Passord-stjele virus har infisert mer enn 500 000 rutere over hele verden

VPNFilter-malware har infisert mer enn 500 000 rutere i 54 forskjellige land, advarte nettverksinfrastrukturfirmaet Talos Intelligence Group onsdag. Ifølge eksperter har det ondsinnede programmet potensial til å stjele passord og annen informasjon i tillegg til å koble et nettverk fra internett.

Talos hevder at det har samarbeidet med offentlige og private agenter de siste månedene om en etterforskning som ennå ikke er fullført. "Vi har ikke fullført forskningen vår, men nylige hendelser har overbevist oss om at den rette veien videre er å dele våre funn slik at berørte parter kan ta passende tiltak for å forsvare dem, " forklarer gruppen.

I følge forskerne bruker VPNFilter en versjon av skadelig programvare fra BlackEnergy, som forårsaket en ukrainsk blackout i 2016, og kan smitte nettverksinfrastruktur med Linksys, MikroTik, Netgear og TP-Link modem i hjemmet, småbedrifter (SOHO). ) og i nettverk utstyrt med QNAP-enheter.

Få forsvar

Når Talos snakker om mulige forsvar for å forhindre infeksjoner med VPNFilter, gjør Talos det klart hvorfor det har ført opp saken slik at hver berørte part kan lage sine egne ordninger. I følge eksperter er beskyttelse vanskelig å opprette takket være arten av infiserte rutere.

"Det er vanskelig å forsvare hvilken type enheter som denne agenten målretter seg mot, " sier Talos. "De er ofte i omkretsen av nettverket uten noe etablert inntrengningsbeskyttelsessystem (IPS) og har vanligvis ikke noe vertsbeskyttelsessystem, for eksempel en antiviruspakke."

Det er også uklart hvilket sikkerhetsbrudd som utnyttes av skadelig programvare for å smitte mer enn en halv million rutere i flere titalls forskjellige land. I følge Talos har "mest målrettede enheter, spesielt eldre versjoner, kjente utnyttelser eller standardopplysninger som gjør kompromisset deres relativt enkelt."

beskyttelse

Talos anbefaler at enkeltpersoner og selskaper som bruker modemer fra de ovennevnte merkevarene, tilbakestiller produktet til fabrikkstandard for å kvitte seg med eventuell skadelig programvare det har infisert. I tillegg hjelper det å holde firmware oppdatert også til å begrense eller til og med forhindre malware.

Passord-stjele virus infisert mer enn 500 000 rutere over hele verden via TecMundo