Hardware

VPNFilter-malware is de reden dat de FBI aanbeveelt om al onze routers te resetten

Inhoudsopgave:

Anonim

Telkens wanneer we het hadden over de beveiliging van onze apparatuur, over de privacy van onze gegevens, hebben we verwezen naar de behandeling die ze uitvoeren in externe bedrijven of in onze apparatuur, waarvoor we altijd genomen collatie met een goede antivirus. Het probleem is dat de dreiging, de toegangspoort, meestal een andere is

De router is vaak de zwakste schakel in de keten We kunnen hem beschermen met verschillende opties en configuratieverbeteringen, maar wanneer de dreiging komt van goed ontworpen _malware_ groepen, kunnen we weinig doen.En dat is wat de FBI-verklaring lijkt aan te geven, waarin wordt aanbevolen een reeks _routers_ wereldwijd opnieuw op te starten.

Een dreiging uit Rusland

De reden lijkt een dreiging te zijn die uit Rusland komt in de vorm van _malware_ onder de naam VPNFilter. Een probleem dat de afgelopen dagen al meer dan 500.000 routers heeft getroffen.

VPNFilter's manier van werken is, volgens wat ze zeggen, effectief en eenvoudig. V alt apparaten aan om ze in bots te veranderen, die op afstand kunnen worden bestuurd om gecoördineerde massale aanvallen uit te voeren. Op deze manier kunnen ze zich verspreiden naar andere routers en ze zelfs onbruikbaar maken. Voor nu dit zijn de modellen die vatbaar zijn voor besmetting:

  • Linksys E1200
  • Linksys E2500
  • Linksys WRVS4400N
  • Mikrotik RouterOS voor Cloud Core-routers: versies 1016, 1036 en 1072
  • etgear DGN2200
  • etgear R6400
  • etgear R7000
  • etgear R8000
  • etgear WNR1000
  • etgear WNR2000
  • QNAP TS251
  • QNAP TS439 Pro
  • QNAP NAS-apparaten met QTS-software
  • TP-Link R600VPN
"

Dit zijn de modellen die mogelijk worden bedreigd, maar blijkbaar zijn ze niet de enige en van het Federal Bureau of Investigation van de Verenigde Staten beveel aan om alle routers opnieuw in te stellen en wachtwoorden te verbeterenvooral in het geval van degenen die zwak zijn. Om dit te doen, schakelt u het apparaat eenvoudig uit en weer in of gebruikt u de resetknop. Maar als dit genoeg voor ons is, kunnen we altijd het advies volgen dat CISCO heeft gelanceerd: zet de router terug naar de fabrieksinstellingen om hem als nieuw uit de doos te laten, hoewel wees voorzichtig, je verliest alle configuratie die je hebt meegenomen uit, tenzij je een back-up hebt."

De oorsprong van VPNFilter ligt volgens de FBI in de groepen Russische _hackers_ Fancy Bear en APT28 en had een oorsprong. Het veroorzaken van een computercrash tijdens de Champions League-finale van 2018 in Oekraïne, een land dat geen goede betrekkingen onderhoudt met Rusland. Zo veel en zo zijn de vermoedens dat het Kremlin heeft ontkend achter de aanval te zitten.

Bron | WCCftech

Hardware

Bewerkers keuze

Back to top button