Федеральна влада: перезавантажте ваш маршрутизатор, щоб зупинити російське шкідливе програмне забезпечення

Федеральна влада: перезавантажте ваш маршрутизатор, щоб зупинити російське шкідливе програмне забезпечення

Це не рідкість, що вам може знадобитися перезавантажити маршрутизатор через певну помилку або помилку, але це не так часто, що вам потрібно перезавантажити його з назвою національної безпеки. Уряд США порадив власникам домашніх і малих бізнес-маршрутизаторів перезавантажувати їх, щоб створити непривабливий штам російського шкідливого ПЗ, який експлуатував сотні тисяч пристроїв.

Попередження надходить від ФБР, Міністерства внутрішньої безпеки та Міністерства юстиції. Агенства говорять, що проста перезавантаження може захистити вас від шкідливого програмного забезпечення "VPNFilter", принаймні в найближчій перспективі. VPNFilter пов'язано з групою російських хакерів, відомих як Fancy Bear, які іноді називають Sofacy Group і APT 28. Багато експертів з безпеки вважають, що група отримує підтримку від російської військової розвідки (GRU), або вона може бути просто частиною російської розвідки. Фантастичний ведмідь, мабуть, найвідоміший за фашинг-атаку, яка спричинила крадіжку 50 000 листів від консультанта Клінтона Джона Подеста в 2016 році.

Пристрої, заражені VPNFilter, включають маршрутизатори від таких виробників, як Cisco / Linksys, MikroTik, NETGEAR і TP-Link. Деякі ящики QNAP NAS також вразливі до інфекції. Зловмисники сколихнули зловмисне програмне забезпечення на маршрутизатори, які все ще використовували облікові дані для входу за умовчанням, увімкнувши віддалений доступ, а також ті, які просто мали відправлені вразливості. Більшість старих маршрутизаторів не мають автоматичного механізму оновлення програмного забезпечення, тому вони, як правило, наповнені пробілами безпеки. Служби безпеки опублікували списки постраждалих маршрутизаторів, але це ні в якому разі не повинно розглядатися як повна колекція.

Федеральна влада: перезавантажте ваш маршрутизатор, щоб зупинити російське шкідливе програмне забезпечення

VPNFilter заражає маршрутизатори поетапно, але перший не робить нічого зловмисного. Це лише служба, яка запускає команду та керуючий сервер, що дозволяє авторам зловмисних програм завантажувати корисну інформацію другого та третього етапів. Другий етап включає в себе основні інструменти для компрометації вашої мережі. Він підтримує ексфільтрацію даних, виконання команд тощо. Він також може віддалено закріпити маршрутизатор, якщо він отримує команду для цього. Пакет трьох сценаріїв додає підтримку для відстеження пакетів, коли вони проходять через маршрутизатор і зв'язок Tor з контролерами.

Перезавантаження маршрутизатора очищає "розширені" етапи VPNFilter від пристрою, але перша стадія залишається на місці. Це означає, що Fancy Bear зможе крутити назад і знову заразити маршрутизатор з етапами два та три. Перезавантаження - це лише тимчасове рішення, тому власники зачеплених маршрутизаторів повинні почати шукати більш сучасну заміну.

Читати далі

Звіт Пентагону підтверджує розвиток російського масового ядерного торпеду

З'явився виточний Пентагон 2018 ядерний звіт підтверджує, що росіяни побудували далекі автономні торпеди, які могли б оснащуватися 100-мегатонними боєзарядами.

Голландський розвідник відрізав ФБР, НБА від російських кібернетичних атак

США були впевнені, що росіяни зламали ДНК і Державний департамент, і тепер ми знаємо частину чому. Це були голландські розвідники, які зламали деякі російські власні установи, включаючи телекамери замкнутого телебачення.

Російські вчені заарештовані за криптовалюту на ядерній установці

Кілька російських вчених, які працюють в одній з найбільш надійних дослідницьких установ в країні, вважали, що вони зможуть використовувати власний суперкомп'ютер для видобування деяких монет.

Російські слідчі заявляють, що пошкодження МКС можуть бути саботажними

Діра вперше була ідентифікована як мікрометеородична прокол, але тепер це виглядає менш імовірно.