×

深信服社区»版块 安全类 下一代防火墙NGAF 路由器地址感染挖矿病毒

路由器地址感染挖矿病毒

查看数: 3052 | 评论数: 10 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-6-7 16:37

正文摘要:

我看这几个地址都是无线路由器,大家对于这种情况怎么处理啊,也没法和电脑似的杀杀毒

回复

安静的莫言 发表于 2023-6-12 08:36
路由器是不会中毒的 ,把这几个无线路由器分别断开然后分别对下面所连接的电脑进行查杀病毒。
九五二七 发表于 2023-6-11 13:58
无线路由器一般会配置NAT转换,此种情况大概率是因为路由器下面的设备中毒了,建议先对路由器下面的设备进行杀毒
TZ587232 发表于 2023-6-8 16:49
路由器不会有主动行为,发生此类情况应该是路由器下面的终端有此类的访问行为,要云查杀路由下面的终端。
百度之外650001 发表于 2023-6-8 16:15
下面在没有接终端的情况如果还在挖矿说明感染了路由器可以恢复出厂值试试,如果没有终端就没有挖矿行为了说明是终端中招不是路由器, 在进行排查
汤汤啊 发表于 2023-6-8 15:38
一般是路由器lan口下的设备感染了病毒,然后通过路由器做了NAT转发,建议让下面电脑或者设备杀毒吧
jan 发表于 2023-6-8 09:23
你好,重置路由器,恢复出厂状态应该能把病毒杀掉。
稳住,别慌 发表于 2023-6-8 09:04
应该是无线路由器下面的设备感染了挖矿病毒,如果有条件把无线路由上联口接LAN口然后关掉路由的DHCP,这样就能看到真实的被感染的设备IP
Hill_李胜阳 发表于 2023-6-7 17:00
首先路由器不具备主动访问动作,指定是器下的终端通过路由器进行转发导致告警源IP是路由器资产,对于这种无法定位到具体终端的情况下只能让旗下的终端一并进行查杀动作,而且挖矿的行为大都是WEB浏览器触发,打开挖矿页面后会触发CPU等较高性能占用,关闭后即可恢复正常。
可以参考前期我写的一篇帖子:https://bbs.sangfor.com.cn/forum ... read&tid=228545
希望能够帮助到你!
“路人甲 发表于 2023-6-7 16:44
你好,重置路由器,恢复出厂状态应该能把病毒杀掉。