VPNFilter ļaunprātīga programmatūra ir iemesls, kāpēc FIB iesaka atiestatīt visus mūsu maršrutētājus
Satura rādītājs:
Kad mēs esam runājuši par mūsu aprīkojuma drošību, par mūsu datu privātumu, mēs esam atsaukušies uz to, kā tās veic trešo pušu uzņēmumos vai mūsu iekārtās, ko mēs vienmēr esam ievērojuši. veikts salīdzinājums ar labu antivīrusu. Problēma ir tāda, ka draudi, vārteja, parasti ir cits
Maršrutētājs daudzos gadījumos ir ķēdes vājākais posms Mēs varam to aizsargāt ar dažādām opcijām un konfigurācijas uzlabojumiem, taču, kad draudi nāk no labi izstrādātām _ļaunprātīgo programmu_ grupām, mēs varam darīt maz.Uz to, šķiet, norāda FIB paziņojums, iesakot restartēt _maršrutētāju_ sēriju visā pasaulē.
Draudi nāk no Krievijas
Šķiet, ka iemesls ir drauds, kas no Krievijas nāk _ļaunprātīgas programmatūras_ veidā ar nosaukumu VPNFilter. Problēma, kas pēdējo dienu laikā ir skārusi jau vairāk nekā 500 000 maršrutētāju.
VPNFilter darbības veids saskaņā ar viņu teikto ir efektīvs un vienkāršs. Uzbrūk ierīcēm, lai tās pārvērstu par botiem, kurus var vadīt attālināti, lai uzsāktu koordinētus masu uzbrukumus. Tādā veidā tie var izplatīties uz citiem maršrutētājiem un pat padarīt tos nederīgus. Pagaidām šie ir modeļi, kas ir uzņēmīgi pret inficēšanos:
- Linksys E1200
- Linksys E2500
- Linksys WRVS4400N
- Mikrotik RouterOS Cloud Core maršrutētājiem: versijas 1016, 1036 un 1072
- etgear DGN2200
- etgear R6400
- etgear R7000
- etgear R8000
- etgear WNR1000
- etgear WNR2000
- QNAP TS251
- QNAP TS439 Pro
- QNAP NAS ierīces, kurās darbojas QTS programmatūra
- TP-Link R600VPN
Šie ir modeļi, kas var būt apdraudēti, taču acīmredzot tie nav vienīgie, un no Amerikas Savienoto Valstu Federālā izmeklēšanas biroja ieteiktu atiestatīt visus maršrutētājus un uzlabot paroles , jo īpaši tiem, kas ir vāji. Lai to izdarītu, vienkārši izslēdziet un ieslēdziet iekārtu vai izmantojiet atiestatīšanas pogu. Bet, ja mums ar to pietiek, mēs vienmēr varam sekot CISCO sniegtajam ieteikumam: atiestatiet maršrutētāju uz rūpnīcas stāvokli, lai atstātu to tikko izņemtu no kastes, lai gan esiet piesardzīgs, jūs zaudēsit visu līdzi ņemto konfigurāciju. ārā, ja vien jums nav rezerves."
VPNFilter izcelsme saskaņā ar FIB ir Krievijas _hakeru_ Fancy Bear un APT28 grupās, un tai bija izcelsme. Izraisīt datora avāriju 2018. gada Čempionu līgas finālā, kas notika Ukrainā, valstī, kurai nav labas attiecības ar Krieviju. Tik daudz ir aizdomas, ka Kremlis ir noliedzis, ka būtu aiz uzbrukuma.
Avots | WCCftech