본문 바로가기

Security_News/국내보안소식

공유기 취약점을 통한 DNS값 변조로 인해 포털 페이지에 악성 앱 또는 파밍 페이지가 표시될 때 조치 방법

728x90
공유기의 취약점을 통해 DNS값을 변조하여 포털 사이트 등에 악성 앱/파밍을 위한 페이지를 띄우는 경우가 빈번하게 발생하고 있습니다.
이에, 현재 자신이 이와 같은 증상 때문에 고통받고 계시다면 반드시 아래의 내용대로 확인해주시기 바랍니다.

↓ ↓ ↓ WeVO 공유기일 경우 ↓ ↓ ↓

0) 공유기의 초기화(Reset) 버튼을 약 6~10초간 눌러 초기화 진행 (공유기 뒷면 미세한 구멍)
1) 웹 브라우저에서 192.168.10.1 을 입력하여 공유기 설정 페이지로 접속
2) 펌웨어 업데이트 진행
- 관리자 설정 → 펌웨어 관리 → 자동 펌웨어 업로드 → 업로드
3) DNS 설정 변경
- 네트워크 설정 → 인터넷 연결 설정 → DNS 서버 직접 입력 부분 : 사용하지 않음 → 적용
- 또는 기존의 DNS로 변경
- 또는 공유기 초기화로 해결됨
4) 관리자 비밀번호 설정 및 변경
- 관리자 설정 → 관리자 인증 설정 → 관리자 비밀번호 설정 및 변경
5) 공유기 원격 접속 차단 설정
- 보안 기능 설정 → 방화벽 설정 → 공유기 원격 관리 포트 : 사용 안함 체크 → 적용

↓ ↓ ↓ ipTIME 공유기일 경우 ↓ ↓ ↓

0) 공유기의 초기화(Reset) 버튼을 약 6~10초간 눌러 초기화 진행 (공유기 뒷면 미세한 구멍)
1) 웹 브라우저에서 192.168.0.1 을 입력하여 공유기 설정 페이지로 접속
2) 펌웨어 업데이트 진행
- 고급 설정 → 시스템 관리 → 펌웨어 업그레이드 → 자동 업그레이드 실행하기
3) DNS 설정 변경
- 고급 설정 → 네트워크 관리 → 인터넷 연결 설정 → 기본 및 보조 DNS 서버 값 원래대로 변경
- 또는 공유기 초기화로 해결됨
4) 관리자 비밀번호 설정 및 변경
- 고급 설정 → 시스템 관리 → 관리자 설정 → 관리자 비밀번호 설정 및 변경
5) 공유기 원격 접속 차단 설정
- 고급 설정 → 보안 기능 → 공유기 접속 관리 → 원격 관리 포트 사용 체크 해제

모든 공유기의 내용을 열거할 수 없어 대표적으로 두 가지의 공유기 설정 방법을 게시해드렸으며, 다른 공유기의 경우 설정 방법이 조금씩 다르지만 큰 차이는 없으니 참고 바랍니다.
728x90