Złośliwe oprogramowanie VPNFilter jest powodem, dla którego FBI zaleca zresetowanie wszystkich naszych routerów

Spisu treści:
Za każdym razem, gdy rozmawialiśmy o bezpieczeństwie naszego sprzętu, o prywatności naszych danych, odnosiliśmy się do traktowania, jakie wykonują w firmach zewnętrznych lub w naszym sprzęcie, dla którego zawsze zrobione zestawienie mając dobry program antywirusowy. Problem polega na tym, że zagrożenie, brama, jest zwykle innym
Router jest w wielu przypadkach najsłabszym ogniwem w łańcuchu Możemy go chronić za pomocą różnych opcji i ulepszeń konfiguracji, ale gdy zagrożenie pochodzi z dobrze zaprojektowanych grup _malware_, niewiele możemy zrobić.I na to wydaje się wskazywać oświadczenie FBI, zalecające globalne ponowne uruchomienie serii _routerów_.
Zagrożenie z Rosji
Przyczyną wydaje się być zagrożenie, które przybywa z Rosji w postaci _złośliwego oprogramowania_ pod nazwą VPNFilter. Problem, który w ciągu ostatnich kilku dni dotknął już ponad 500 000 routerów.
VPNFilter sposób postępowania jest według nich skuteczny i prosty. Atakuje urządzenia, zamieniając je w boty, którymi można sterować zdalnie w celu przeprowadzania skoordynowanych ataków masowych. W ten sposób mogą rozprzestrzeniać się na inne routery, a nawet uczynić je bezużytecznymi. Na razie to modele podatne na infekcję:
- Linksys E1200
- Linksys E2500
- Linksys WRVS4400N
- Mikrotik RouterOS dla routerów Cloud Core: wersje 1016, 1036 i 1072
- etgear DGN2200
- etgear R6400
- etgear R7000
- etgear R8000
- etgear WNR1000
- etgear WNR2000
- QNAP TS251
- QNAP TS439 Pro
- Urządzenia QNAP NAS z oprogramowaniem QTS
- TP-Link R600VPN
To są modele, które mogą być zagrożone, ale najwyraźniej nie tylko one, a Federalne Biuro Śledcze Stanów Zjednoczonych zaleca zresetowanie wszystkich routerów i poprawienie hasełzwłaszcza w przypadku tych słabych. W tym celu wystarczy wyłączyć i włączyć urządzenie lub użyć przycisku resetowania. Ale jeśli to nam wystarczy, zawsze możemy postępować zgodnie z radą, którą wydało CISCO: zresetuj router do stanu fabrycznego, aby pozostawić go jak świeżo po wyjęciu z pudełka, chociaż bądź ostrożny, stracisz całą konfigurację, którą wykonałeś out, chyba że masz kopię zapasową."
VPNFilter pochodzi, według FBI, z grup rosyjskich _hakerów_ Fancy Bear i APT28 i miał swój początek. Spowodowanie awarii komputera podczas finału Ligi Mistrzów 2018 rozgrywanego na Ukrainie, kraju, który nie ma dobrych relacji z Rosją. Tak bardzo i takie są podejrzenia, że Kreml zaprzecza, jakoby stał za atakiem.
Źródło | WCCftech