Федеральна влада: перезавантажте ваш маршрутизатор, щоб зупинити російське шкідливе програмне забезпечення

Федеральна влада: перезавантажте ваш маршрутизатор, щоб зупинити російське шкідливе програмне забезпечення

Це не рідкість, що вам може знадобитися перезавантажити маршрутизатор через певну помилку або помилку, але це не так часто, що вам потрібно перезавантажити його з назвою національної безпеки. Уряд США порадив власникам домашніх і малих бізнес-маршрутизаторів перезавантажувати їх, щоб створити непривабливий штам російського шкідливого ПЗ, який експлуатував сотні тисяч пристроїв.

Попередження надходить від ФБР, Міністерства внутрішньої безпеки та Міністерства юстиції. Агенства говорять, що проста перезавантаження може захистити вас від шкідливого програмного забезпечення "VPNFilter", принаймні в найближчій перспективі. VPNFilter пов'язано з групою російських хакерів, відомих як Fancy Bear, які іноді називають Sofacy Group і APT 28. Багато експертів з безпеки вважають, що група отримує підтримку від російської військової розвідки (GRU), або вона може бути просто частиною російської розвідки. Фантастичний ведмідь, мабуть, найвідоміший за фашинг-атаку, яка спричинила крадіжку 50 000 листів від консультанта Клінтона Джона Подеста в 2016 році.

Пристрої, заражені VPNFilter, включають маршрутизатори від таких виробників, як Cisco / Linksys, MikroTik, NETGEAR і TP-Link. Деякі ящики QNAP NAS також вразливі до інфекції. Зловмисники сколихнули зловмисне програмне забезпечення на маршрутизатори, які все ще використовували облікові дані для входу за умовчанням, увімкнувши віддалений доступ, а також ті, які просто мали відправлені вразливості. Більшість старих маршрутизаторів не мають автоматичного механізму оновлення програмного забезпечення, тому вони, як правило, наповнені пробілами безпеки. Служби безпеки опублікували списки постраждалих маршрутизаторів, але це ні в якому разі не повинно розглядатися як повна колекція.

Федеральна влада: перезавантажте ваш маршрутизатор, щоб зупинити російське шкідливе програмне забезпечення

VPNFilter заражає маршрутизатори поетапно, але перший не робить нічого зловмисного. Це лише служба, яка запускає команду та керуючий сервер, що дозволяє авторам зловмисних програм завантажувати корисну інформацію другого та третього етапів. Другий етап включає в себе основні інструменти для компрометації вашої мережі. Він підтримує ексфільтрацію даних, виконання команд тощо. Він також може віддалено закріпити маршрутизатор, якщо він отримує команду для цього. Пакет трьох сценаріїв додає підтримку для відстеження пакетів, коли вони проходять через маршрутизатор і зв'язок Tor з контролерами.

Перезавантаження маршрутизатора очищає "розширені" етапи VPNFilter від пристрою, але перша стадія залишається на місці. Це означає, що Fancy Bear зможе крутити назад і знову заразити маршрутизатор з етапами два та три. Перезавантаження - це лише тимчасове рішення, тому власники зачеплених маршрутизаторів повинні почати шукати більш сучасну заміну.

Читати далі

Nvidia, Google для підтримки хмарних ігор на iPhone через веб-програми
Nvidia, Google для підтримки хмарних ігор на iPhone через веб-програми

І Nvidia, і Google оголосили про підтримку iOS своїх відповідних хмарних ігрових платформ за допомогою прогресивних веб-додатків. Apple не може цього заблокувати.

Нова дошка Beagle пропонує двоядерний RISC-V, призначений для програм AI
Нова дошка Beagle пропонує двоядерний RISC-V, призначений для програм AI

Бюджетне обладнання RISC-V вже в дорозі, і це набагато доступніше, ніж будь-що, що ми бачили в минулому, з достатньою потужністю центрального процесора, щоб любитель міг щось з ним зробити. Пізніші моделі можуть конкурувати з чіпами, такими як Raspberry Pi, хоча, ймовірно, за дорожче.

Пентагон може скинути програму JEDI на 10 мільярдів доларів над Microsoft, Amazon Fight
Пентагон може скинути програму JEDI на 10 мільярдів доларів над Microsoft, Amazon Fight

Уряд настільки втомився боротися з Amazon за хмарний контракт JEDI на 10 мільярдів доларів, який надійшов корпорації Microsoft, і радше просто звільниться, ніж рухатись у судовому порядку.

Вертоліт NASA Mars залишається заземленим очікуванням програмного забезпечення
Вертоліт NASA Mars залишається заземленим очікуванням програмного забезпечення

NASA Раніше зазначив, що вертоліт винахідності взяв би до марсіанського небо над вихідними, але агентство оголосило пізно в п'ятницю, яка була відкладена до кінця 14 квітня через проблему програмного забезпечення.