Το κακόβουλο λογισμικό VPNFilter είναι ο λόγος που το FBI συνιστά την επαναφορά όλων των δρομολογητών μας

Πίνακας περιεχομένων:
Όποτε έχουμε μιλήσει για την ασφάλεια στον εξοπλισμό μας, για το απόρρητο των δεδομένων μας, αναφερόμαστε στη μεταχείριση που κάνουν σε τρίτες εταιρείες ή στον εξοπλισμό μας, για την οποία πάντα ληφθείσα αντιπαραβολή έχοντας ένα καλό antivirus. Το πρόβλημα είναι ότι η απειλή, η πύλη, είναι συνήθως μια άλλη
Ο δρομολογητής είναι ο πιο αδύναμος κρίκος στην αλυσίδα σε πολλές περιπτώσεις Μπορούμε να τον προστατεύσουμε με διαφορετικές επιλογές και βελτιώσεις διαμόρφωσης, αλλά όταν Η απειλή προέρχεται από καλά σχεδιασμένες ομάδες _malware_, μπορούμε να κάνουμε λίγα.Και αυτό φαίνεται να δείχνει η δήλωση του FBI, που συνιστά την επανεκκίνηση μιας σειράς _routers_ παγκοσμίως.
Μια απειλή από τη Ρωσία
Ο λόγος φαίνεται να είναι μια απειλή που έρχεται από τη Ρωσία με τη μορφή _malware_ με το όνομα VPNFilter. Ένα πρόβλημα που έχει ήδη επηρεάσει περισσότερους από 500.000 δρομολογητές τις τελευταίες ημέρες.
Ο τρόπος λειτουργίας τουVPNFilter είναι, σύμφωνα με όσα λένε, αποτελεσματικός και απλός. Επιτίθεται σε συσκευές για να τις μετατρέψει σε bots, τα οποία μπορούν να ελεγχθούν εξ αποστάσεως για την εκτόξευση συντονισμένων μαζικών επιθέσεων. Με αυτόν τον τρόπο μπορούν να εξαπλωθούν σε άλλους δρομολογητές και ακόμη και να τους καταστήσουν άχρηστους. Προς το παρόν αυτά είναι τα μοντέλα που μπορούν να μολυνθούν:
- Linksys E1200
- Linksys E2500
- Linksys WRVS4400N
- Mikrotik RouterOS για δρομολογητές Cloud Core: Εκδόσεις 1016, 1036 και 1072
- etgear DGN2200
- etgear R6400
- etgear R7000
- etgear R8000
- etgear WNR1000
- etgear WNR2000
- QNAP TS251
- QNAP TS439 Pro
- συσκευές QNAP NAS με λογισμικό QTS
- TP-Link R600VPN
Αυτά είναι τα μοντέλα που ενδέχεται να απειλούνται, αλλά προφανώς δεν είναι τα μόνα και από το Ομοσπονδιακό Γραφείο Ερευνών των Ηνωμένων Πολιτειών συνιστούμε την επαναφορά όλων των δρομολογητών και τη βελτίωση των κωδικών πρόσβασηςειδικά στην περίπτωση αυτών που είναι αδύναμοι. Για να το κάνετε αυτό, απλώς απενεργοποιήστε και ενεργοποιήστε τον εξοπλισμό ή χρησιμοποιήστε το κουμπί επαναφοράς. Αλλά αν αυτό μας αρκεί, μπορούμε πάντα να ακολουθήσουμε τη συμβουλή που έχει λανσάρει η CISCO: επαναφέρετε τον δρομολογητή στην εργοστασιακή κατάσταση για να τον αφήσετε ως φρέσκο, αν και να είστε προσεκτικοί, θα χάσετε όλες τις ρυθμίσεις παραμέτρων που έχετε εκτός αν έχετε αντίγραφο ασφαλείας."
Η προέλευση του VPNFilter είναι, σύμφωνα με το FBI, στις ομάδες των Ρώσων _hackers_ Fancy Bear και APT28 και είχε προέλευση. Προκαλώντας συντριβή υπολογιστή κατά τη διάρκεια του τελικού του Champion League 2018 που διεξήχθη στην Ουκρανία, μια χώρα που δεν έχει καλές σχέσεις με τη Ρωσία. Τόσες και τόσες είναι οι υποψίες ότι το Κρεμλίνο έχει αρνηθεί ότι βρίσκεται πίσω από την επίθεση.
Πηγή | WCCftech