硬件
VPNFilter 恶意软件是 FBI 建议重置我们所有路由器的原因
目录:
每当我们谈到我们设备的安全性、我们数据的隐私时,我们都会提到他们在第三方公司或我们的设备中所做的处理,为此我们一直采取整理具有良好的杀毒软件。问题是威胁,网关,通常是另一个
路由器在很多情况下是链中最薄弱的一环我们可以通过不同的选项和配置改进来保护它,但是当威胁来自精心设计的_malware_ 组,我们无能为力。而这正是FBI声明所暗示的,建议在全球范围内重启一系列路由器。
来自俄罗斯的威胁
原因似乎是来自俄罗斯的威胁,其形式为_malware_,名称为VPNFilter。最近几天已经影响超过500,000台路由器的问题
VPNFilter 的处理方式,据他们所说,有效且简单。 攻击设备将它们变成机器人,可以远程控制它们以发起协调的大规模攻击。通过这种方式,它们可以传播到其他路由器,甚至使它们变得无用。目前这些是容易被感染的模型:
- Linksys E1200
- Linksys E2500
- Linksys WRVS4400N
- 云核心路由器的Mikrotik RouterOS:版本1016、1036和1072
- etgear DGN2200
- etgear R6400
- etgear R7000
- etgear R8000
- etgear WNR1000
- etgear WNR2000
- QNAP TS251
- QNAP TS439 Pro
- 运行QTS软件的QNAP NAS设备
- TP-Link R600VPN
这些是可能受到威胁的模型,但显然它们不是唯一的,来自美国联邦调查局recommend重置所有路由器并改进密码尤其是那些身体虚弱的人。为此,只需关闭和打开设备或使用重置按钮即可。但如果这对我们来说足够了,我们可以随时遵循 CISCO 推出的建议:将路由器重置为出厂状态以保持开箱即用的状态,但要小心,您将丢失所有携带的配置除非你有备份。"
根据美国联邦调查局的说法,VPNFilter 的起源是俄罗斯_hackers_ Fancy Bear 和 APT28 的组织,并且有一个起源。 2018年欧洲冠军联赛决赛在与俄罗斯关系不佳的乌克兰举行的导致电脑死机。克里姆林宫否认是这次袭击的幕后黑手。
来源 | WCCftech