Virus kraje z geslom je okužil več kot 500.000 usmerjevalnikov po vsem svetu

Zlonamerna programska oprema VPNFilter je okužila več kot 500.000 usmerjevalnikov v 54 različnih državah, je v sredo opozorila omrežna infrastrukturna družba Talos Intelligence Group. Po mnenju strokovnjakov ima zlonamerni program poleg tega, da omrežje prekine z internetom, ukrasti gesla in druge informacije.

Talos trdi, da je v zadnjih nekaj mesecih sodeloval z javnimi in zasebnimi zastopniki pri preiskavi, ki še ni končana. "Raziskave še nismo zaključili, a nedavni dogodki so nas prepričali, da je prava pot naprej, da delimo svoje ugotovitve, tako da lahko prizadete stranke ustrezno ukrepajo, da jih zagovarjajo, " pojasnjujejo v skupini.

Kot trdijo raziskovalci, VPNFilter uporablja različico zlonamerne programske opreme BlackEnergy, ki je leta 2016 povzročila ukrajino in lahko okuži omrežno infrastrukturo z modemi Linksys, MikroTik, Netgear in TP-Link v domačem, majhnem podjetju (SOHO). ) in v omrežjih, opremljenih z napravami QNAP.

Malo obrambe

Ko je govoril o možnih obrambnih ukrepih za preprečevanje okužb z VPNFilterjem, Talos jasno pove, zakaj je to vprašanje postavil, tako da se lahko vsaka prizadeta stranka sama dogovori. Po mnenju strokovnjakov je zaščito težko ustvariti zahvaljujoč naravi okuženih usmerjevalnikov.

"Vrsta naprav, na katere cilja ta agent, je težko braniti, " pravi Talos. "Pogosto so na obodu omrežja brez vzpostavljenega sistema za zaščito pred vdori (IPS) in običajno nimajo nobenega sistema zaščite gostiteljev, na primer protivirusnega paketa."

Prav tako še ni jasno, kakšne kršitve varnosti izkoristi zlonamerna programska oprema za okužbo več kot pol milijona usmerjevalnikov v več deset različnih državah. Po besedah ​​Talosa "večina ciljno usmerjenih naprav, zlasti starejših različic, pozna podvige ali standardne poverilnice, zaradi katerih je njihov kompromis relativno preprost."

Zaščita

Talos priporoča, da ljudje in podjetja, ki uporabljajo modeme zgoraj omenjenih blagovnih znamk, ponastavite izdelek na tovarniško privzeto, da bi se znebili morebitne zlonamerne programske opreme, ki jo je okužil. Poleg tega posodabljanje strojne programske opreme pomaga tudi omejiti ali celo preprečiti zlonamerno programsko opremo.

Z virusom kraje z geslom je preko TecMundo okuženo več kot 500.000 usmerjevalnikov po vsem svetu