{"id":687,"date":"2014-06-04T09:23:18","date_gmt":"2014-06-04T09:23:18","guid":{"rendered":"https:\/\/domenicosaggese.it\/informatica_web\/?p=687"},"modified":"2014-09-05T22:06:44","modified_gmt":"2014-09-05T22:06:44","slug":"un-virus-che-attacca-i-modem-router-adsl","status":"publish","type":"post","link":"https:\/\/domenicosaggese.it\/informatica_web\/2014\/06\/04\/un-virus-che-attacca-i-modem-router-adsl\/","title":{"rendered":"Un virus che attacca i modem\/router ADSL?"},"content":{"rendered":"<p>Vi capitano schermate come questa?<\/p>\n<p style=\"text-align: center;\"><a href=\"https:\/\/domenicosaggese.it\/informatica_web\/wp-content\/uploads\/2014\/06\/modem_hijacked.png\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-689 aligncenter\" alt=\"modem_hijacked\" src=\"https:\/\/domenicosaggese.it\/informatica_web\/wp-content\/uploads\/2014\/06\/modem_hijacked.png\" width=\"686\" height=\"277\" srcset=\"https:\/\/domenicosaggese.it\/informatica_web\/wp-content\/uploads\/2014\/06\/modem_hijacked.png 686w, https:\/\/domenicosaggese.it\/informatica_web\/wp-content\/uploads\/2014\/06\/modem_hijacked-300x121.png 300w, https:\/\/domenicosaggese.it\/informatica_web\/wp-content\/uploads\/2014\/06\/modem_hijacked-510x205.png 510w, https:\/\/domenicosaggese.it\/informatica_web\/wp-content\/uploads\/2014\/06\/modem_hijacked-600x242.png 600w\" sizes=\"(max-width: 686px) 100vw, 686px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>Capita su pochi siti molto popolari:<\/p>\n<ul>\n<li>google,<\/li>\n<li>facebook,<\/li>\n<li>repubblica.it&#8230;<\/li>\n<\/ul>\n<p>la navigazione viene bloccata per proporvi un aggiornamento. Eppure non sembra del tutto regolare&#8230; di solito non si presenta cos\u00ec&#8230;<\/p>\n<p>Se vi succede questo, forse <strong>qualcuno o qualcosa ha manomesso il vostro router<\/strong>.<\/p>\n<p>Vediamo meglio i sintomi:<\/p>\n<ul>\n<li>nel caso della schermata, succedono due cose strane:\n<ul>\n<li>&#8220;repubblica&#8221; oltre ad avvisarci che internet explorer \u00e8 vecchio, non ci fa entrare. <strong>Quale negozio non ti fa entrare perch\u00e9 ti manca qualcosa?<\/strong> Se fosse vero, dovrebbe farci navigare e mettere in qualche parte della pagina un avviso:\u00a0 &#8220;<em>guarda che il sito non lo stai vedendo bene come l&#8217;abbiamo fatto noi, perch\u00e9 usi un browser vecchio<\/em>&#8220;<\/li>\n<li>ma questo non \u00e8 internet explorer! E&#8217; Chrome!<\/li>\n<\/ul>\n<\/li>\n<li>altre volte \u00e8 <strong>Google, il produttore di Chrome<\/strong>, che ci dice: &#8220;il tuo browser (chrome 34) non \u00e8 aggiornato, <strong>scarica Internet Explorer<\/strong>&#8221; . S\u00ec, certo, a me la FIAT ogni tanto mi chiama, per dirmi &#8220;la tua Punto \u00e8 vecchia, compra una Peugeot&#8221;<\/li>\n<li>Altre volte sotto Chrome l&#8217;avviso \u00e8 di scaricare Flash Player. Ma Flash Player \u00e8 in un certo senso incorporato in Chrome, e si aggiorna da solo senza chiederti niente.<\/li>\n<li>altro sintomo \u00e8 l&#8217;impossibilit\u00e0 di fare ricerche via google.<\/li>\n<\/ul>\n<p>In tutti i casi,<strong> installare le cose proposte da questi finti siti porta ad infettare il proprio computer<\/strong>. Che probabilmente non \u00e8 infettato <em>ancora<\/em>, perch\u00e9 queste schermate avvengono <strong>quando \u00e8 stato manomesso il router<\/strong>.<\/p>\n<p>Un virus che attacca i modem\/router ADSL? non \u00e8 proprio un virus&#8230;<\/p>\n<p>Non tutti sanno che i modem\/router casalinghi si amministrano attaverso un &#8220;sito&#8221; dentro il router stesso. Anzich\u00e9 avere manopole e bottoni, si entra in una pagina particolare e dove abbiamo decine di caselline di impostazione che normalmente non tocchiamo.<\/p>\n<p><em>&#8220;Io lo so! \u00e8 la password! Quella del wifi!&#8221;<\/em><\/p>\n<p><strong>No, non \u00e8 quella<\/strong>. normalmente un modem ha <strong>due password<\/strong>, ma dovremmo dire due coppie di credenziali: una \u00e8 quella che permette <strong>a vostro cugino di collegarsi ad internet da casa vostra<\/strong>: &#8220;<em>collegati a <strong>mariorossi<\/strong> e metti come password <strong>milan<\/strong><\/em>&#8221; Ovviamente un vicino malizioso potrebbe arrivarci, che mariorossi possa aver messo milan come password&#8230;.<\/p>\n<p><em>&#8220;S\u00ec c&#8217;era una password prima, ma era troppo difficile e ho messo<\/em> milan&#8221;. Ok, i vicini ti ringraziano.<\/p>\n<p><strong>L&#8217;altra coppia di credenziali<\/strong> \u00e8 quella che permette di amministrare il router. Di solito si apre un sito con un indirizzo numerico<\/p>\n<p><a href=\"https:\/\/domenicosaggese.it\/informatica_web\/wp-content\/uploads\/2014\/06\/Schermata-2014-06-02-a-09.28.34.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-full wp-image-691\" alt=\"Schermata 2014-06-02 a 09.28.34\" src=\"https:\/\/domenicosaggese.it\/informatica_web\/wp-content\/uploads\/2014\/06\/Schermata-2014-06-02-a-09.28.34.png\" width=\"361\" height=\"55\" srcset=\"https:\/\/domenicosaggese.it\/informatica_web\/wp-content\/uploads\/2014\/06\/Schermata-2014-06-02-a-09.28.34.png 361w, https:\/\/domenicosaggese.it\/informatica_web\/wp-content\/uploads\/2014\/06\/Schermata-2014-06-02-a-09.28.34-300x45.png 300w\" sizes=\"(max-width: 361px) 100vw, 361px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>si inseriscono le credenziali e poi si configura il modem da pagine come questa:<\/p>\n<p><a href=\"https:\/\/domenicosaggese.it\/informatica_web\/wp-content\/uploads\/2014\/06\/Schermata-2014-06-02-a-09.30.33.png\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-693 aligncenter\" alt=\"Schermata 2014-06-02 a 09.30.33\" src=\"https:\/\/domenicosaggese.it\/informatica_web\/wp-content\/uploads\/2014\/06\/Schermata-2014-06-02-a-09.30.33.png\" width=\"415\" height=\"334\" srcset=\"https:\/\/domenicosaggese.it\/informatica_web\/wp-content\/uploads\/2014\/06\/Schermata-2014-06-02-a-09.30.33.png 691w, https:\/\/domenicosaggese.it\/informatica_web\/wp-content\/uploads\/2014\/06\/Schermata-2014-06-02-a-09.30.33-300x241.png 300w, https:\/\/domenicosaggese.it\/informatica_web\/wp-content\/uploads\/2014\/06\/Schermata-2014-06-02-a-09.30.33-510x411.png 510w, https:\/\/domenicosaggese.it\/informatica_web\/wp-content\/uploads\/2014\/06\/Schermata-2014-06-02-a-09.30.33-600x483.png 600w\" sizes=\"(max-width: 415px) 100vw, 415px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>Questa password non la darete a vostro cugino.<\/p>\n<p>La tragedia \u00e8 che il 90% dei modem arriva con una password preimpostata <strong>mediamente difficile<\/strong> per il <strong>wifi<\/strong>, mentre <strong>per l&#8217;amministrazione di solito sono banalissime<\/strong>:<br \/>\nnome utente: <strong>admin<\/strong> -password: <strong>admin<\/strong><br \/>\nnome utente: <strong>admin<\/strong> -password: <strong>password<\/strong><\/p>\n<p>Altra tragedia \u00e8 che <strong>alcuni modem possono essere configurati anche da qualcuno esterno alla rete<\/strong><\/p>\n<p><a href=\"https:\/\/domenicosaggese.it\/informatica_web\/wp-content\/uploads\/2014\/06\/router-modem.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-694\" alt=\"router modem\" src=\"https:\/\/domenicosaggese.it\/informatica_web\/wp-content\/uploads\/2014\/06\/router-modem.png\" width=\"924\" height=\"184\" srcset=\"https:\/\/domenicosaggese.it\/informatica_web\/wp-content\/uploads\/2014\/06\/router-modem.png 924w, https:\/\/domenicosaggese.it\/informatica_web\/wp-content\/uploads\/2014\/06\/router-modem-300x59.png 300w, https:\/\/domenicosaggese.it\/informatica_web\/wp-content\/uploads\/2014\/06\/router-modem-510x101.png 510w, https:\/\/domenicosaggese.it\/informatica_web\/wp-content\/uploads\/2014\/06\/router-modem-600x119.png 600w\" sizes=\"(max-width: 924px) 100vw, 924px\" \/><\/a><\/p>\n<p>Infine, <strong>alcuni modem sono semplicemente vulnerabili<\/strong>: il nostro hacker, dall&#8217;Australia o dalla Russia, pu\u00f2 confondere il nostro router e manometterlo <strong>anche quando avete messo qualcosa di pi\u00f9 intelligente di admin\/admin<\/strong>.<\/p>\n<h2>cosa \u00e8 successo<\/h2>\n<p>La manomissione consiste nel cambio dei server DNS. quando noi digitiamo <em>www.google.it<\/em> in realt\u00e0 ci colleghiamo a 173.194.35.183; quando noi cerchiamo <em>repubblica.it<\/em> in realt\u00e0 vogliamo andare a: 213.92.16.191. Chi traduce il nome che ci ricordiamo in numero, difficile da ricordare? Il server DNS! <strong>Il nostro router manomesso, usa dei server DNS imbroglioni,<\/strong> che ci mandano su un finto google, un finto Facebook, una finta Repubblica&#8230;.<\/p>\n<h2>cosa devo fare?<\/h2>\n<h3>passo 1:<\/h3>\n<p>se hai una chiavetta internet, <strong>prova intanto a scollegarti dal router e a collegarti con la chiavetta<\/strong>: se non si verificano pi\u00f9 questi problemi, \u00e8 il router ad essere stato colpito.<\/p>\n<ul>\n<li><span style=\"text-decoration: underline;\"><strong>se<\/strong><\/span> sai entrare nel tuo router (di solito \u00e8 192.168.1.1, oppure 192.168.0.1, ma pu\u00f2 essere qualunque altra cosa)<\/li>\n<li><span style=\"text-decoration: underline;\"><strong>se<\/strong><\/span> hai le credenziali di amministratore;<\/li>\n<li><span style=\"text-decoration: underline;\"><strong>se<\/strong><\/span> trovi dov&#8217;\u00e8 l&#8217;impostazione del DNS;<\/li>\n<\/ul>\n<h3>passo 2:<\/h3>\n<p>se hai superato il passo 1, cambia le due voci dei due server dns con:<\/p>\n<ul>\n<li>i server indicati dal tuo provider (telecom, wind, etc)<\/li>\n<\/ul>\n<ul>\n<li>oppure con i server di open DNS\u00a0 (primario: 208.67.222.222 secondario: 208.67.220.220)<\/li>\n<\/ul>\n<ul>\n<li>oppure con i server di Google (primario: 8.8.8.8 secondario: 8.8.4.4)<\/li>\n<\/ul>\n<p>Se non ti \u00e8 chiaro, o se non riesci, chiama qualcuno prima di fare altri danni.. Ogni router ha le sue schermate e i suoi menu, e io non posso descriverteli tutti.<\/p>\n<h3>passo 3:<\/h3>\n<p>dopo questa correzione, devi <strong>svuotare la cache dei tuoi browser<\/strong>, <strong>svuotare la cache DNS del sistema<\/strong> (sotto windows: ipconfig \/flushdns <strong>eventualmente riavviare<\/strong> il sistema. Poi cambia la password al router e scandisci i tuoi pc con tutti gli antivirus, antimalware, antispyware che puoi.<\/p>\n<p>&nbsp;<\/p>\n<p style=\"padding-left: 30px;\">\n","protected":false},"excerpt":{"rendered":"<p>Vi capitano schermate come questa? &nbsp; Capita su pochi siti molto popolari: google, facebook, repubblica.it&#8230; la navigazione viene bloccata per proporvi un aggiornamento. Eppure non sembra del tutto regolare&#8230; di solito non si presenta cos\u00ec&#8230; Se vi succede questo, forse qualcuno o qualcosa ha manomesso il vostro router. Vediamo meglio i sintomi: nel caso della [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[4],"tags":[30,28],"class_list":["post-687","post","type-post","status-publish","format-standard","hentry","category-perle-di-saggese","tag-sicurezza","tag-spam"],"_links":{"self":[{"href":"https:\/\/domenicosaggese.it\/informatica_web\/wp-json\/wp\/v2\/posts\/687"}],"collection":[{"href":"https:\/\/domenicosaggese.it\/informatica_web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/domenicosaggese.it\/informatica_web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/domenicosaggese.it\/informatica_web\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/domenicosaggese.it\/informatica_web\/wp-json\/wp\/v2\/comments?post=687"}],"version-history":[{"count":12,"href":"https:\/\/domenicosaggese.it\/informatica_web\/wp-json\/wp\/v2\/posts\/687\/revisions"}],"predecessor-version":[{"id":706,"href":"https:\/\/domenicosaggese.it\/informatica_web\/wp-json\/wp\/v2\/posts\/687\/revisions\/706"}],"wp:attachment":[{"href":"https:\/\/domenicosaggese.it\/informatica_web\/wp-json\/wp\/v2\/media?parent=687"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/domenicosaggese.it\/informatica_web\/wp-json\/wp\/v2\/categories?post=687"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/domenicosaggese.it\/informatica_web\/wp-json\/wp\/v2\/tags?post=687"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}