[求救] 分享器中木马?

楼主: chris0325 (Tangerine Dream)   2017-11-17 08:25:00
1. 叙述问题:
家中有两台WIFI分享器,分别连至中华的小乌龟
前天其中一台出现异状,手机连上都会出现"网络需要登录"之类的讯息
但点下去只会跳出一个全灰底的页面显示
"为了更好体验浏览效果,请更新到最新chrome版本"
另外开Youtube缩图无法显示,点进影片可以播但下半部(直立时)会显示没有网络连线
后来用笔电+网络线直接连那台分享器测试
用chrome开GOOGLE首页一样会跳出"为了......请更新到最新chrome版本"的讯息视窗
且只有确定和X可以点,此时chrome下方的状态列会显示"等候count28.51yes.com..."
然后不管是点确定或关闭都会自动下载一个chrome.apk的档案
此外其他google服务都打不开,但部分网站如mobile01、气象局又连的上
以上所有的异常只要连线到另一台分享器或用行动网络就都正常了
试过将分享器重开、更新韧体都无法解决
搜寻51yes.com发现许多有关木马的情报
因此怀疑是分享器被植入木马了,也担心手机和笔电会不会也因此被感染
或是分享器的木马根本就是从手机或电脑来的[email protected]@
想请教版上的前辈们接下来应该怎么处理? 谢谢!
2. 系统资料:
笔电: WIN10+内建防毒防火墙
手机: Android 7.1.1,无防毒软件
分享器: Sapido,WIFI和系统管理皆非默认密码
作者: loxyz (loxyz)   2017-11-20 20:47:00
最近Sapido RB1802也被偷改DNS设定
作者: waterblue85 (waterblue)   2017-11-18 00:57:00
那你的登入帐密都有改掉吗?不是默认的?现在反而是华硕韧体不用太担心他不更新吧之前才被美国当韧体疏失没有积极改善现在被处罚一定要维护韧体的漏洞再来华硕算是第三方韧体支援的机种很多了
作者: DINJIAPC (鼎家)   2017-11-17 19:39:00
说真的1000元下的分享器都不太能用华硕则是特定价位与型号能用比如may,n18u,ac66n16
作者: waterblue85 (waterblue)   2017-11-17 19:13:00
在台湾就华硕分享器价格和保固比较正常
作者: APM99 (血统纯正台北人)   2017-11-17 18:21:00
华硕还是买主机版吧 分享器就算了请考虑别牌
作者: DINJIAPC (鼎家)   2017-11-17 17:19:00
如果是入门到一般用图约1000_4000只推荐华硕分享器只能先建议直接用pppoe先拨号然后再把分享器先停用掉问原厂认体方案。没下文就直接换牌了
作者: sigurose (胜利玫瑰。)   2017-11-17 17:02:00
可能是分享器有安全性漏洞,导致攻击者可以获得路由器的管理者权限,从而修改路由器设定&运行恶意程式码&上层DNS服务器设定,可以尝试重置分享器&变更管理者密码&关闭远端管理&更新韧体
作者: wenjie0810 (敗者為王)   2017-11-17 15:21:00
最近处理的三台分享器被窜改都是Sapido 的,有没有这么巧合?
作者: weichen5566 (奕尘)   2017-11-17 12:50:00
我最近也遇到一台是DIR-101,DNS设定被指向某IP,就会出现版本过旧什么之类的,然后会下载chrome.apk后来重置后隔天一样被入侵修改,密码有改过,判断是韧体有漏洞导致,换了ASUS RT-N12目前是正常了另外DNS被改之后局部热门首页网站都会进不去
楼主: chris0325 (Tangerine Dream)   2017-11-17 12:45:00
分享器的DNS被窜改?回家试试看reset回原厂看看,Thx!
作者: smiling (笑笑虎)   2017-11-17 12:34:00
设备连另一台分享器都能正常显示,基本上与业者线路、调制解调器无关;先将分享器reset 还原重设看看吧。
作者: skycat2216 (skycat2216)   2017-11-17 10:11:00
reset后更新韧体
作者: DINJIAPC (鼎家)   2017-11-17 09:52:00
你乌龟有重开过吗
作者: limingtsai (明岚)   2017-11-17 08:44:00
有试过reset分享器吗?我记得有reset的小洞
作者: ming1225 (Ming)   2017-11-18 10:04:00
我也是跟你遇到相同问题 路由器也是sapido的 后来按reset重新设定之后就正常了 供你参考
作者: ilanese (坐听无弦曲)   2017-11-18 13:37:00
到Broad_Band板找标题为“后门”的文章,就知道一堆路由器都有后门。基本上,中国品牌就别说了,其他在中国设厂的品牌也有可能在制造过程中被加了恶意程式。
作者: APM99 (血统纯正台北人)   2017-11-18 15:32:00
宁可用中国恶意程式至少有人抓得出来美国的技术 想抓到? 十年二十年后吧 呵呵
作者: wenjie0810 (敗者為王)   2017-11-19 22:27:00
ming1225大大,你的型号是不是 GR297n ?
作者: IOU9527 (193&197~~达成!!)   2017-11-23 12:37:00
怎么会有人想买傻多......
作者: yohoboy (小宝包是天使与恶魔)   2017-11-24 23:36:00
傻多有我需要的功能呀.小巧,多连线方式(gsm,wan,ap)
作者: DINJIAPC (鼎家)   2017-11-29 22:22:00
华电的调制解调器就有分享器功能 很多还一装设就开了
作者: c3632571 (慈兽‧麒麟泪)   2017-12-06 20:16:00
买2801+2950取代 结案(大误

Links booklink

Contact Us: admin [ a t ] ucptt.com