A rosszindulatú program VPNFilter több mint 700 000 routert képes megfertőzni; tudja, hogyan kell elmenekülni

A szakértők kiadtak egy új figyelmeztetést a VPNFilterről, egy olyan rosszindulatú programról, amely megfertőzi az internetes útválasztókat, hogy ellopják a felhasználói jelszavakat. Talos, a Cisco hírszerző karjának kutatói szerint a fenyegetés több eszközt ér el, mint az eredetileg várt, és ezáltal világszerte 500 000-ről 700 000-re becsülhető.

A mélyreható vizsgálat azt is kimutatta, hogy a támadás még kifinomultabb, mint a korábban gondolt. A személyes adatok megszerzése mellett a vírus megszakíthatja az internetes forgalmat és akár a banki oldalakat is módosíthatja. Az FBI megvizsgálja a problémát, és azt javasolja, hogy minden felhasználó visszaállítsa útválasztóit. Ezen a csütörtökön (7) a közügyminisztérium is nyilatkozatot adott ki az összes braziloknak az eszközök újraindítására. Ismerje meg a veszélyt, és nézze meg, hogyan védheti meg magát.

Útválasztó biztonsága: A kockázatok megértése és a Tippek a Védelemhez

A rosszindulatú program VPNFilter több mint 700 000 routert képes megfertőzni; tudja, hogyan kell elmenekülni

Növeli az elért útválasztók számát

A Cisco kezdetben megmutatta, hogy a VPNFilter csak a Linksys, a Netgear, a TP-Link és a MikroTik routereket érheti el. A tanulmány frissítése azonban rámutat arra, hogy ezeknek a márkáknak az érintett modelljei még nagyobbak, és más gyártók termékei is találhatók. Az Asus, a D-Link, a Huawei, az Ubiquiti és a ZTE által gyártott listaválasztókhoz hozzáadták a szakértőket.

A VPNFilter által érintett útválasztók

ASUSD-LINKHUAWEIMikroTikNETGEARUbiquitiTP-LINKZTE
RT-AC66UDES-1210-08PHG8245CCR1009DG834NSM2R600VPNZXHN H108N
RT-N10DIR-300LINKSYSCCR1016DGN1000PBE M5TL-WR741ND
RT-N10EDIR-300AE1200CCR1036DGN2200TL-WR841N
RT-n10UDSR-250NE2500CCR1072DGN3500
RT-N56UDSR-500NE3000CRS109FVS318N
RT-N66UDSR-1000E3200CRS112MBRN3000
DSR-1000NE4200CRS125R6400
RV082RB411R7000
WRVS4400NRB450R8000
RB750WNR1000
RB911WNR2000
RB921WNR2200
RB941WNR4000
RB951WNDR3700
RB952WNDR4000
RB960WNDR4300
RB962WNDR4300-TN
RB1100UTM50
RB1200
RB2011
RB3011
RB Groove
RB Omnitik
STX5
Forrás: Talos / Cisco dia a tartalom megtekintéséhez

Több kifinomultság

A VPNFilter kihasználja az egyes támadott eszközök különböző biztonsági hibáit, hogy növelje az áldozatokat, ami egy ilyen rosszindulatú programban ritkán tekintett funkció. A támadás az elavult útválasztók ismert sebezhetőségeit kihasználva megnyitja az utat más rosszindulatú csomagok letöltéséhez.

A rosszindulatú program elkezdi a Wi-Fi hálózathoz és a webhöz csatlakoztatott eszközök közötti kommunikációt, és a legbiztonságosabb HTTP-oldalak megnyitását, nem pedig a HTTPS-t. Amikor a vírus meg tudja oldani a védelmet, a személyes adatok - mint például a jelszavak és bejelentkezések - ki vannak téve és átvihetők a bűnözők szervereibe.

A Cisco felfedezte, hogy a VPNFilter automatikusan képes az áldozat számítógépén is hamis oldalakat emulálni. A felhasználó banki jelszavával például a hackerek visszavonhatják az összegeket a számláról, miközben a böngésző az egyensúlyt érintetlenül tartja a gyanú elkerülése érdekében. A támadás végén a rosszindulatú program képes önpusztítani, hogy megszüntesse a csapás nyomai.

A Wi-Fi útválasztó jelszavának beállítása

Hogyan védheti meg magát

A VPNFilter az áldozatokat elsősorban Ukrajnában tette, de a támadás tényleges mértéke még nem ismert. A TechTudo- val folytatott beszélgetés során Luis Corrons, az Avast biztonsági evangélista ajánlott, még akkor is, ha az útválasztója nem jelenik meg a találati listán. "A VPNFilter több routerre is terjedhet, függetlenül attól, hogy hol vannak a világon, beleértve Brazíliát is." Íme, mit tehetsz azért, hogy biztonságban maradhass:

1. lépés: Az útválasztóknak általában van egy kis gombja a hátlapon, hogy visszaállítsa az eszközt. Az intézkedés lehetővé teszi a VPNFilter kulcsfontosságú jellemzőinek eltávolítását, megakadályozva a rosszindulatú szoftverek elfogadását az internetes forgalomban.

Tartsa lenyomva a gombot néhány másodpercig, amíg az összes fény villog. A készülék visszatér a kezdeti beállításokhoz, így újra be kell állítania a kapcsolatot a kapcsolat helyreállításához. Az alapértelmezett hálózati jelszót általában a gép hátoldalán található címkére nyomtatják.

A gyári alapértékek alkalmazásához nyomja meg néhány másodpercig a reset gombot

2. lépés Ezután fontos a rendszerfrissítések keresése az útválasztó számára. A VPNFilter által kiaknázott sebezhetőségeket sokan már a gyártók rögzítették, és nem telepítették a termékre. A frissítési eljárás márka szerint változik. Például a D-Link és a TP-Link útválasztókban le kell töltenie a frissítési csomagot, mielőtt telepítené azt a készüléken.

3. lépés. A frissítés után elengedhetetlen a hozzáférési jelszó megváltoztatása az útválasztóhoz, mivel az alapértelmezett bejelentkezés nagyon egyszerűen kitalálható a legtöbb esetben. A szakértők azt is javasolják, hogy a "Távfelügyelet" funkciót kikapcsolja, ha a felhasználó korábban aktiválta - a funkció a gyárban ki van kapcsolva.

Via Talos, FBI, BGR és az ügyészség

Hogyan lehet megváltoztatni az útválasztó csatornáját a Wi-Fi jel javítása érdekében? Ismerje meg a fórumot