Возможность для линейки KTS добавить функционал проверки подмены днс-серверов.
-
Шаги воспроизведения:
Часто приходится сталкиваться с тем, что во время лечения ПК пользователей (различных форумах VirusInfo, CyberForum, SafeZone и т.п.) после заражения типом угрозы Adware у пользователей подмены DNS-серверы, также если роутеры (маршрутизаторы) используют стандарный логин и пароль, то подмена настроек и на сетевом устройстве.
Актуальный результат:
Проверки нет
Ожидаемый результат:
Провека днс-серверов например по средствам KSN, если у ПК используются ip-адреса вида (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16) то проверять, если учетные данные сетевого устройства не установлены по умолчанию (противном случае показывать оповещение с просьбой сменить их). В идеале определить производителя, модель, версию прошивки, если она не уязвима (например как сейчас миллионы роутеров Mikrotik уязвимы, однако не все пользователи об этом в курсе).P.S. большенство сетевых маршрутизаторов поддерживают telnet, ssh как вариант использовать данную технологию для проверков.
Hello! It looks like you're interested in this conversation, but you don't have an account yet.
Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.
With your input, this post could be even better 💗
Register Login© 2026 АО «Лаборатория Касперского»