Ботнет VPNFilter обнаружили весной 2018 года. Аналитики Cisco назвали его одной из самых сложных угроз, способных оставаться активной даже после перезагрузки зараженного устройства. По сей день ведущие мировые эксперты по безопасности, а также представители ФБР США выпускают рекомендации по лечению этого malware, активное распространение которого способно принести многомиллиардные убытки.
VPNFilter – это Malware или вредоносный код, способный заражать роутеры или сетевые хранилища . С его помощью злоумышленники могут получить доступ к информации на устройствах пользователей и к трафику, проходящему через эти устройства.
В отличие от других Malware, способных проникнуть на роутеры, VPNFilter не удалится при его перезагрузке.
Вредоносный код состоит из нескольких блоков, каждый из которых выполняет определенную цель:
При «мягкой» перезагрузке маршрутизатора, блок 1 продолжает работу, поэтому даже после удаления 2 и 3 блоков, они вновь будут загружены в память маршрутизатора.
ФБР и ведущие эксперты по безопасности выпустили ряд рекомендаций по защите маршрутизаторов и процедуре их лечения от VPNFilter:
С каждым днем количество известных зараженных устройств увеличивается. По оценке специалистов, следующие модели роутеров содержат критические уязвимости, способствующие заражению вредоносным кодом:
100% способа узнать, заражено ли устройство VPNFilter нет. Но у Symantec есть бесплатная утилита проверки на один из плагинов этого malware – ssler. Выполнить проверку можно по этой ссылке: http://www.symantec.com/filtercheck/, нажав vpnfilter check.
Чтобы защитить свое устройство, даже если его нет в списке уязвимых, необходимо зайти на сайт производителя оборудования и скачать свежую прошивку. Не стоит устанавливать прошивки с посторонних сайтов, а также не следует устанавливать модифицированные прошивки. В противном случае маршрутизатор может превратиться в «кирпич». Обезопасить себя от заражения VPNFilter можно настроив сетевой экран или установив Firewall:
В каждой модели маршрутизатора предусмотрена возможность полного сброса настроек, отката обновлений и очистки памяти при помощи hard reset. Инструкции по сбросу настроек к заводским, следует искать на официальном сайте производителя оборудования или в руководстве к оборудованию. Инструкции по hard reset для уязвимых маршрутизаторов можно найти по ссылкам:
После сброса к заводским настройкам придется обновить прошивку.
Если роутер находится в группе риска, то даже если он не заражен, необходимо установить актуальную прошивку и настроить брандмауэр (Firewall). Это поможет обезопасить пользователя от потери важной информации, данных аккаунтов или номеров кредитных карт.
2 место в рейтинге VPNside
3 место в рейтинге VPNside
Безопасности и анонимности при пользовании интернетом с каждым годом уделяют все больше и больше внимания.…
Если несколько лет назад о том, что такое VPN и для чего он используется, знали только единицы,…
Совсем недавно известный сервис VPN от Opera прекратил свое существование, что значительно усложнило жизнь пользователям…
Социальные сети взорвались обсуждением насущной проблемы, грозящее наступить 1 ноября отключение Интернета в России показалось…
Украина относится к тем странам, в которых политика по отношению к свободе Интернета не отличается…