Hardware

Il malware VPNFilter è il motivo per cui l'FBI consiglia di reimpostare tutti i nostri router

Sommario:

Anonim

Ogni volta che abbiamo parlato di sicurezza nelle nostre apparecchiature, di privacy dei nostri dati, abbiamo fatto riferimento al trattamento che essi effettuano in società terze o nelle nostre apparecchiature, per i quali abbiamo sempre preso collazione avendo un buon antivirus. Il problema è che la minaccia, il gateway, di solito è un' altra

Il router è l'anello più debole della catena in molte occasioni Possiamo proteggerlo con diverse opzioni e miglioramenti della configurazione, ma quando il minaccia proviene da gruppi _malware_ ben progettati, possiamo fare ben poco.Ed è quello che sembra indicare la dichiarazione dell'FBI, che raccomanda di riavviare una serie di _router_ a livello globale.

Una minaccia proveniente dalla Russia

Il motivo sembra essere una minaccia che arriva dalla Russia sotto forma di _malware_ con il nome VPNFilter. Un problema che negli ultimi giorni ha già colpito più di 500.000 router.

Il modo di procedere di VPNFilter è, a quanto dicono, efficace e semplice. Attacca i dispositivi per trasformarli in bot, che possono essere controllati da remoto per lanciare attacchi di massa coordinati. In questo modo possono diffondersi ad altri router e persino renderli inutili. Per ora questi sono i modelli suscettibili di essere infettati:

  • Linksys E1200
  • Linksys E2500
  • Linksys WRVS4400N
  • Mikrotik RouterOS per router Cloud Core: versioni 1016, 1036 e 1072
  • etgear DGN2200
  • etgear R6400
  • etgear R7000
  • etgear R8000
  • etgear WNR1000
  • etgear WNR2000
  • QNAP TS251
  • QNAP TS439 Pro
  • Dispositivi QNAP NAS che eseguono il software QTS
  • TP-Link R600VPN
"

Questi sono i modelli che potrebbero essere minacciati ma a quanto pare non sono gli unici e dal Federal Bureau of Investigation degli Stati Uniti consiglia di reimpostare tutti i router e migliorare le passwordsoprattutto nel caso di quelli che sono deboli. Per fare ciò, è sufficiente spegnere e riaccendere l&39;apparecchiatura o utilizzare il pulsante di ripristino. Ma se questo ci basta, possiamo sempre seguire il consiglio che CISCO ha lanciato: ripristinare il router allo stato di fabbrica per lasciarlo come appena uscito dalla scatola, anche se fai attenzione, perderai tutta la configurazione che hai portato fuori a meno che tu non abbia un backup."

L'origine di VPNFilter è, secondo l'FBI, nei gruppi di _hacker_ russi Fancy Bear e APT28 e ha avuto un'origine. Provocare un crash del computer durante la finale della Champion League 2018 tenutasi in Ucraina, un paese che non ha buoni rapporti con la Russia. Tanto e tali sono i sospetti che il Cremlino ha negato di essere dietro l'attacco.

Fonte | WCCftech

Hardware

Scelta dell'editore

Back to top button