Il malware VPNFilter è il motivo per cui l'FBI consiglia di reimpostare tutti i nostri router
Sommario:
Ogni volta che abbiamo parlato di sicurezza nelle nostre apparecchiature, di privacy dei nostri dati, abbiamo fatto riferimento al trattamento che essi effettuano in società terze o nelle nostre apparecchiature, per i quali abbiamo sempre preso collazione avendo un buon antivirus. Il problema è che la minaccia, il gateway, di solito è un' altra
Il router è l'anello più debole della catena in molte occasioni Possiamo proteggerlo con diverse opzioni e miglioramenti della configurazione, ma quando il minaccia proviene da gruppi _malware_ ben progettati, possiamo fare ben poco.Ed è quello che sembra indicare la dichiarazione dell'FBI, che raccomanda di riavviare una serie di _router_ a livello globale.
Una minaccia proveniente dalla Russia
Il motivo sembra essere una minaccia che arriva dalla Russia sotto forma di _malware_ con il nome VPNFilter. Un problema che negli ultimi giorni ha già colpito più di 500.000 router.
Il modo di procedere di VPNFilter è, a quanto dicono, efficace e semplice. Attacca i dispositivi per trasformarli in bot, che possono essere controllati da remoto per lanciare attacchi di massa coordinati. In questo modo possono diffondersi ad altri router e persino renderli inutili. Per ora questi sono i modelli suscettibili di essere infettati:
- Linksys E1200
- Linksys E2500
- Linksys WRVS4400N
- Mikrotik RouterOS per router Cloud Core: versioni 1016, 1036 e 1072
- etgear DGN2200
- etgear R6400
- etgear R7000
- etgear R8000
- etgear WNR1000
- etgear WNR2000
- QNAP TS251
- QNAP TS439 Pro
- Dispositivi QNAP NAS che eseguono il software QTS
- TP-Link R600VPN
Questi sono i modelli che potrebbero essere minacciati ma a quanto pare non sono gli unici e dal Federal Bureau of Investigation degli Stati Uniti consiglia di reimpostare tutti i router e migliorare le passwordsoprattutto nel caso di quelli che sono deboli. Per fare ciò, è sufficiente spegnere e riaccendere l&39;apparecchiatura o utilizzare il pulsante di ripristino. Ma se questo ci basta, possiamo sempre seguire il consiglio che CISCO ha lanciato: ripristinare il router allo stato di fabbrica per lasciarlo come appena uscito dalla scatola, anche se fai attenzione, perderai tutta la configurazione che hai portato fuori a meno che tu non abbia un backup."
L'origine di VPNFilter è, secondo l'FBI, nei gruppi di _hacker_ russi Fancy Bear e APT28 e ha avuto un'origine. Provocare un crash del computer durante la finale della Champion League 2018 tenutasi in Ucraina, un paese che non ha buoni rapporti con la Russia. Tanto e tali sono i sospetti che il Cremlino ha negato di essere dietro l'attacco.
Fonte | WCCftech