Российский вирус VPN Filter, заразивший более 500 000 устройств, угрожает всем пользователям. Необходимы срочные меры

Российский вирус VPN Filter, заразивший более 500 000 устройств, угрожает всем пользователям. Необходимы срочные меры

Несколько недель назад мы узнали, что  вредоносное ПО под названием VPN Filter заразило более 500 000 маршрутизаторов и других устройств по всему миру. VPN Filter был замечен примерно в 54 странах, но увеличение активности в Украине показало, что вредоносная программа была создана российской разведкой, которая пытается сорвать Украину либо в финале Лиги чемпионов в конце мая, либо до местных торжеств в конце июня.
Об этом говорится в сегодняшней статье на сайте «Русский монитор».
Разумеется, Кремль отрицал какую-либо причастность к VPN Filter. С тех пор ФБР выпустило предупреждение пользователям Интернета о перезапуске своих маршрутизаторов. Команда Cisco Talos по безопасности теперь вернулась с более подробной информацией о VPN Filter, которая показывает, что вредоносное ПО еще более опасно и страшно, чем мы думали.
VPN Filter нацелен на еще большее количество устройств, чем было сообщено впервые. Он распространяется на модели от ASUS, D-Link, Huawei, Ubiquiti, UPVEL и ZTE, а также новые модели от производителей, которые уже были упомянуты ранее, включая Linksys, MikroTik, Netgear и TP-Link, До 200 000 дополнительных маршрутизаторов во всем мире рискуют заразиться.
Но это не все.
Cisco обнаружила, что вредоносное ПО может выполнять атаки типа «человек-в-середине». Это означает, что вредоносное ПО способно вводить вредоносный контент в трафик, проходящий через зараженный маршрутизатор и его целевые объекты.
Аналогичным образом оно может украсть учетные данные, которые передаются между компьютером и веб-сайтом. Имена пользователей и пароли могут быть скопированы и отправлены на серверы, контролируемые хакерами.
Как это вообще возможно? VPN Filter понижает HTTPS-соединения до HTTP, что означает, что вредоносное ПО, по сути, стремится обойти шифрование.
Cisco считает, что угроза, исходящая от VPN Filter, больше, чем предполагалось первоначально.
«Первоначально, когда мы это видели, мы думали, что, в первую очередь, это было сделано для атак на маршрутизацию в Интернете», – сказал Крэг Уильямс «Talos» ArsTechnica . -Но похоже, что [злоумышленники] пошли гораздо дальше, и теперь помимо этого они могут манипулировать всем, что происходит через скомпрометированное устройство. Они могут изменить баланс вашего банковского счета так, чтобы он выглядел нормально, а в то же время они будут перекачивать с него деньги, а также ключи PGP и тому подобное. Они могут манипулировать всем происходящим и выходящим из устройства».
Атаки кажутся невероятно целенаправленными, поскольку хакеры ищут конкретные вещи. «Они ищут очень конкретные вещи», – сказал Уильямс. — Они не пытаются собрать столько трафика, сколько могут. Они могут покинуть вас после того, как были сделаны некоторые очень незначительные действия, такие как получение всех ваших учетных данных и паролей. У нас нет большого количества информации об этом, кроме того, что VPN Filter невероятно целеустремлен и невероятно изощрен. Мы все еще пытаемся выяснить, кто все это использует».
Но даже это еще не все. Вредоносная программа также может загрузить модуль саморазрушения, который стирает все данные на устройстве и перезагружает его.
Избавиться от VPNFilter – непростая задача. Вредоносная программа сконструирована таким образом, что атака на первом этапе действует как бэкдор на устройствах, которые могут быть заражены, и используется для загрузки дополнительных полезных загрузок, этапов 2 и 3, которые применяют более сложные функции, средние атаки и самоуничтожение.
«Все владельцы маршрутизаторов должны с самого начала предполагать, что их устройство было заражено, и выполнить заводскую перезагрузку» – говорит Арс  и добавляет, что затем необходимо сделать обновление программного обеспечения, которое может удалить уязвимости устройства для заражения первой ступени. Также рекомендуется изменить пароли по умолчанию и отключить удаленное администрирование. Однако даже эти меры, по данным экспертов ФБР, могут оказаться недостаточными.
Напомню, в начале текущего месяца американские эксперты сообщили, что США следует всерьёз опасаться кибератак, сравнимых по масштабам с нападением на Перл-Харбор или терактами 11 сентября 2001 года.
А американский генерал в отставке Кит Александер, прослуживший в органах военной разведки 40 лет, предупредил о высокой вероятности в ближайшее время кибератаки России (фашистское государство, признанное Законом Украины от 20.02.18 страной-агрессором) именно против Украины.

Related

Названо головні переваги Google Pixel над iPhone 7

Фани Android розповіли, де Google Pixel може посунути iPhone 7 Фанати Android визнали камеру в смартфоні Google кращою, ніж в iPhone. Шанувальники Android назвали п'ять головних пере...

Вібратор з підігрівом і iPhone у світі еротичних іграшок. Чим дивує зараз секс-індустрія, – точка зору

Фото з виставки EroFame в Ганновері Сучасні еротичні гаджети – вже не просто секс-товар, а рядок у wish-list багатьох хлопців і дівчат. У суспільстві змінюється сприйняття сексу і зростає попит н...

У США евакуювали літак

В аеропорту Луїсвілла, штат Кентуккі евакуювали з літака 75 осіб.  Це сталось після того, як смартфон Samsung Galaxy Note 7 одного з пасажирів задимівся. Про це повідомляє "The Verge" Інцид...

Post a Comment

emo-but-icon
:noprob:
:smile:
:shy:
:trope:
:sneered:
:happy:
:escort:
:rapt:
:love:
:heart:
:angry:
:hate:
:sad:
:sigh:
:disappointed:
:cry:
:fear:
:surprise:
:unbelieve:
:shit:
:like:
:dislike:
:clap:
:cuff:
:fist:
:ok:
:file:
:link:
:place:
:contact:

Пошук у цьому блозі

ЧитаютьСвіже

Читають

Свіже

На Тернопільщині спецслужби РФ намагалися завербувати ліцеїста

Спецслужби РФ намагаються вербувати українських дітейПідліткам по всій Україні продовжують надходити повідомлення про сумнівні підробітки й величезну винагороду за них.На Тернопільщині учень ліцею від...

Вони були під дулом пістолета: в ЄС прокоментували заяву Віткоффа про "референдуми" РФ

Фото: Getty ImagesУ Європейській комісії наголошують на непохитній підтримці територіальної цілісності України та підкреслюють, що так звані "референдуми", проведені Росією на окупованій території Укр...

Маскувалися під прикордонників: у Карпатах затримали ухилянтів

У високогір’ї Карпат прикордонники зупинили трьох порушників кордонуВидаючи себе за військових, троє порушників сподівалися ввести в оману прикордонні наряди.Військовослужбовці підрозділу спецпризначе...

Атака на Суми: кількість поранених різко зросла

Наслідки російського удару в СумахРакетним ударом пошкоджено низку багатоквартирних житлових будинків і школу. Серед постраждалих - 14 дітей.В результаті ракетного удару російських агресорів по місту ...

Росіяни штурмують на 10 напрямках - Генштаб

ЗСУ стримують російські атаки на сході і півдні УкраїниНайбільш активні бої тривають на Покровському напрямку. Там окупанти організували 31 атаку у районах 12 населених пунктів.Від початку поточної до...

Add to Any

Свіже

ЄДИНІ НОВИНИ

Варто подивитись

Facebook

Нас відвідали

20,776,741

Лічильники

item