Sākumlapa › Forumi › Hardware › Pārējās Hardware lietas › Visiem Asus routeru īpašniekiem! UWAGA!
Workarounds ir ieslēgt Firewall, lai gan nezinu kā tas atsauksies uz noslodzi un veiktspēju, ieķeksēt remote management, saglabāt, nomainīt remote portu uz kādu kas netiek indexēc, piemēram 8989, un tad atkal izķeksēt.
Risinājums ir uzlikt sakarīgu firmware, atkarībā no modeļa – DD-WRTOpenWRT
Š ie DNS serveri ir visiem exploitojamiem ASUSiem, un arī dažiem TP-Linkiem.
Nesākšu baigi uzskaitīt, slinkums taisīt sarakstu, bet ja jums ir ASUS – rīkojieties!
Š os DNS serverus krāmē iekšā kautkāds skripts/bots, apmēram reizi diennaktī, pārskrienot pāri un pārbaudot.
Vel vajadzētu pievērst uzmanību DDNS un VPN. Ja neatceries ka būtu pats to konfigurējis lietošanai – slēdz ārā, bebrīt, slēdz ārā!
Lai gan retiem modeļiem firmware update palīdz, es jums iesaku pareizo risinājumu – atteikties no Asus firmware!
Š ie šodien existējošie exploiti nav vienīgie, būs jauni. Asus ir informēts, viņiem ir 1alga. CERT.lv ir informēts, bet tie abi DNS serveri veljoprojām strādā.
Latvijas banku IP viņi pagaidām resolvē normāli, feisbook un draugiem.lv ar, bet nu tāds ir dorment
AK JÄ€, aizpļāpājos. TO PAROLI KAS JUMS BIJA izvarotajā routerī – AIZMIRSTIET! Gan WPA gan admin!
P.S. Ja jums, kā parastam lietotājam, to izvaroto routeri ir konfigurējis “specialists”, un par to ir samaksāta nauda, tad pieprasiet šo summu atpakaļ, un es jums palīdzēšu sakonfigurēt pareizi, apmaiņā pret šo summu.
Varbūt openwrt-brcm47xx-mips74k-asus-rt-n12hp-squashfs.trx
Bet ja no ārpuses tiešām nespīd management ports (vai 80.) tad jau po.
Hrjopsis reklamē savus sūdus, tasturdauns vēsta ka viņam peles pisās.
Cik ta nu aizņemts…
Pagaidām izskatās klusi un mierīgi.
Kaukāds pajols kaukādus settingus pamaina! Cirka direktors ibbio, un klauni apkārt.
Kā arī pasaki cik lasijumi ir šim Threadam.
Rumānijā – 45.32.235.205 un 31.148.220.196
Francijā – 5.196.214.130 un 104.238.188.11 (šis arī Beļģijā)
Spānijā – 149.202.132.56 un 185.47.131.190
Amerikā – 192.200.125.109 un 23.21.229.168
u.t.t.
Tie DNS serveri izskatās ir virtuālās mašīnas kloni, visi vienādi, visi datucentros. Baigā aizdoma ka tas ir viens un tas pats grupējums.
Nezinu vairs pie kā griezties, aizrakstiju Interpolam, tiem vismaz ir kautkādas starpvalstu iespējas, bet nu pagaidām (30h pagājušas) nekādas atbildes.
Pagaidām tie sūdi rezolvē adreses pareizi, bet es varu salīgt ka vienu brīdi, pēc kārtējā Web-browseru/pluginu exploita parādīšanās, šitie DNSi kaukādu kaudzi nolietotājus nosūtīs uz savu lapu un sabāzīs kriptovīrusus vai sazinko.
Bet kamēr nekas nav noticis – visiem pohuj!
Preses relīzes