[求救] 分享器中木馬?

作者: chris0325 (Tangerine Dream)   2017-11-17 08:25:00
1. 敘述問題:
家中有兩台WIFI分享器,分別連至中華的小烏龜
前天其中一台出現異狀,手機連上都會出現"網路需要登錄"之類的訊息
但點下去只會跳出一個全灰底的頁面顯示
"為了更好體驗瀏覽效果,請更新到最新chrome版本"
另外開Youtube縮圖無法顯示,點進影片可以播但下半部(直立時)會顯示沒有網路連線
後來用筆電+網路線直接連那台分享器測試
用chrome開GOOGLE首頁一樣會跳出"為了......請更新到最新chrome版本"的訊息視窗
且只有確定和X可以點,此時chrome下方的狀態列會顯示"等候count28.51yes.com..."
然後不管是點確定或關閉都會自動下載一個chrome.apk的檔案
此外其他google服務都打不開,但部分網站如mobile01、氣象局又連的上
以上所有的異常只要連線到另一台分享器或用行動網路就都正常了
試過將分享器重開、更新韌體都無法解決
搜尋51yes.com發現許多有關木馬的情報
因此懷疑是分享器被植入木馬了,也擔心手機和筆電會不會也因此被感染
或是分享器的木馬根本就是從手機或電腦來的[email protected]@
想請教版上的前輩們接下來應該怎麼處理? 謝謝!
2. 系統資料:
筆電: WIN10+內建防毒防火牆
手機: Android 7.1.1,無防毒軟體
分享器: Sapido,WIFI和系統管理皆非預設密碼
作者: loxyz (loxyz)   2017-11-20 20:47:00
最近Sapido RB1802也被偷改DNS設定
作者: waterblue85 (waterblue)   2017-11-18 00:57:00
那你的登入帳密都有改掉嗎?不是預設的?現在反而是華碩韌體不用太擔心他不更新吧之前才被美國噹韌體疏失沒有積極改善現在被處罰一定要維護韌體的漏洞再來華碩算是第三方韌體支援的機種很多了
作者: DINJIAPC (鼎家)   2017-11-17 19:39:00
說真的1000元下的分享器都不太能用華碩則是特定價位與型號能用比如may,n18u,ac66n16
作者: waterblue85 (waterblue)   2017-11-17 19:13:00
在台灣就華碩分享器價格和保固比較正常
作者: APM99 (血統純正台北人)   2017-11-17 18:21:00
華碩還是買主機版吧 分享器就算了請考慮別牌
作者: DINJIAPC (鼎家)   2017-11-17 17:19:00
如果是入門到一般用圖約1000_4000只推薦華碩分享器只能先建議直接用pppoe先撥號然後再把分享器先停用掉問原廠認體方案。沒下文就直接換牌了
作者: sigurose (勝利玫瑰。)   2017-11-17 17:02:00
可能是分享器有安全性漏洞,導致攻擊者可以獲得路由器的管理者權限,從而修改路由器設定&運行惡意程式碼&上層DNS伺服器設定,可以嘗試重置分享器&變更管理者密碼&關閉遠端管理&更新韌體
作者: wenjie0810 (敗者為王)   2017-11-17 15:21:00
最近處理的三台分享器被竄改都是Sapido 的,有沒有這麼巧合?
作者: weichen5566 (奕塵)   2017-11-17 12:50:00
我最近也遇到一台是DIR-101,DNS設定被指向某IP,就會出現版本過舊什麼之類的,然後會下載chrome.apk後來重置後隔天一樣被入侵修改,密碼有改過,判斷是韌體有漏洞導致,換了ASUS RT-N12目前是正常了另外DNS被改之後局部熱門首頁網站都會進不去
作者: chris0325 (Tangerine Dream)   2017-11-17 12:45:00
分享器的DNS被竄改?回家試試看reset回原廠看看,Thx!
作者: smiling (笑笑虎)   2017-11-17 12:34:00
設備連另一台分享器都能正常顯示,基本上與業者線路、數據機無關;先將分享器reset 還原重設看看吧。
作者: skycat2216 (skycat2216)   2017-11-17 10:11:00
reset後更新韌體
作者: DINJIAPC (鼎家)   2017-11-17 09:52:00
你烏龜有重開過嗎
作者: limingtsai (明嵐)   2017-11-17 08:44:00
有試過reset分享器嗎?我記得有reset的小洞
作者: ming1225 (Ming)   2017-11-18 10:04:00
我也是跟你遇到相同問題 路由器也是sapido的 後來按reset重新設定之後就正常了 供你參考
作者: ilanese (坐聽無弦曲)   2017-11-18 13:37:00
到Broad_Band板找標題為「後門」的文章,就知道一堆路由器都有後門。基本上,中國品牌就別說了,其他在中國設廠的品牌也有可能在製造過程中被加了惡意程式。
作者: APM99 (血統純正台北人)   2017-11-18 15:32:00
寧可用中國惡意程式至少有人抓得出來美國的技術 想抓到? 十年二十年後吧 呵呵
作者: wenjie0810 (敗者為王)   2017-11-19 22:27:00
ming1225大大,你的型號是不是 GR297n ?
作者: IOU9527 (193&197~~達成!!)   2017-11-23 12:37:00
怎麼會有人想買傻多......
作者: yohoboy (小寶包是天使與惡魔)   2017-11-24 23:36:00
傻多有我需要的功能呀.小巧,多連線方式(gsm,wan,ap)
作者: DINJIAPC (鼎家)   2017-11-29 22:22:00
華電的數據機就有分享器功能 很多還一裝設就開了
作者: c3632571 (慈獸‧麒麟淚)   2017-12-06 20:16:00
買2801+2950取代 結案(大誤

Links booklink

Contact Us: admin [ a t ] ucptt.com