【PConline 資訊】作為家中的網(wǎng)絡樞紐,家用路由一貫是不法分子喜歡攻擊的目標之一,一旦成功,不僅能夠控制家中一切聯(lián)網(wǎng)設備,還很可能淪為地下黑產(chǎn)謀得利益的“工具”。
近日,國家互聯(lián)網(wǎng)應急中心CNCERT監(jiān)測發(fā)現(xiàn),境內(nèi)部分用戶通過家用路由器訪問部分網(wǎng)站時被劫持到涉黃涉賭網(wǎng)站。經(jīng)研究發(fā)現(xiàn),這是一起典型的由互聯(lián)網(wǎng)地下黑產(chǎn)爭斗引發(fā)的網(wǎng)絡安全事件。
進一步了解得知,此次發(fā)生域名劫持的家用路由器,其DNS地址被黑客惡意篡改為江蘇省鎮(zhèn)江市103.85.84.0/24、103.85.85.0/24及揚州市45.113.201.0/24等地址段的多個IP地址。這些IP地址提供DNS解析服務,并將部分涉黃涉賭類網(wǎng)站域名解析劫持到江蘇省鎮(zhèn)江市103.85.84.0/24地址段的部分IP地址,最終將用戶訪問跳轉至一博彩類網(wǎng)站“www.mg437700.vip:8888”。
據(jù)悉,該次安全事件所產(chǎn)生的影響遍布國內(nèi)全部省份的IP地址400萬余個,被劫持的涉黃涉賭類域名190余個,暫未發(fā)現(xiàn)合法的知名商業(yè)網(wǎng)站、政府類網(wǎng)站域名被劫持的情況。
對此,我們想提醒廣大用戶,建議大家及時修改家中路由器的出廠密碼,切忌使用過于簡單的賬號密碼,不僅如此,還要檢查家中路由器的DNS地址是否已被惡意篡改,這里建議更改為運營商所提供的DNS服務器地址或114.114.114.114等地址。
如何手動修改路由器的DNS地址?
首先,Windows鍵 R鍵呼出運行,輸入cmd回車,之后再輸入命令ipconfig/all點擊回車,便可查看自己的DNS地址;
之后,打開瀏覽器在網(wǎng)址一欄輸入路由器的后臺地址(例如192.168.1.1),登錄設置頁面,找到“DHCP”選項設置(這里會因不同品牌路由,DHCP設置項的具體位置稍有不同),填寫主DNS服務器為114.114.114.114,保存即可。
聯(lián)系客服