ФБР просит всех владельцев маршрутизаторов перезагрузить их, чтобы остановить русских

Аватар пользователя GORA - Олег Ладогин

ФБР считает, что российские хакеры заразили вредоносной программой «VPNFilter» сотни тысяч компьютеров по всему миру, и официально рекомендует всем перезагрузить маршрутизаторы для предотвращения распространения вредоносных программ, сообщает The New York Times

Согласно заявления ФБР вредоносная программа "VPNFilter", распространилась на 500 000 маршрутизаторов в 54 странах, программа может выполнять несколько функций, включая сбор информации, блокирование сетевого трафика и использование устройств другими способами. ”Размер и объем инфраструктуры, на которую влияет вредоносное программное обеспечение VPNFilter, значительны", - говорится в предупреждении ФБР.

Считается, что атака связана с российскими разведывательными группами, в частности с группой, известной, как A.P.T. 28. Этой группе, также известной, как Socafy и Fancy Bear, приписывают большинство русских хакерских атак.

Министерство юстиции заявило на прошлой неделе, что сотни тысяч компьютеров уже находятся под контролем группы, которая, как полагают, управляется военным разведывательным управлением России. Нью-Йорк Таймс утверждает, что A.P.T. 28 также считается ответственной за взлом президентских выборов  США 2016 года.

Анализ, проведенный компанией Cisco об угрозах, подразделением Талос, говорит о том, что были атакованы 500,000 маршрутизаторов, по меньшей мере в 54 странах. Анализ Talos также указывает на сходство между компьютерным кодом VPNFilter и " версиями вредоносного ПО BlackEnergy, которое отвечало за многочисленные крупномасштабные атаки, направленные на устройства в Украине.”

” Вредоносная программа обладает разрушительной способностью, которая может сделать зараженное устройство непригодным для использования” это может быть, как на отдельных машинах жертв или в массовом порядке, и имеет потенциал прекращения доступа в Интернет для сотен тысяч жертв по всему миру", - говорится в сообщении Talos.

"Маршрутизаторы становятся уязвимыми, и в них загружается часть вредоносного ПО, и эта часть вредоносного ПО начинает пропускать информацию. В принципе, это просто кража любых данных, проходящих через маршрутизаторы”, - объяснил Аджай Суд, генеральный директор Symantec Canada.

Список моделей устройств, на которых был обнаружен VPNFilter:

  • Linksys E1200;
  • Linksys E2500;
  • Linksys WRVS4400N;
  • Mikrotik RouterOS для роутеров Cloud Core: версии 1016, 1036 и 1072;
  • Netgear DGN2200;
  • Netgear R6400;
  • Netgear R7000;
  • Netgear R8000;
  • Netgear WNR1000;
  • Netgear WNR2000;
  • QNAP TS251;
  • QNAP TS439 Pro;
  • Другие устройства QNAP NAS, с программным обеспечением QTS;
  • TP-Link R600VPN.

ФБР попросило, чтобы все перезагрузили свои маршрутизаторы, для того чтобы "временно нарушить вредоносное ПО и помочь потенциальной идентификации зараженных устройств." Что это значит?

Суд объяснил, что в этой конкретной атаке вредоносное ПО загружает себя в память маршрутизатора. Во время перезагрузки память маршрутизатора очищается, что означает, что, хотя уязвимость, которая позволила атаковать, все еще остается, сама инфекция временно убирается. Делая это, хакеры затем будут вынуждены заражать маршрутизатор снова. К этому моменту, есть надежда что, осознавая угрозу, поставщики услуг смогут выпустить патчи безопасности.

В дополнение к перезагрузке маршрутизатора, ФБР и Суд рекомендуют отключить функцию на устройстве под названием Remote Network Management, которая оставляет веб-порт открытыми. Эта функция позволяет настроить Wi-Fi и другие сетевые устройства удаленно.

Авторство: 
Авторская работа / переводика
Комментарий автора: 

В самом заявлении ФБР отсылки на русских хакеров нет, но New York Times и канадских ресурс делает на них упор.

По факту, ФБР решило устроить мировой флешмоб.

Комментарии

Аватар пользователя user3120
user3120(9 лет 2 месяца)

Вместорусские хакеры из госдепа шалят.

В самом заявлении ФБР отсылки на русских хакеров нет, но New York Times и канадских ресурс делает на них упор.

Статьи по "разнярядке". Заказуха. Укроновости.

Аватар пользователя Vladyan
Vladyan(9 лет 7 месяцев)

Дела если кое-как - русский хакер виноват.

Аватар пользователя paulspb
paulspb(12 лет 9 месяцев)

Очевидно же, что VPN - это Vladimir PutiN :) 

 

Аватар пользователя sevik68
sevik68(12 лет 6 месяцев)

yes

Аватар пользователя Weard
Weard(7 лет 4 недели)

А я-то думаю.. Теперь-то всё сходится, ага..

Комментарий администрации:  
*** Отключен (лидер бан-рейтинга, провокатор) ***
Аватар пользователя Пройдоха
Пройдоха(6 лет 6 месяцев)

Vladimir Putin Net

Аватар пользователя Траля Валя
Траля Валя(7 лет 8 месяцев)

Как ламеру, мне всегда думалось, что перезагрузка только "ужелезобетонивает" вирус на устройстве...

Аватар пользователя Дядька Черномор

Ну... лаймеры не чайники ;). Простые вещи понимают.

У Линксис есть возможность инициации удалённого обновления FW с сохранением текущего конфига.

И да... в итоге болучаем ЖБИ :)

Аватар пользователя orioncrew
orioncrew(9 лет 10 месяцев)

Другими словами:

Мы загрузили на ваше устройство нужный нам код. Пожалуйста, перезагрузите устройство для завершения установки.

Аватар пользователя Траля Валя
Траля Валя(7 лет 8 месяцев)

Ну и кто тогда после этого просящее это сделать ФБР?)))

Аватар пользователя oksana_ze
oksana_ze(7 лет 1 месяц)

"он с именем этим ложится, он с именем этим встает"
и имя сие - "русский хакер"

Аватар пользователя Борис The Blade
Борис The Blade(7 лет 6 месяцев)

Интересно, по каким причинам Cisco вписалась в акцию "кто открывает доступ к своему роутеру из интернета - тот лох"?

ФБР и Суд рекомендуют отключить функцию на устройстве под названием Remote Network Management, которая оставляет веб-порт открытыми

Пусть еще порекомендуют включить мозги и научат, как ложку мимо рта не пронести.

Аватар пользователя лабиринт разума

С vstack они это продемонстрировали более чем. К тому же  кормятся они от бюджета пентагона значительно, как и на любой шумихе ИТ безопасности, т.к. торгуют страхами все больше и больше.  

 А что за акция такая?

Аватар пользователя Procion-65
Procion-65(7 лет 11 месяцев)

Там в оригинале советуют сначала скинуть в заводские установки а потом ребутить

Соответственно потом настраивать все заново. если бэкапа нету

впрочем это все сохо роутеры и домашний сегмент. цисок и джуниперов нет

Аватар пользователя Dissent
Dissent(8 лет 8 месяцев)

Ох ититьего, вон оно че, Михалыч... От вирусов окаазывается перезагрузка помогает ! Да ето ж новое слово в антивирусостроении ! laugh 

upd. А наш терран - хорош ! Оцените всю глубину его подлости : прекращение доступа в Интернет для сотен тысяч жертв по всему миру (с). Ирод - не человек ! laughlaughlaugh

Нация дэбилов и овец, ничего удивительного, еще и не такое увидим.

Аватар пользователя googlr
googlr(10 лет 1 месяц)

Винда каждые 2-3 дня перезагружается, теперь мы знаем что это фича, а то дырявые никсы uptime по 900 дней имеют.

Аватар пользователя Системник
Системник(9 лет 9 месяцев)

laugh

Аватар пользователя flogic
flogic(8 лет 6 месяцев)

Last login: 2013. Сурово.

Аватар пользователя Системник
Системник(9 лет 9 месяцев)

Да, давно это было. Система ещё с пол-года жила, потом БП меняли - остановили.

Аватар пользователя IPorcupine
IPorcupine(7 лет 1 месяц)

В следующий раз попросят всех подпрыгнуть, чтобы узнать кто москаль

Аватар пользователя Ernst
Ernst(9 лет 6 месяцев)

Часовню тоже русские хакеры?

Аватар пользователя Далёкий
Далёкий(9 лет 4 месяца)

В Роскомнадзоре небось опять жопорукие сотрудники не те кнопки натыкали.

Аватар пользователя alex6583
alex6583(8 лет 10 месяцев)

У одних прикрути, у других перезагрузи. У дураков мысли сходятся.

 

Аватар пользователя Ухов
Ухов(7 лет 1 месяц)

Это пока цветочки, а вот ягодки будут выглядеть так, что вскрывающиеся акты коррупции во всех сферах повесят на русских хакеров, потому что более удобной отмазки за спёртые  виртуальные суммы даже представить невозможно.

Уж, если плохую работу  электростанций (55 отключений) объясняют нашими хакерами, то  украсть и перевести на другие счета деньги это же в логике истерики.

Аватар пользователя Surjikoff
Surjikoff(10 лет 7 месяцев)

Что?! Вот реально у них стоят нетгиры?

Аватар пользователя alekam
alekam(10 лет 2 месяца)

а почему нет? для мелкого бизнеса отличное бюджетное решение еще и в неубиваемом железном корпусе.

Аватар пользователя Rashad_rus
Rashad_rus(12 лет 9 месяцев)

SNR - тоже неплохие, но цена кусается.

Аватар пользователя nictrace
nictrace(12 лет 9 месяцев)

хехе, если перепрошили на OpenWRT - перезагрузка не спасет)