Dziennik Gazeta Prawana logo

Nowa epidemia złośliwego oprogramowania. Ślady wskazują, że za VPNFilter może stać Rosja

24 maja 2018, 09:40
Ten tekst przeczytasz w 2 minuty
Eksperci ds. cyberbezpieczeństwa
Eksperci ds. cyberbezpieczeństwa/Shutterstock
Na Ukrainie pojawiło się nowe złośliwe oprogramowanie, które przejmuje kontrolę nad routerami. Zdaniem ekspertów firmy Cisco, kod wirusa został użyty przez państwowe służby, a poszlaki wskazują, że autorzy VPNFilter mają powiązania z rosyjskimi władzami.

"Od kilkunastu miesięcy eksperci Talos pracowali ze służbami oraz agencjami i firmami zajmującymi się cyberbezpieczeństwem w badaniu zagrożenia, prawdopodobnie stworzonego przez państwo, lub firmę związaną z rządem, które nazwaliśmy VPNFilter" - czytamy na blogu ekspertów ds. bezpieczeństwa firmy Cisco. Ich zdaniem, kod złośliwego oprogramowania przypomina ten, znany z wirusa BlackEnergy, który atakował ukraińskie komputery i którego twórcami byli prawdopodobnie hakerzy związani z rosyjskimi władzami . Tak samo - jak wyjaśniają - zaczęła się epidemia VPNFilter. Tu także wszystko zaczęło się u naszego wschodniego sąsiada, a potem rozniosło się na cały świat. Według ludzi z Talos, jest już ponad 500 tys. ofiar w 54 krajach.

Zagrożone są routery najważniejszych producentów - Linksys, NETGEAR czy TP-Link z kategorii SOHO (małe firmy routery domowych firm). Zdaniem Cisco, ten typ urządzeń jest trudny do uchronienia, nie mają bowiem ochrony antywirusowej czy ochrony przed włamaniem. Do tego oprogramowanie wykorzystuje albo znane już dziury w oprogramowaniu albo wykorzystuje to, że właściciele sprzętu nie zmieniają standardowych haseł producenta.

Gdy VPNFilter dostanie się do sieci, potrafi nie tylko opanować routery oraz ściągnąć wszystkie pliki z serwerów. Twórcy złośliwego oprogramowania mogą też wysłać rozkaz "zabicia" zarażonego routera. Chodzi nie tylko o ukrycie śladów. Jak bowiem twierdzą eksperci można w ten sposób doprowadzić do odłączenia od sieci kilkuset tysięcy ludzi na całym świecie czy w wybranym regionie. To zaś z kolei może spowodować gigantyczne straty finansowe.

Jak się ochronić przed tym zagrożeniem? Eksperci radzą, by po pierwsze zresetować router do ustawień fabrycznych, potem wgrać najnowsze oprogramowanie bezpośrednio ze strony producenta. Wkrótce powinny pojawić si też wersje sterowników, łatające dziury, którymi VPNFilter może się dostać do naszej sieci. Warto też zmienić hasło ze standardowego, ustawionego przez producenta. Konieczne jest też zainstalowanie dobrego oprogramowania antywirusowego.

Copyright
Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A. Kup licencję
Źródło dziennik.pl
Zapisz się na newsletter
Świadczenia, emerytury, podatki, zmiany przepisów, newsy gospodarcze... To wszystko i wiele więcej znajdziesz w newsletterze Dziennik Radzi. Chcesz się dowiedzieć, kto może przejść na wcześniejszą emeryturę? A może jakie ulgi można odliczyć od podatku? Kto może otrzymać środki w ramach renty wdowiej? Zapisz się do naszego newslettera i bądź na bieżąco!

Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich

Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj