|
Троян VPNFilter заразил 500 тыс. роутеров в 54 странах мира | ☑ | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
0
xaozai
28.05.18
✎
16:38
|
Изучив поведение этого вредоносного ПО на сетевом оборудовании, специалисты Talos отметили несколько основных особенностей данного ПО:
- кража учетных данных веб-приложений; - мониторинг протоколов Modbus SCADA; - вывод устройства из строя. Уязвимые устройства: Linksys Devices: E1200, E2500, WRVS4400N Mikrotik RouterOS Versions for Cloud Core Routers: 1016, 1036, 1072 Netgear Devices: DGN2200, R6400, R7000, R8000, WNR1000, WNR2000 QNAP Devices: TS251, TS439 Pro, Other QNAP NAS devices running QTS software. TP-Link Devices: R600VPN Для удаления трояна нужно сбросить устройство к заводским настройкам и обновить прошивку с офиц. сайта производителя роутера. https://blog.talosintelligence.com/2018/05/VPNFilter.html https://habr.com/company/jetinfosystems/blog/359210/ |
|||||||||||||
1
xaozai
28.05.18
✎
16:41
|
Еще ссылко: https://xakep.ru/2018/05/24/vpnfilter/
|
|||||||||||||
2
xaozai
28.05.18
✎
16:46
|
(0) В этом списке устройства, на которых зараза была точно обнаружена. Заражению могут быть подвержены и другие устройства...
|
|||||||||||||
3
Пузан
28.05.18
✎
17:00
|
Надо у родителей микротика 915-го обновить срочно :)
|
|||||||||||||
4
oslokot
28.05.18
✎
17:19
|
(3) его же нет в списке?
|
|||||||||||||
5
sdv2000
28.05.18
✎
18:19
|
(3) ты зачем родителей микротиками мучаешь, изверг? :)
|
|||||||||||||
6
Mihenius
29.05.18
✎
15:22
|
(3) У микротиков обновление вышло в марте 2017 )
|
|||||||||||||
7
Звездец
29.05.18
✎
15:44
|
(5) че это мучает. Раз настроил поставил и забыл на несколько лет. Родители о нем и не знают, а интернет он просто так в воздухе летает. Разве нет?
|
|||||||||||||
8
Mihenius
29.05.18
✎
16:14
|
(7) почему то напомнило старый баян )
Стюардесса рассказывает тупым пассажирам, почему надо выключать электронные приборы на борту самолёта https://www.youtube.com/watch?v=Mgeybk3F86Q |
|||||||||||||
9
xaozai
07.06.18
✎
14:01
|
Дальнейшие исследования показали, что в дополнение к уже обнаруженным устройствам, подверженным заражению, от Linksys, MikroTik, Netgear и TP-Link добавились новые устройства от этих производителей, а также роутеры производителей ASUS, D-Link, Huawei, Ubiquiti, UPVEL и ZTE.
Кроме того, обнаружился третий модуль, способный доставлять вредоносное ПО на конечные устройства, используя перехват и подмену трафика. Подверженные заражению девайсы:
Мы все умрем |
|||||||||||||
10
xaozai
07.06.18
✎
14:01
|
||||||||||||||
11
zmaksimuz
07.06.18
✎
14:25
|
(9) Спасибо за инфу. Надо будет обновить рабочий тик.
зы походу роутеры от зюкселя, самые защищенные оказались, ну или не очень популярные в мире. |
|||||||||||||
12
wiwi
07.06.18
✎
14:30
|
Однозначно... :)
Мы все умрем |
|||||||||||||
13
drumandbass
07.06.18
✎
14:49
|
использую OpenWRT. заводские прошивки зло, меняйте пароль админа.
Не заражен |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |