在所有设备中将网站重定向到成人网站

信息安全 恶意软件 病毒 网址重定向
2021-08-15 15:43:50

从过去几天开始,我们遇到了这个问题,即网站自动被路由到成人网站,尽管我们收到 404 Not Found HTTP 错误。

第一个猜测显然是我的系统感染了病毒或恶意软件。因此,我进行了全面扫描,Avast 删除了一些病毒。但问题仍然存在。

重定向不会一直发生,它是随机发生的。此外,它并非特定于某些站点,它适用于任何站点。

但是,我发现我不是唯一的受害者,我网络中的每个人都面临着这个问题。

在谷歌搜索上,我只得到建议说这是我系统中的病毒或恶意软件。

但是,我们的 Android 设备和 iPad 怎么也会受到影响。它发生在所有浏览器、Chrome、Firefox 和 IE 中。

我不知道问题出在哪里以及如何解决它。请指教。

更新:

检查路由器配置。发现远程管理已开启。密码是默认密码。更改了密码。此外,看到 DNS 服务器配置,它被设置为从 ISP 获取详细信息。

所以,不确定我的 DNS 翻译是如何得到的。

但是,在更改了我的路由器密码后,我什至没有注意到这个问题。所以,这让我觉得我的路由器被入侵了。

另外,想给好奇的人提供更多信息,这让我感到困惑。当我打开一个网址时,比如 abc.com,页面实际上正在加载,然后被重定向。因此,如果 DNS 被入侵,我猜当我们点击链接时,它应该直接进入恶意站点。但对我们来说,页面正在加载,并且在一秒钟内它被重定向。

仍然不知道根本原因,但我很高兴问题已得到解决。

2个回答

如果您的设备可以通过 3/4G 连接到互联网(无需重定向到 Adulttube.info),那么我认为您的路由器感染了木马

(木马:32/DNSChanger) https://www.f-secure.com/v-descs/dnschang.shtml

Trojan :32/DNSChanger 使用蛮力攻击破坏了路由器的弱默认密码。

该木马随后将路由器的 DNS 表更改为恶意 DNS 服务器……将域名解析重定向到攻击者希望受害者访问的未经请求的、非法的和恶意的站点。

其中一台连接的设备可以进行 MITM 攻击。可能是您的 PC、邻居或路由器(如果已被感染)。有根安卓设备也可以使用 dspolit/csploit 进行 MITM 攻击