Memaparkan catatan dengan label router. Papar semua catatan
Lebih 300,000 Router Wayarles Dirampas oleh Penjenayah Dalam Serangan Global
Lebih daripada 300,000 router wayarles di seluruh dunia adalah di bawah kawalan kumpulan penjenayah siber yang telah membuat perubahan berniat jahat untuk tetapan peranti yang membenarkan penyerang untuk membawa komputer ke laman web pilihan mereka.
Ars Technica melaporkan bahawa serangan tersebut yang bermula pada Januari 2014 memberi kesan kepada pelbagai jenama router termasuk alat-alat dari D-Link, Micronet, Tenda dan lain-lain.
Team Cymru, syarikat pakar keselamatan yang mengenal pasti serangan itu berkata serangan besar-besaran adalah trend terbaru penjenayah siber. Mereka mensasarkan router SOHO (small office/home office) sebagai satu cara untuk mencari sasaran mangsa tanpa menjejaskan PC secara langsung.
Penyerang telah mengubah konfigurasi DNS pada peranti untuk mengalihkan permintaan DNS mangsa dan kemudiannya menggantikan jawapan dimaksudkan dengan alamat IP dan domain yang dikawal oleh penyerang.
Kegagalan oleh kakitangan IT memburukkan risiko-risiko ini dimana menurut laporan Infosecurity Magazine. Kajian daripada 653 IT profesional dan 1,009 pekerja mendapati bahawa 30% daripada profesional IT dan 46% daripada pekerja tidak menukar kata laluan lalai (default) pada router mereka.
Malware 'The Moon' Merebak dalam Router Linksys
Router wireless apakah yang anda ada di rumah atau pejabat anda? Jika ia merupakan jenama Linksys, anda perlu berhati-hati kerna sekarang terdapat malware yang menyerang firmware router tersebut.
Penyelidik Keselamatan Johannes B. Ullrich dari SANS Technology Institute telah memberi amaran satu malware mereplikasi diri (worm) yang mengeksploitasi pintasan pengesahan dan kelemahan pelaksanaan kod dalam router wayarles Linksys.
Malware dinamakan sebagai ‘THE MOON’, mengimbas peranti lemah lain untuk merebak dari router ke router dan Johannes mengesahkan bahawa cacing berniat jahat ini telah jangkiti kira-kira 1,000 router Linksys model E1000, E1200 dan E2400.
Untuk hack router tersebut, malware memanggil Home Network Administration Protocol (HNAP) yang membolehkan pengenalan, konfigurasi dan pengurusan peranti networking.
Malware akan meminta model dan versi firmware router menggunakan HNAP dan jika peranti yang dimbas terdedah (vulnerable), ia akan menghantar skrip CGI untuk mengeksploitasi bagi mendapatkan akses pelaksanaan perintah tempatan (local command execution access) untuk router tersebut.
Untuk mengesahkan bahawa peranti anda terdedah atau tidak, penggunaan arahan berikut (bergantung kepada OS anda):
echo [-e] “GET /HNAP1/ HTTP/1.1\r\nHost: test\r\n\r\n” | nc routerip 8080
Jika anda menerima jawapan XML HNAP, anda mungkin menjadi mangsa untuk malware tersebut. Sentiasa perhatikan log pada port 80 dan 8080.
Pengguna disyorkan untuk matikan Remote Administration pada router tersebut atau menghadkan administration right untuk bilangan yang terhad pada alamat IP yang dipercayai sahaja.
Penggodam Mengeksploitasi Kelemahan Router Untuk Godam Akaun Bank Guna DNS Hijacking
Terdapat kelemahan (vulnerability) kritikal dalam banyak router wayarles termasuk Netgear, Linksys, TP-LINK, Cisco, ASUS, TENDA dan lebih banyak vendor yang dipasang oleh berjuta-juta pengguna di rumah di seluruh dunia.
Polish Computer Emergency Response Team (CERT Polska) mendapati terdapat kempen serangan siber besar-besaran yang berterusan yang bertujuan untuk mensasarkan pengguna e-perbankan Poland.
Penjenayah siber menggunakan kelemahan router yang membolehkan penyerang untuk mengubah konfigurasi DNS router dari jauh supaya mereka boleh menarik pengguna ke laman web bank palsu atau melakukan serangan Man-in-the-Middle attack.
Kebanyakan kelemahan router adalah kerana tidak di'patch' atau dinaik taraf kepada versi firmware terkini. Domain Name System (DNS) adalah kaedah Internet menukar nama laman web ke dalam nombor alamat IP.
Bagaimana Melindungi Router Anda?
- Menukar username dan password kepada yang baru, bukannya yang default oleh kilang.
- Update firmware router ke versi terkini.
- Sentiasa perhatikan pada alamat URL, web yang selamat sentiasa menggunakan HTTPS (contoh untuk login ke Maybank-> https://www.maybank2u.com.my/mbb/m2u/common/M2ULogin.do?action=Login). Pastikan alamat yang betul dan ada HTTPS
- Buang (disable) Remote Administration yang membolehkan konfigurasi dibuat melalui WAN



