Вирусная эпидемия в сети Ростелеком. Методика борьбы.

Опубликовано: 2017-07-31 08:22:47Последнее обновление: 2022-03-28 03:18:34

Здравствуйте.
По ориентировочной информации, компьютеры и ноутбуки на базе Windows абонентов Ростелеком некоторых регионов, подключенные по телефонной линии ADSL, были подвержены вирусной атаке, в результате которой на компьютер проник вирус, воздействующий на ADSL-модемы старого образца.

Подтверждённые регионы:
Ставропольский Край и регионы
Краснодарский Край и регионы
Ростов-на-Дону и регионы
Таттелеком

возможно и в других регионах, и у других провайдеров


Пострадавшее ADSL оборудование: ТОЛЬКО на базе прошивки от 2012 года
TD-W8901G, TD-W8151N, TD-W8951ND, TD-W8961ND, TD-8840T, TD-8816, TD-8817 .
Обновление до прошивок от 2014 года и новее защищает устройство.

Способы борьбы:
1. Следует использовать любой доступный источник интернета для того, чтобы скачать полноценный антивирус и выполнить полную проверку всех компьютеров. Мы рекомендуем использовать Др.Веб или как минимумп просканировать компьютер утилитой Dr.Web CureIt, т.к. некоторые другие антивирусы (например Аваст, Касперский, НОД32) не помогают в данной ситуации.

2. Скачать прошивку для вашей модели роутера ниже по ссылкам.
Для проверки аппаратной версии вашего устройства TP-LINK, переверните его и посмотрите на наклейку на нижней панели.
В поле, где указан серийный номер (Serial Number) находится символьная строка “Ver: X.Y” (например, Ver: 1.0),
в которой цифра Х – это аппаратная версия устройства.
То есть, если строка выглядит так – “Ver: 1.1” – это значит, что аппаратная версия устройства – V1.



TD-W8951N ver 5
Прошивка №1
Прошивка №2
Зеркало Яндекс

TD-W8961ND ver3
Прошивка №1
Прошивка №2
Зеркало Яндекс

TD-W8961N ver1
Прошивка №1
Прошивка №2
Зеркало Яндекс

TD-W8961N ver2
Прошивка №1
Прошивка №2
Зеркало Яндекс

TD-W8151N ver3
Прошивка №1
Прошивка №2
Зеркало Яндекс

TD-W8901N ver1
Прошивка №1
Прошивка №2
Зеркало Яндекс

Модели или версии нет в списке? [spoiler=Моей модели роутера или его апаратной версии нет в этом списке]Попробуйте самостоятельно выполнить поиск прошивки.
Для этого зайдите на официальный сайт, в правом верхнем углу в строке поиска, вбейте вашу модель, можно только цифры, например 8961
Перейдите в вашу модель, затем Поддержка - выберите вашу аппаратную версию, ниже "Встроенное ПО".
Если там вы увидите прошивки только за 2012 год (по дате публикации), значит это совсем старое устройство, снятое с производства до 2009 года. Обновить его не получится. В свете новых угроз и вызовов, криптовирусов и других угроз, рекомендуем рассмотреть вариант покупки нового современного роутера. 3. Выполнить на роутере сброс настроек на заводские.
Для этого при включённом питании нажимаем и удерживаем кнопку RESET до тех пор, пока все индикаторы не загорятся и не погаснут.

4. Зайти в настройки роутера и выполнить обновление.
Процесс обновления прошивки - очень важный и ответственный шаг в эксплуатации вашего устройства.

Существует несколько аппаратных версий вашего устройства.


Неправильно выбранная прошивка может повредить ваше устройство и сделать вашу гарантию недействительной.

НЕ выключайте устройство во время обновления. Важно понимать, что прерванный процесс перепрошивки выведет ваше устройство из строя.

НЕ выполняйте обновление программного обеспечения по беспроводной сети. Пользуйтесь только кабельным подключением Компьютер - LAN порт модема. Если на этом компьютере также есть wi-fi подключение, его в обязательном порядке следует отключить.

Процесс обновления прошивки:

1. Скачиваем нужный архив прошивки (сначала Прошивка №1, затем Прошивка №2. Ставить нужно обе в логической последовательности), внутри которого находится файл *.ras . Этот файл сначала надо разархивировать.

2. Отключаем Wi-Fi подключение на компьютере.

3. Подключаемся через кабель в порт LAN.

4. Открываем браузер Internet Explorer и в строке адреса пишем http://192.168.1.1/

5. Для доступа на WEB интерфейс устройства у вас запросят логин/пароль по умолчанию admin/admin (пароль рекомендуем изменить на более сложный в дальнейшем, в разделе Maintenance→Administration, см. конец этого сообщения)

6. Зайдя на WEB интерфейс устройства переходим в меню "Maintenance" ("Эксплуатация устройства") и выбираем там подменю "Firmware" (Обновление ПО)



7. Выберите файл прошивки через Browse(Обзор), затем нажмите Upgrade (Обновить).

Если у вас возникают ошибки во время обновления, то:

1) Вы выбрали не ту версию прошивки для своего модема/роутера
2) Выполните обновление через другой браузер (рекомендуется использовать Internet Explorer)

4. После успешного обновления прошивки, всё готово к тому, чтобы настроить роутер и выйти в интернет.
Для этого воспользуйтесь меню Quick Setup (Быстрая Настройка) - укажите данные по договору VPI VCI , имя пользователя и пароль.
Если вы не знаете этих данных и не можете найти в договоре, свяжитесь с Ростелеком для уточнения.
После успешной настройки, работа Интернет будет восстановлена.

Для всех моделей!
После антивирусной проверки и перенастройки роутера, даже если перепрошить роутер не представляется возможным, следует проверить в его меню настройки [spoiler=Если у вас так] Если у вас так же как на этой картинке выше под спойлером, обязательно перенастройте - сделайте как на картинке ниже под спойлером: [spoiler=Должно быть так] Изменение пароля!
Рекомендуем изменить пароль для доступа на WEB интерфейс устройства (по умолчанию admin/admin), на более сложный, в разделе Maintenance (Эксплуатация устройства)Administration (Администрирование). Он должен содержать в обязательном порядке специальные знаки типа #,@,$.//, т.к. простых буквенно-цифровых значений хватает максимум на день от брутфорса вирусом. Обязательно запишите (скопируйте в файл) новый пароль, чтобы не забыть его.

0
Комментировать
Почитал темку и, хотя моей модели оборудования в списке нет, обеспокоился безопасностью использования его со старой прошивкой. Ну как уже и её злодеи расковыряли. В связи с чем вопрос. В общем случае лучше иметь последнюю прошивку или не трогать, пока работает?

Могу и поконкретнее. Вот моё оборудование. У меня прошивка третьей версии, на сайте - четвёртой. Она уже тоже довольно старая: 2013 год. В описании значится: [quote]Поддержка функции "Мост" для услуги IPTV (например Билайн IPTV);
Добавлено 802.1q Tag VLAN и 802.1p QoS для Triple Play приложений (Интернет/VoIP/IPTV);
Исправлен баг, когда роутер может не корректно пересылать DNS-запрос для LAN-клиентов;
Исправлены некоторые причины нестабильной работы для функции IGMP;
Исправлен баг, когда клиенты LAN могут получить IP-адрес от WAN;
Исправлена проблема, когда нельзя вернуться на более старую версию прошивки;[/quote]
Я не спец. Это важные исправления? Необходимо ли обновление? С точки зрения безопасности прежде всего. И правильно ли я понял, что без этого обновления у меня не заработает IPTV?

Вот ещё вопрос. У меня на роутере указано, что его аппаратная версия 4.25, а на сайте такой нет, но есть 4.2 - это одно и то же?
Добрый вечер. Конечно сообщение не в тему, но начитавшись про "вирусную эпидемию" решил обновить прошивку на ростелекомовском tplink TD-W9970 v1. После чего ушел русифицированный ростелекомовский интерфейс, пришел английский и перестало работать IPTV. Интернет настроить получилось без труда, а IPTV не поддается. Подключение по VDSL, Центр, Московская обл. Никаких настроек не могу найти, выездные инженеры отмахиваются от "модифицированной, чужой прошивки", ТП на сайте пока ничего толкового не предложила. Не хотелось бы куда-то за 100км ехать и менять оборудование. Ведь должно с любым подходящим VDSL модемом работать? Может подскажите (или переместите), в какую ветку обратиться для правильной настройки? Может где можно найти ростелекомовскую прошивку?
[quote="goodtm"]Добрый вечер. Конечно сообщение не в тему, но начитавшись про "вирусную эпидемию" решил обновить прошивку на ростелекомовском tplink TD-W9970 v1. После чего ушел русифицированный ростелекомовский интерфейс, пришел английский и перестало работать IPTV. Интернет настроить получилось без труда, а IPTV не поддается. Подключение по VDSL, Центр, Московская обл. Никаких настроек не могу найти, выездные инженеры отмахиваются от "модифицированной, чужой прошивки", ТП на сайте пока ничего толкового не предложила. Не хотелось бы куда-то за 100км ехать и менять оборудование. Ведь должно с любым подходящим VDSL модемом работать? Может подскажите (или переместите), в какую ветку обратиться для правильной настройки? Может где можно найти ростелекомовскую прошивку?[/quote] Для настройки IPTV на вашем роутере необходимо знать VLAN ID от вашего провайдера.
Advanced settings -> IPTV -> поставить галочку Enable IPTV -> поставить точку VDSL -> поставить галочку VLAN ID Enable и написать ваш VLAN ID
Затем нажать сохранить и IPTV должно было появиться в порте LAN4.
[quote="Eraf"] Для настройки IPTV на вашем роутере необходимо знать VLAN ID от вашего провайдера.
Advanced settings -> IPTV -> поставить галочку Enable IPTV -> поставить точку VDSL -> поставить галочку VLAN ID Enable и написать ваш VLAN ID
Затем нажать сохранить и IPTV должно было появиться в порте LAN4.[/quote]
Спасибо за информацию. Отписал в ветке этой модели. В том то и дело, что со слов прова "VLAN ID Enable" на бридже не надо активировать.. при таком раскладе получаю ошибку при сохранении. И потом, при активации IPTV в этой модели нельзя выбрать LAN4 (возможно из-за того, что этот порт совместный с WAN, только LAN1-LAN3). Если группировать порты, то созданный бридж можно просто сгруппировать с LAN4. "Злобная" выездная бригада, что-то говорила про проблемы с прохождением мультикаста, возможно так и есть.. но в настройках WAN соединения (у меня это PPPoE) нужные галки активированы. Проблема с прямым эфиром ТВ, не показывает, просто черный экран.. а ролики, фильмы по требованию и прочие показывает без проблем (эта требуха использует чистый интернет)
[quote="goodtm"][quote="Eraf"] Для настройки IPTV на вашем роутере необходимо знать VLAN ID от вашего провайдера.
Advanced settings -> IPTV -> поставить галочку Enable IPTV -> поставить точку VDSL -> поставить галочку VLAN ID Enable и написать ваш VLAN ID
Затем нажать сохранить и IPTV должно было появиться в порте LAN4.[/quote]
Спасибо за информацию. Отписал в ветке этой модели. В том то и дело, что со слов прова "VLAN ID Enable" на бридже не надо активировать.. при таком раскладе получаю ошибку при сохранении. И потом, при активации IPTV в этой модели нельзя выбрать LAN4 (возможно из-за того, что этот порт совместный с WAN, только LAN1-LAN3). Если группировать порты, то созданный бридж можно просто сгруппировать с LAN4. "Злобная" выездная бригада, что-то говорила про проблемы с прохождением мультикаста, возможно так и есть.. но в настройках WAN соединения (у меня это PPPoE) нужные галки активированы. Проблема с прямым эфиром ТВ, не показывает, просто черный экран.. а ролики, фильмы по требованию и прочие показывает без проблем (эта требуха использует чистый интернет)[/quote]
Скорее всего данная модель не сможет подключить IPTV без VLAN ID.
[quote="Eraf"] Скорее всего данная модель не сможет подключить IPTV без VLAN ID.[/quote] Отвечу в ветке по модели, чтобы эту не засорять
Здравствуйте!
Имеется модель TD-W8961ND v3.3. Стояла прошивка 12го года. Сделал всё по инструкции из шапки,
прошло как нельзя лучше, до 16 года обновление. Работает всё - WiFi, I-net, IPTV.
Пароль сменил как и говорили, на 12+ значный, с различными регистрами и символами.
Сетевой экран включил.
ACL:Включено. Интерфейс - локальная сеть.
В этой ветке говорилось о порте 7547. Что с ним нужно сделать и как?
Единственное, что смущает - в информации об устройстве АйПи 100.89.ххх...
А это - Лос Анжелес...
На своего провайдера (у меня воронежский Ростелеком) не поменялся, как писали выше.
Есть ли повод для беспокойства?
Буду очень признателен за ответы, можно в личку.
Добрый день.

В информации об устройстве указан IP самого роутера, по которому Вы может войти на него.
[quote="Maria2017"]Добрый день.

В информации об устройстве указан IP самого роутера, по которому Вы может войти на него.[/quote]
Самого роутера - 192.168.1.1 А в информации об устройстве, кроме днс-сервера, который у меня 80.ххх, еще
указан шлюз, 100.89.128.1 - а это Лос-Анжелес.
Кст, свой АйПи тоже поменял, за границы диапазона), но все равно 100.89.128.1 не нравится...

Разобрался... Это серые адреса Ростелеком...
http://bvf.ru/forum/showthread.php?t=1076469
upload
    upload