Федеральна влада: перезавантажте ваш маршрутизатор, щоб зупинити російське шкідливе програмне забезпечення

Федеральна влада: перезавантажте ваш маршрутизатор, щоб зупинити російське шкідливе програмне забезпечення

Це не рідкість, що вам може знадобитися перезавантажити маршрутизатор через певну помилку або помилку, але це не так часто, що вам потрібно перезавантажити його з назвою національної безпеки. Уряд США порадив власникам домашніх і малих бізнес-маршрутизаторів перезавантажувати їх, щоб створити непривабливий штам російського шкідливого ПЗ, який експлуатував сотні тисяч пристроїв.

Попередження надходить від ФБР, Міністерства внутрішньої безпеки та Міністерства юстиції. Агенства говорять, що проста перезавантаження може захистити вас від шкідливого програмного забезпечення "VPNFilter", принаймні в найближчій перспективі. VPNFilter пов'язано з групою російських хакерів, відомих як Fancy Bear, які іноді називають Sofacy Group і APT 28. Багато експертів з безпеки вважають, що група отримує підтримку від російської військової розвідки (GRU), або вона може бути просто частиною російської розвідки. Фантастичний ведмідь, мабуть, найвідоміший за фашинг-атаку, яка спричинила крадіжку 50 000 листів від консультанта Клінтона Джона Подеста в 2016 році.

Пристрої, заражені VPNFilter, включають маршрутизатори від таких виробників, як Cisco / Linksys, MikroTik, NETGEAR і TP-Link. Деякі ящики QNAP NAS також вразливі до інфекції. Зловмисники сколихнули зловмисне програмне забезпечення на маршрутизатори, які все ще використовували облікові дані для входу за умовчанням, увімкнувши віддалений доступ, а також ті, які просто мали відправлені вразливості. Більшість старих маршрутизаторів не мають автоматичного механізму оновлення програмного забезпечення, тому вони, як правило, наповнені пробілами безпеки. Служби безпеки опублікували списки постраждалих маршрутизаторів, але це ні в якому разі не повинно розглядатися як повна колекція.

Федеральна влада: перезавантажте ваш маршрутизатор, щоб зупинити російське шкідливе програмне забезпечення

VPNFilter заражає маршрутизатори поетапно, але перший не робить нічого зловмисного. Це лише служба, яка запускає команду та керуючий сервер, що дозволяє авторам зловмисних програм завантажувати корисну інформацію другого та третього етапів. Другий етап включає в себе основні інструменти для компрометації вашої мережі. Він підтримує ексфільтрацію даних, виконання команд тощо. Він також може віддалено закріпити маршрутизатор, якщо він отримує команду для цього. Пакет трьох сценаріїв додає підтримку для відстеження пакетів, коли вони проходять через маршрутизатор і зв'язок Tor з контролерами.

Перезавантаження маршрутизатора очищає "розширені" етапи VPNFilter від пристрою, але перша стадія залишається на місці. Це означає, що Fancy Bear зможе крутити назад і знову заразити маршрутизатор з етапами два та три. Перезавантаження - це лише тимчасове рішення, тому власники зачеплених маршрутизаторів повинні почати шукати більш сучасну заміну.

Читати далі

Intel хоче включити оновлення UEFI без перезавантаження
Intel хоче включити оновлення UEFI без перезавантаження

Безшовне оновлення Intel може дозволити прошивати патчі, не вимагаючи перезавантажень.

Ви не можете крокувати в одній річці двічі: Вавилон 5 отримує перезавантаження
Ви не можете крокувати в одній річці двічі: Вавилон 5 отримує перезавантаження

Вентилятори знакових, коханих, серце-ключаних вавилонських серій буде зацікавлене, щоб почути, що він отримує "від-землю" перезавантаження. І це не просто деякий ентузіазм Рендо, відповідального, або: Дж. Майкл Стракінський відповідає. Він пише пілот, і він буде запустити шоу.

NVIDIA каже, що RTX 30-Series GPUS є "поповнення та перезавантаження"
NVIDIA каже, що RTX 30-Series GPUS є "поповнення та перезавантаження"

День нарешті прибув, коли GPU є не тільки в наявності, але й продаються зі знижкою. Hallelujah.

Оновлення Intel для випуску ощадливості, проблеми з перезавантаженням Spectre на старих платформах
Оновлення Intel для випуску ощадливості, проблеми з перезавантаженням Spectre на старих платформах

Початкові патчі Intel і Meltdown і Specter для старих систем викликали часті перезавантаження та інші проблеми. Компанія вважає, що вона вирішила ці проблеми.