Bitcoin Forum

Local => Разное => Topic started by: kreims on May 24, 2018, 01:14:29 PM



Title: Новый компьютерный вирус - VPNFilter
Post by: kreims on May 24, 2018, 01:14:29 PM
Новый компьютерный вирус заразил около 500 тысяч устройств в более чем 50 странах мира, сообщает американская телекоммуникационная компания Cisco Systems
Вредоносное программное обеспечение, названное VPNFilter, поражает сетевую аппаратуру, в частности роутеры и хранилища информации. С помощью утилиты злоумышленники могут не только похищать данные о сайтах, но и выводить из строя цифровые устройства.
Эксперты компании отмечают, что VPNFilter распространяют в 54 странах, особенно активно — на Украине.
Это не первая крупная кибератака за несколько месяцев. Так, в апреле специалисты зафиксировали массовую рассылку зараженных файлов Microsoft Word. Тогда под ударом оказались финансовые и IT-компании в США и на Ближнем Востоке.

РИА Новости https://ria.ru/technology/20180523/1521189070.html


p.s Наверное нужно еще раз перечитать ветку о безопасности


Title: Re: Новый компьютерный вирус - VPNFilter
Post by: 1234554321ba on May 24, 2018, 05:15:11 PM
Есть ли варианты защиты или как себя предостеречь


Title: Re: Новый компьютерный вирус - VPNFilter
Post by: kreims on May 25, 2018, 06:21:26 AM
По информации с хабра вирус  сканирует 23, 80, 2000 и 8080 - можно закрыть эти порты в настройках роутера + запретить роутеру отвечать на отвечать на ping запросы.Думаю должно помочь т.к вредонос должен будет видеть ваше ус-во как неактивный хост.


Title: Re: Новый компьютерный вирус - VPNFilter
Post by: annanikova on May 25, 2018, 06:29:29 AM
Ужас какой!  Как задолбали эти вирусы, сейчас куда не тыкнешь в интернете так сразу вирус  ловишь! А тут еще и роутер может поломаться!


Title: Re: Новый компьютерный вирус - VPNFilter
Post by: esmanthra on May 25, 2018, 06:36:30 AM
По информации с хабра вирус  сканирует 23, 80, 2000 и 8080

Не факт, что это все, что он сканирует (да и вообще что это все, что он делает). Как следует из той же статьи, пока что наиболее надежным вариантом считаются патчи прошивки от производителя (тот же Mikrotik вроде бы закрыл дыру в марте). Хотя мера может иметь смысл на устройствах, не входящих в список "пострадавших" (https://habr.com/company/jetinfosystems/blog/359210/) (как превентивная).


Title: Re: Новый компьютерный вирус - VPNFilter
Post by: kreims on May 25, 2018, 06:46:27 AM
По информации с хабра вирус  сканирует 23, 80, 2000 и 8080

Не факт, что это все, что он сканирует (да и вообще что это все, что он делает). Как следует из той же статьи, пока что наиболее надежным вариантом считаются патчи прошивки от производителя (тот же Mikrotik вроде бы закрыл дыру в марте). Хотя мера может иметь смысл на устройствах, не входящих в список "пострадавших" (https://habr.com/company/jetinfosystems/blog/359210/) (как превентивная).
В любом случае как говорят - предупрежден значит вооружен


Title: Re: Новый компьютерный вирус - VPNFilter
Post by: farsky on May 25, 2018, 01:08:19 PM
По информации с хабра вирус  сканирует 23, 80, 2000 и 8080 - можно закрыть эти порты в настройках роутера + запретить роутеру отвечать на отвечать на ping запросы.Думаю должно помочь т.к вредонос должен будет видеть ваше ус-во как неактивный хост.
спс за  инфу.
вот ксати статья сама
https://habr.com/company/jetinfosystems/blog/359210/

добавлю, читал на др.сайте, спецы рекомендуют сбросить настройки роутера до заводских (ну и перенастроить придется).
Лично я считаю, что вирусняк возможно умеет изменять прошивки не только тех роутеров, на которые можно софт ставить, но и обычные (я не спец вообще, чисто паранойя, но здесь она часто целесообразна).
примечательно, что полиция кибербезопасности Украины (или как она там называется) рекомендовала только перегрузить роутер, будто бы работая на пользу хакеров.

Кто из сферы айти-безопасности, подскажите, ведь заводские настройки тоже могли быть подменены или нет ?
не лучше ли сразу качать обновление или это тоже не безопасно ?


Title: Re: Новый компьютерный вирус - VPNFilter
Post by: kreims on May 25, 2018, 01:44:53 PM
По информации с хабра вирус  сканирует 23, 80, 2000 и 8080 - можно закрыть эти порты в настройках роутера + запретить роутеру отвечать на отвечать на ping запросы.Думаю должно помочь т.к вредонос должен будет видеть ваше ус-во как неактивный хост.
спс за  инфу.
вот ксати статья сама
https://habr.com/company/jetinfosystems/blog/359210/

добавлю, читал на др.сайте, спецы рекомендуют сбросить настройки роутера до заводских (ну и перенастроить придется).
Лично я считаю, что вирусняк возможно умеет изменять прошивки не только тех роутеров, на которые можно софт ставить, но и обычные (я не спец вообще, чисто паранойя, но здесь она часто целесообразна).
примечательно, что полиция кибербезопасности Украины (или как она там называется) рекомендовала только перегрузить роутер, будто бы работая на пользу хакеров.

Кто из сферы айти-безопасности, подскажите, ведь заводские настройки тоже могли быть подменены или нет ?
не лучше ли сразу качать обновление или это тоже не безопасно ?
Сброс не поможет, а вот позакрывать порты это да + ко всему в файрволе добавить правило на ответ извне на эти порты.


Title: Re: Новый компьютерный вирус - VPNFilter
Post by: Stupidtrolley on May 25, 2018, 01:52:38 PM
Каждый день всё новые и новые... ужас. Хотя, есть один прикольчик. Ставите себе ОС Linux и всё, вы защищены от большинства вирусов. :D :D :D


Title: Re: Новый компьютерный вирус - VPNFilter
Post by: kreims on May 25, 2018, 02:10:37 PM
Каждый день всё новые и новые... ужас. Хотя, есть один прикольчик. Ставите себе ОС Linux и всё, вы защищены от большинства вирусов. :D :D :D
Вот честно прям как дети,линукс не панацея. Вот представьте себе ситуацию у вас линукс - я создаю  прокси сервер и вам на почту скидываю  скрипт который пропишет вам проксирование, пока вы разберетесь в том что с вашим ип что то не так - все кэши ваших страниц, пароли и т.д будут уже у меня.
Далее остается только вытянуть пароли и вперед - учетка моя.
Почитайте подробнее в гугле что такое бот нет прокси.


Title: Re: Новый компьютерный вирус - VPNFilter
Post by: biom33 on May 25, 2018, 06:42:23 PM
Вот честно прям как дети,линукс не панацея. Вот представьте себе ситуацию у вас линукс - я создаю  прокси сервер и вам на почту скидываю  скрипт который пропишет вам проксирование, пока вы разберетесь в том что с вашим ип что то не так - все кэши ваших страниц, пароли и т.д будут уже у меня.
Далее остается только вытянуть пароли и вперед - учетка моя.
А как вовремя определить что я попался, до того как у меня уведут все пароли? Есть способы? Или как себя обезопасить от таких скриптов?


Title: Re: Новый компьютерный вирус - VPNFilter
Post by: farsky on May 25, 2018, 09:50:40 PM
Каждый день всё новые и новые... ужас. Хотя, есть один прикольчик. Ставите себе ОС Linux и всё, вы защищены от большинства вирусов. :D :D :D
вирус атакует сам роутер, т.е. тот девайс, который физически вынесен за пределы компа и операционки.


Title: Re: Новый компьютерный вирус - VPNFilter
Post by: esmanthra on May 26, 2018, 05:13:03 AM
линукс не панацея

Ну, парень, в принципе, прав в том, что на уровне операционки Линукс дает бОльшую защищенность или как минимум чувство большей защищенности. Но VPNFilter-то не об этом совсем.


Title: Re: Новый компьютерный вирус - VPNFilter
Post by: kreims on May 26, 2018, 07:33:07 AM
Вот честно прям как дети,линукс не панацея. Вот представьте себе ситуацию у вас линукс - я создаю  прокси сервер и вам на почту скидываю  скрипт который пропишет вам проксирование, пока вы разберетесь в том что с вашим ип что то не так - все кэши ваших страниц, пароли и т.д будут уже у меня.
Далее остается только вытянуть пароли и вперед - учетка моя.
А как вовремя определить что я попался, до того как у меня уведут все пароли? Есть способы? Или как себя обезопасить от таких скриптов?
Если придерживаться веток о безопасности, то я думаю будет не лишним прописать в файле hosts ip форума bitcointalk.org 104.20.208.69
ну и те сайты большинством которых пользуетесь - этим способом сможете избежать перенаправления на фишинговый сайт.
Проверить настроено ли у вас прокси самый простой способ из командной строки командой netsh winhttp import proxy source=ie
Если увидите что там что прописано удалить можно командой netsh winhttp reset proxy


Title: Re: Новый компьютерный вирус - VPNFilter
Post by: numb-f on May 26, 2018, 08:38:12 PM
линукс не панацея

Ну, парень, в принципе, прав в том, что на уровне операционки Линукс дает бОльшую защищенность или как минимум чувство большей защищенности. Но VPNFilter-то не об этом совсем.

Знал одного человека на Эксмо и тут он бывал, имя не буду называть. Любил похвастать. Так на него охоту устроили. Ломали первый раз, через торгового бота трояна. Неудачно для ломателя - не успел вывести, заметили его. Он купил ноутбук и Убунту поставил. Его и там ломанули, увели учётку ВК (это только то, что мне стало известно, сам он отмолчался) и через неё его друзьям рекламировали "выгодного менялу" битков на Киви. Сейчас что-то не видно его.

Так что не помог Линукс. Не всё так просто.


Title: Re: Новый компьютерный вирус - VPNFilter
Post by: coffee_man on May 26, 2018, 11:14:46 PM
Есть способы проверки или сканирования данного вируса, как его определить и вычислить? И как обезопасить свои устройства от этого паразита?


Title: Re: Новый компьютерный вирус - VPNFilter
Post by: esmanthra on May 27, 2018, 05:16:31 AM
не помог Линукс. Не всё так просто

Linux организован несколько иначе, чем Windows, и (что, видимо, определяющее) гораздо менее популярен в качестве ПК-системы, поэтому всякой трояни и прочей вирусни для него существует меньше. Но это не значит, что вообще не существует - так же, как не значит, что его невозможно взломать. Тот же Android (под 90% рынка смартфонов в 2017-ом году (https://www.ixbt.com/news/2017/08/24/gartner-android-87-7.html)) - тому подтверждением (http://androidmir.org/andrey/8830/).


Title: Re: Новый компьютерный вирус - VPNFilter
Post by: kreims on May 27, 2018, 06:33:30 AM
Есть способы проверки или сканирования данного вируса, как его определить и вычислить? И как обезопасить свои устройства от этого паразита?
По состоянию на сегодняшний день обезопасить вас может только ваш провайдер обновив ПО на своих устройстах (L2 L3 маршрутизаторы) - обнаружить вирус можно только с их стороны, т.к адреса управления уже известны провайдеру дополнительно нужно только мониторить свою сеть.


Title: Re: Новый компьютерный вирус - VPNFilter
Post by: kreims on June 08, 2018, 11:21:37 AM
Оказалось не все так просто как хотелось бы.
Теперь вредонос может заражать практически все роутеры известных производителей.
Теперь вирус может реализовать атаку человек посередине для перехвата трафика включая https.
Так что будьте внимательны,обновляйте прошивки роутеров.

Более подробно здесь https://zen.yandex.ru/media/id/5a95363da936f43fa2d8ea19/vpnfilter-teper-mojet-zarajat-ustroistva-ot-asus-dlink-huawei-zte-5b19055a9d5cb36f27f58397


Title: Re: Новый компьютерный вирус - VPNFilter
Post by: Randomizer3 on June 08, 2018, 02:43:49 PM
...
Более подробно здесь https://zen.yandex.ru/media/id/5a95363da936f43fa2d8ea19/vpnfilter-teper-mojet-zarajat-ustroistva-ot-asus-dlink-huawei-zte-5b19055a9d5cb36f27f58397


Цитата: Напомним, ФБР рассказало пользователям, что нужно предпринять в случае заражения маршрутизаторов вредносом VPNFilter. Оказывается, нужно всего лишь перезагрузить затронутые роутеры.


Кто во что горазд. Кто говорит достаточно перезагрузки, кто говорит, что перезагрузки мало, нужно сбрасывать в заводские настройки. Как я понял из описаний вредоноса - нужно в заводские настройки сбрасывать.


Title: Re: Новый компьютерный вирус - VPNFilter
Post by: kreims on June 08, 2018, 07:43:27 PM
Насколько я понял это относится к первой версии, а сейчас только обновы от производителя.


Title: Re: Новый компьютерный вирус - VPNFilter
Post by: kreims on June 08, 2018, 08:28:32 PM
Судя по отчету Cisco лазить можно где угодно, вредонос перебирает роутеры на доступность для взлома и перехвата трафика.


Title: Re: Новый компьютерный вирус - VPNFilter
Post by: DarkNightRider on June 09, 2018, 05:25:01 AM
Судя по отчету Cisco лазить можно где угодно, вредонос перебирает роутеры на доступность для взлома и перехвата трафика.


Имхо ради такого случая можно и не полениться, записать на листок настройки, сбросить роутер в заводские, потом с листочка прописать настройки обратно (поменяв пароли админов заодно).


Когда мой старый роутер ломали был момент, когда в его настройках веб-интерфейса всё было ОК, но нормально он не работал. Решилась проблема только через сброс в заводские. (На данный момент отказался от его использования)


Title: Re: Новый компьютерный вирус - VPNFilter
Post by: kreims on June 18, 2018, 02:37:38 PM
Про роутер можно почитать здесь
https://mikrotik.com/