ФБР считает, что российские хакеры заразили вредоносной программой «VPNFilter» сотни тысяч компьютеров по всему миру, и официально рекомендует всем перезагрузить маршрутизаторы для предотвращения распространения вредоносных программ, сообщает The New York Times
Согласно заявления ФБР вредоносная программа "VPNFilter", распространилась на 500 000 маршрутизаторов в 54 странах, программа может выполнять несколько функций, включая сбор информации, блокирование сетевого трафика и использование устройств другими способами. ”Размер и объем инфраструктуры, на которую влияет вредоносное программное обеспечение VPNFilter, значительны", - говорится в предупреждении ФБР.
Считается, что атака связана с российскими разведывательными группами, в частности с группой, известной, как A.P.T. 28. Этой группе, также известной, как Socafy и Fancy Bear, приписывают большинство русских хакерских атак.
Министерство юстиции заявило на прошлой неделе, что сотни тысяч компьютеров уже находятся под контролем группы, которая, как полагают, управляется военным разведывательным управлением России. Нью-Йорк Таймс утверждает, что A.P.T. 28 также считается ответственной за взлом президентских выборов США 2016 года.
Анализ, проведенный компанией Cisco об угрозах, подразделением Талос, говорит о том, что были атакованы 500,000 маршрутизаторов, по меньшей мере в 54 странах. Анализ Talos также указывает на сходство между компьютерным кодом VPNFilter и " версиями вредоносного ПО BlackEnergy, которое отвечало за многочисленные крупномасштабные атаки, направленные на устройства в Украине.”
” Вредоносная программа обладает разрушительной способностью, которая может сделать зараженное устройство непригодным для использования” это может быть, как на отдельных машинах жертв или в массовом порядке, и имеет потенциал прекращения доступа в Интернет для сотен тысяч жертв по всему миру", - говорится в сообщении Talos.
"Маршрутизаторы становятся уязвимыми, и в них загружается часть вредоносного ПО, и эта часть вредоносного ПО начинает пропускать информацию. В принципе, это просто кража любых данных, проходящих через маршрутизаторы”, - объяснил Аджай Суд, генеральный директор Symantec Canada.
Список моделей устройств, на которых был обнаружен VPNFilter:
- Linksys E1200;
- Linksys E2500;
- Linksys WRVS4400N;
- Mikrotik RouterOS для роутеров Cloud Core: версии 1016, 1036 и 1072;
- Netgear DGN2200;
- Netgear R6400;
- Netgear R7000;
- Netgear R8000;
- Netgear WNR1000;
- Netgear WNR2000;
- QNAP TS251;
- QNAP TS439 Pro;
- Другие устройства QNAP NAS, с программным обеспечением QTS;
- TP-Link R600VPN.
ФБР попросило, чтобы все перезагрузили свои маршрутизаторы, для того чтобы "временно нарушить вредоносное ПО и помочь потенциальной идентификации зараженных устройств." Что это значит?
Суд объяснил, что в этой конкретной атаке вредоносное ПО загружает себя в память маршрутизатора. Во время перезагрузки память маршрутизатора очищается, что означает, что, хотя уязвимость, которая позволила атаковать, все еще остается, сама инфекция временно убирается. Делая это, хакеры затем будут вынуждены заражать маршрутизатор снова. К этому моменту, есть надежда что, осознавая угрозу, поставщики услуг смогут выпустить патчи безопасности.
В дополнение к перезагрузке маршрутизатора, ФБР и Суд рекомендуют отключить функцию на устройстве под названием Remote Network Management, которая оставляет веб-порт открытыми. Эта функция позволяет настроить Wi-Fi и другие сетевые устройства удаленно.
Комментарии
Вместорусские хакеры из госдепа шалят.
Статьи по "разнярядке". Заказуха. Укроновости.
Дела если кое-как - русский хакер виноват.
Очевидно же, что VPN - это Vladimir PutiN :)
А я-то думаю.. Теперь-то всё сходится, ага..
Vladimir Putin Net
Как ламеру, мне всегда думалось, что перезагрузка только "ужелезобетонивает" вирус на устройстве...
Ну... лаймеры не чайники ;). Простые вещи понимают.
У Линксис есть возможность инициации удалённого обновления FW с сохранением текущего конфига.
И да... в итоге болучаем ЖБИ :)
Другими словами:
Ну и кто тогда после этого просящее это сделать ФБР?)))
"он с именем этим ложится, он с именем этим встает"
и имя сие - "русский хакер"
Интересно, по каким причинам Cisco вписалась в акцию "кто открывает доступ к своему роутеру из интернета - тот лох"?
Пусть еще порекомендуют включить мозги и научат, как ложку мимо рта не пронести.
С vstack они это продемонстрировали более чем. К тому же кормятся они от бюджета пентагона значительно, как и на любой шумихе ИТ безопасности, т.к. торгуют страхами все больше и больше.
А что за акция такая?
Там в оригинале советуют сначала скинуть в заводские установки а потом ребутить
Соответственно потом настраивать все заново. если бэкапа нету
впрочем это все сохо роутеры и домашний сегмент. цисок и джуниперов нет
Ох ититьего, вон оно че, Михалыч... От вирусов окаазывается перезагрузка помогает ! Да ето ж новое слово в антивирусостроении !
upd. А наш терран - хорош ! Оцените всю глубину его подлости : прекращение доступа в Интернет для сотен тысяч жертв по всему миру (с). Ирод - не человек !
Нация дэбилов и овец, ничего удивительного, еще и не такое увидим.
Винда каждые 2-3 дня перезагружается, теперь мы знаем что это фича, а то дырявые никсы uptime по 900 дней имеют.
Last login: 2013. Сурово.
Да, давно это было. Система ещё с пол-года жила, потом БП меняли - остановили.
В следующий раз попросят всех подпрыгнуть, чтобы узнать кто москаль
Часовню тоже русские хакеры?
В Роскомнадзоре небось опять жопорукие сотрудники не те кнопки натыкали.
У одних прикрути, у других перезагрузи. У дураков мысли сходятся.
Это пока цветочки, а вот ягодки будут выглядеть так, что вскрывающиеся акты коррупции во всех сферах повесят на русских хакеров, потому что более удобной отмазки за спёртые виртуальные суммы даже представить невозможно.
Уж, если плохую работу электростанций (55 отключений) объясняют нашими хакерами, то украсть и перевести на другие счета деньги это же в логике истерики.
Что?! Вот реально у них стоят нетгиры?
а почему нет? для мелкого бизнеса отличное бюджетное решение еще и в неубиваемом железном корпусе.
SNR - тоже неплохие, но цена кусается.
хехе, если перепрошили на OpenWRT - перезагрузка не спасет)