере обнаружил что в маршрутизации присутсвует незнакомый локальный ip устройства с таким ip нет, пробил ip - принадлежит локальной сети. Имеет вид 100.65.ххх/24 0.0.0.0
      Полез в вебморду роутера после того как заметил что интернет на роутере стал медленее включаться - то есть после включения роутера он больше стал задумываться примерно в два раза. Это нормально такой ip в маршрутизации или нет?
      upd: ip в маршрутизации меняется после каждого перезапуска роутера
      роутер Keenetic lite
×
×
  • Создать...