Malware VPNFilter může infikovat více než 700 000 směrovačů; vědět, jak utéct

Odborníci vydali nové upozornění o VPNFilter, malware, který infikuje směrovače Internetu, aby ukradl uživatelská hesla. Podle výzkumníků z Talos, zpravodajské skupiny Cisco, hrozba dosahuje více zařízení, než se původně očekávalo, což zvyšuje odhad 500 000 na přibližně 700 000 obětí na celém světě.

Hloubkové šetření také ukázalo, že útok je ještě sofistikovanější, než se dříve myslelo. Kromě získávání osobních údajů může virus zachytit internetový provoz a dokonce měnit bankovní stránky. FBI vyšetřuje problém a doporučuje, aby všichni uživatelé resetovali své směrovače. Ve čtvrtek (7) vydalo ministerstvo zahraničí také prohlášení pro všechny Brazilce, aby zařízení restartovali. Naučte se vše o hrozbě a podívejte se, jak se chránit.

Zabezpečení směrovače: Porozumět rizikům a vidět tipy, jak se chránit

Malware VPNFilter může infikovat více než 700 000 směrovačů; vědět, jak utéct

Zvyšuje počet dosažených směrovačů

Společnost Cisco zpočátku ukázala, že VPNFilter může dosáhnout pouze směrovačů Linksys, Netgear, TP-Link a MikroTik. Aktualizace studie však poukazuje na to, že počet dotčených modelů těchto značek je ještě větší a mohou být zasaženy i produkty jiných výrobců. Odborníci přidali do seznamu směrovače vyráběné Asus, D-Link, Huawei, Ubiquiti a ZTE.

Směrovače ovlivněné VPNFilter

ASUSD-LINKHUAWEIMIKROTIKNETGEARUBIQUITITP-LINKZTE
RT-AC66UDES-1210-08PHG8245CCR1009DG834NSM2R600VPNZXHN H108N
RT-N10DIR-300LINKSYSCCR1016DGN1000PBE M5TL-WR741ND
RT-N10EDIR-300AE1200CCR1036DGN2200TL-WR841N
RT-N10UDSR-250NE2500CCR1072DGN3500
RT-N56UDSR-500NE3000CRS109FVS318N
RT-N66UDSR-1000E3200CRS112MBRN3000
DSR-1000NE4200CRS125R6400
RV082RB411R7000
WRVS4400NRB450R8000
RB750WNR1000
RB911WNR2000
RB921WNR2200
RB941WNR4000
RB951WNDR3700
RB952WNDR4000
RB960WNDR4300
RB962WNDR4300-TN
RB1100UTM50
RB1200
RB2011
RB3011
RB Groove
RB Omnitik
STX5
Zdroj: Talos / Cisco snímek vidět obsah

Více sofistikovanosti

VPNFilter využívá různé bezpečnostní chyby v každém napadeném zařízení ke zvýšení počtu obětí. Útok využívá známých chyb zabezpečení v zastaralých směrovačích a otevírá cestu ke stažení jiných škodlivých paketů.

Malware pak začne zachytávat komunikaci mezi zařízeními připojenými k síti Wi-Fi a webem a nutí otevírání stránek HTTP, nikoli HTTPS, nejbezpečnějšího standardu. Když se viru podaří převrátit ochranu, osobní informace - jako jsou hesla a přihlášení - jsou vystaveny a mohou být přeneseny na servery zločinců.

Společnost Cisco zjistila, že VPNFilter může také automaticky napodobovat falešné stránky na počítači oběti. Například s heslem bankovního účtu uživatele mohou hackeři z účtu vybírat částky, zatímco prohlížeč zobrazuje nedotčenou rovnováhu, aby nedošlo k podezření. Na konci útoku je malware schopen zničit stopy po ránu.

Jak nastavit heslo směrovače Wi-Fi

Jak se chránit

VPNFilter udělal oběti hlavně na Ukrajině, ale skutečný rozsah útoku je stále neznámý. V rozhovoru s TechTudo, Luis Corrons, bezpečnostní evangelista Avast, doporučuje péči, i když se jeho router neobjeví v seznamu hitů. "VPNFilter se může rozšířit na více směrovačů, bez ohledu na to, kde jsou na světě, včetně Brazílie." Zde je to, co můžete udělat, abyste zůstali v bezpečí:

Krok 1. Směrovače obvykle mají malé tlačítko na zadní straně, aby bylo možné zařízení resetovat. Opatření umožňuje odstranit klíčové funkce VPNFilter, což zabraňuje malwaru zachytit váš internetový provoz.

Podržte tlačítko několik vteřin, dokud nebudou blikat všechna světla. Zařízení se vrátí k výchozímu nastavení, takže jej budete muset znovu nastavit, abyste znovu navázali spojení. Výchozí heslo sítě je obvykle vytištěno na štítku na zadní straně zařízení.

Chcete-li použít tovární nastavení, stiskněte tlačítko reset na několik sekund

Krok 2. Dále je důležité hledat aktualizace systému pro směrovač. Mnohé z chyb zabezpečení, které VPNFilter využívá, mohou být již opraveny dodavateli a nebyly na produkt nainstalovány. Postup aktualizace se liší od značky ke značce. Například ve směrovačích D-Link a TP-Link musíte před instalací do zařízení stáhnout balíček aktualizace.

Krok 3. Po aktualizaci je nutné změnit přístupové heslo k routeru, protože výchozí přihlášení je ve většině případů velmi snadné odhadnout. Odborníci také doporučují deaktivovat funkci „Vzdálená správa“, pokud byla dříve aktivována uživatelem - tato funkce je z výroby vypnuta.

Přes Talos, FBI, BGR a státní zastupitelství

Jak změnit kanál směrovače pro zlepšení signálu Wi-Fi? Učte se ve fóru