Aptikta milžiniška, 500 000 užkrėstų maršrutizatorių armija - pėdsakas veda į Rusiją  ()

Daugiau nei pusė milijono maršrutizatorių ir duomenų saugojimo įrenginių dešimtyse šalių užsikrėtę labai sudėtinga daiktų interneto (IoT) „botnet'o" (botnet – kompiuterių tinklas, sujungtas internetu ir kuris yra užterštas kenkėjiška programine įranga) kenkėjiška programa, kurią greičiausiai, sukūrė Rusijos valstybės remiama grupė.


Prisijunk prie technologijos.lt komandos!

Laisvas grafikas, uždarbis, daug įdomių veiklų. Patirtis nebūtina, reikia tik entuziazmo.

Sudomino? Užpildyk šią anketą!

„Cisco Talos" elektroninio saugumo tarnyba atrado išplėstinę „IoT botnet" kenkėjišką programinę įrangą, pavadintą „VPNFilter", kuri buvo sukurta įvairiausiais būdais rinkti žvalgybos informaciją, trukdyti interneto ryšiui, taip pat atlikti žalingus kibernetinio puolimo veiksmus.

Kenkėjiška programinė įranga jau užpuolė daugiau nei 500 000 įrenginių bent 54 šalyse, iš kurių dauguma yra mažų biurų ir namų maršrutizatoriai ir prie interneto prijungtos duomenų saugyklos, tokių firmų kaip „Linksys", „MikroTik", „NETGEAR" ir „TP-Link".

„VPNFilter“ yra daugiapakopė modulinė kenkėjiška programa, kuri gali pavogti interneto svetainės duomenis ir stebėti pramonės kontrolę arba SCADA sistemas, tokias kaip naudojamos elektros tinkluose ar kitoje infrastruktūroje ir gamyklose.

Kenkėjiška programa komunikuioja per „Tor" anoniminį tinklą.

Skirtingai nuo daugumos kitų kenkėjiškų programų, skirtų daiktų interneto (IoT) įrenginiams, „VPNFilter“ išlieka perkraunant, nuolat įsitvirtinus į užkrėstą įrenginį ir gali leisti antrojo etapo kenkėjišką programinę įrangą.

„VPNFilter“ yra pavadintas pagal katalogą ( /var/run/vpnfilterw), kuriame kenkėjiška programa slepia failus užkrėstame  įrenginyje.

Kadangi tyrimai vis dar vykdomi, „Talos" tyrėjai neturi galutinio įrodymo apie tai, kaip ši kekėjiška programa išnaudoja paveiktus įrenginius, tačiau jie tvirtai įsitikinę, kad „VPNFilter“ nesinaudoja nulinės dienos pažeidžiamumu, kad galėtų užkrėsti jo aukas.

„Talos“ mokslininkai beveik įsitikinę, kad Rusijos vyriausybė yra susijusi su  „VPNFilter“, nes kenkėjiškų programų kodas sutampa su „BlackEnergy" versijomis - kenkėjiškomis programomis, atsakingomis už keletą didelio masto atakų vykdymą Ukrainoje, kuriuos JAV vyriausybė priskyrė Rusijai.

Nors įrenginiai, užkrečiami „VPNFilter“, buvo rasti 54 šalyse, mokslininkai tiki, kad įsilaužėliai nukreipti konkrečiai į Ukrainą nuo gegužės 8 d.

„Kenkėjiška programa turi žalingą galią, dėl kurios užkrečiamasis įrenginys gali tapti netinkamas, kuris gali būti įjungtas tiek atskirai individualiai atskiruose aukos įrenginiuose ar masiškai ir gali nutraukti interneto prieigą šimtams tūkstančių aukų visame pasaulyje", - sakė „Talos" tyrėjas Williamas Largentas.

Mokslininkai teigė, kad jie paskelbė savo išvadas prieš baigdami tyrimus dėl susirūpinimo dėl galimos artėjančio atakos prieš Ukrainą, kuri ne kartą buvo auka Rusijos kibernetinių atakų, įskaitant didelio masto elektros energijos tiekimo nutraukimą ar „NotPetya“.

Jei jau esate užkrėstas kenkėjiška programa, iš naujo nustatykite savo maršrutizatorių pagal gamintojo numatytuosius nustatymus, kad pašalintumėte potencialiai pavojingą kenkėjišką programinę įrangą ir kuo greičiau atnaujintumėte savo įrenginio programinę įrangą.

Turite būti budresni galvojant apie savo protingų „IoT“ įrenginių saugumą. Kad išvengtumėte tokių kenkėjiškų programų atakų, rekomenduojame pakeisti numatytuosius jūsų įrenginio įgaliojimus.

Jei jūsų maršrutizatorius pagal nutylėjimą yra pažeidžiamas ir jo negalima atnaujinti, išmeskite jį ir nusipirkite naują, tai taip parasčiau. Jūsų saugumas ir privatumas yra didesnės vertės nei vertas maršrutizatoriaus.

Pasidalinkite su draugais
Aut. teisės: www.technologijos.lt
Autoriai: Donatas Vertelka
(54)
(4)
(50)

Komentarai ()