Visto esto: Me modifican el DNS del router
A mí me pasa igual. Abro un tema nuevo, espero que se me disculpe.
De vez en cuanto me encuentro esto:
Como veis, las DNS están cambiadas. La primera IP, pertenece a un ISP austríaco, EDIS, pero está ubicada en España.
Si haces cualquier petición normal, te la deniega:
$ nslookup google.com 37.235.53.166
Server: 37.235.53.166
Address: 37.235.53.166#53
** server can't find google.com: REFUSED
Entonces, salta al siguiente servidor (8.8.8.8) y listos.
Pero, y aquí está el pero, captura algunos dominios de publicidad y me redirige a malware. Me ha pasado en el teléfono ya mil veces: páginas que no están infectadas me redirigen a la app Store de iOS en mi iPhone o me intentan directamente colar malware en Android.
¿Alguien tiene una pista de cómo demonios me están cambiando las DNS en el router? Lo único que se me ocurre es el TR-069, pero está desactivado (supuestamente).
La clave de acceso al router también está cambiada.