VPNFilter malware este motivul pentru care FBI recomandă resetarea tuturor routerelor noastre

Cuprins:
De câte ori am vorbit despre securitatea echipamentelor noastre, despre confidențialitatea datelor noastre, am făcut referire la tratamentul pe care aceștia îl fac în companii terțe sau în echipamentele noastre, pentru care am făcut întotdeauna colație luată având un antivirus bun. Problema este că amenințarea, poarta de acces, este de obicei o altă
Routerul este cea mai slabă verigă a lanțului în multe ocazii Îl putem proteja cu diferite opțiuni și îmbunătățiri de configurare, dar când amenințarea vine de la grupuri de _malware_ bine concepute, nu putem face nimic.Și asta pare să indice declarația FBI, care recomandă repornirea unei serii de _routere_ la nivel global.
O amenințare venită din Rusia
Motivul pare să fie o amenințare care sosește din Rusia sub formă de _malware_ sub numele VPNFilter. O problemă care a afectat deja peste 500.000 de routere în ultimele zile.
Modul de a proceda alVPNFilter este, conform a ceea ce spun ei, eficient și simplu. Atacă dispozitivele pentru a le transforma în roboți, care pot fi controlate de la distanță pentru a lansa atacuri în masă coordonate. În acest fel, ele se pot răspândi la alte routere și chiar le pot face inutile. Deocamdată acestea sunt modelele susceptibile de a fi infectate:
- Linksys E1200
- Linksys E2500
- Linksys WRVS4400N
- Mikrotik RouterOS pentru routere Cloud Core: versiunile 1016, 1036 și 1072
- etgear DGN2200
- etgear R6400
- etgear R7000
- etgear R8000
- etgear WNR1000
- etgear WNR2000
- QNAP TS251
- QNAP TS439 Pro
- Dispozitive NAS QNAP care rulează software QTS
- TP-Link R600VPN
Acestea sunt modelele care pot fi amenințate, dar se pare că nu sunt singurele și de la Biroul Federal de Investigații al Statelor Unite recomandă resetarea tuturor routerelor și îmbunătățirea parolelormai ales în cazul celor care sunt slabi. Pentru a face acest lucru, pur și simplu opriți și porniți echipamentul sau utilizați butonul de resetare. Dar dacă acest lucru este suficient pentru noi, putem oricând să urmăm sfatul pe care l-a lansat CISCO: resetați routerul la starea din fabrică pentru a-l lăsa ca proaspăt scos din cutie, deși aveți grijă, veți pierde toată configurația pe care ați efectuat-o. afară, cu excepția cazului în care aveți o copie de rezervă."
Originea VPNFilter este, conform FBI, în grupurile de _hackeri_ ruși Fancy Bear și APT28 și avea o origine. Provocând o blocare a computerului în timpul Finalei Ligii Campionilor 2018 desfășurată în Ucraina, țară care nu are relații bune cu Rusia. Atât de mult și așa sunt suspiciunile încât Kremlinul a negat că ar fi în spatele atacului.
Sursa | WCCftech