Russiske hackere prøver å infisere private rutere
Se opp for russiske hackere:

Den russiske hackergruppen Sandworm er aktiv igjen, og denne gangen er ruteren din i faresonen. 

© Shutterstock

Russiske hackere angriper ruteren din

Hackere med forbindelse til det russiske militæret går nå etter private rutere som et ledd i krigen i Ukraina. Se her hvordan du beskytter deg.

23. mars 2022 av Niklas Ernst Nyhedsredaktør

Du vet det inderlig godt:

Du må alltid huske å endre standardpassordet og oppdatere fastvaren på dingsene i hjemmet som er koblet til Internett.

Og hvis du ennå ikke har gjort det, får du her enda en god grunn til å gjøre det.

LES OGSÅ: Myndighetene slår alarm: Dropp russiske antivirusprogrammer


Hackere med forbindelse til Kreml prøver nemlig i disse dager å hacke hjemmerutere fra Asus. Det skriver sikkerhetsselskapet Trend Micro.

Det japanske sikkerhetsselskapet mener det er hackergruppen Sandworm som står bak angrepene. Det er den samme gruppen som i 2014 angrep ukrainske kraftverk.

Ifølge Trend Micro kan det heller ikke utelukkes at andre ruterprodusenter vil bli rammet av hackerangrep.

Skal brukes i krigen i Ukraina

Trend Micro skriver videre at de ikke antar at hackerne har som mål å hacke ruterne til privatpersoner.

LES OGSÅ: Se opp for falske innsamlinger til Ukraina

Målet er snarere å ta kontrollen over ruteren og datamaskinene i nettverket slik at utregningskraften senere kan brukes i større og mer kompliserte angrep, trolig i forbindelse med krigen i Ukraina.

I tillegg til hackerangrepene på ukraniske kraftverk i 2014, er det også trolig at Sandworm sto bak det store «Petya»-angrepet med utpressingsvirus i 2017, som startet i Ukraina, men raskt spredde seg til hele verden.

Sandworm står trolig også bak botnettet VPNFilter, som er en kode skrevet for å infisere og overta rutere fra blant annet Asus, D-Link, Linksys, Netgear og TP-Link.

Slik bytter du passordet

Det er altså mange grunner til å peke ut de statsstøttede, russiske hackerne som ansvarlige for angrepene på Asus-rutere.

LES OGSÅ: Ekspertene: Slik lager du det perfekte passordet

Derfor er det viktig at du beskytter ruteren din best mulig, uansett om den er fra Asus eller en annen produsent.

Derfor bør du i utgangspunktet endre passordet slik at ruteren ikke har det passordet den ble levert med. Deretter bør du oppdatere fastvaren hvis det finnes tilgjengelige oppdateringer til ruteren. Når du gjør dette, tetter du de sikkerhetshullene som måtte være igjen.

Når du skal endre passordet og oppdatere fastvaren, må du gå til ruterens innstillinger. Dette gjør du ved å åpne nettleseren og skrive inn enten 192.168.0.1 eller 192.168.1.1 i adressefeltet.

LES OGSÅ: Last ned Komputer for alles sikkerhetpakke her

Hvis ingen av disse IP-adressene fungerer, må du se i håndboken for ruteren eller prøve Googles modellnummer på ruteren for å finne standard IP-adresse.

Deretter logger du på ruteren og så kan du endre de ulike innstillingene.

Faktaboks: Hvem og hva er «Sandworm»?

Sandworm er en hackergruppe som også er kjent som Unit 74455. Gruppen er angivelig tilknyttet den russiske staten og opererer som en del av det russiske militæret, og anses som en av de mest kompetente og farligste hackergruppene i verden. 

Gruppen antas blant annet å stå bak angrepene på ukrainske kraftverk i 2015, som stengte ned store deler av den ukrainske infrastrukturen.

Hackergruppen er blant annet beskrevet i boken «Sandworm: A New Era of Cyberwar and the Hunt for the Kremlin's Most Dangerous Hackers», skrevet av Wired-journalist Andy Greenberg. 

Kanskje du er interessert i...