kreims (OP)
|
|
May 24, 2018, 01:14:29 PM |
|
Новый компьютерный вирус заразил около 500 тысяч устройств в более чем 50 странах мира, сообщает американская телекоммуникационная компания Cisco Systems Вредоносное программное обеспечение, названное VPNFilter, поражает сетевую аппаратуру, в частности роутеры и хранилища информации. С помощью утилиты злоумышленники могут не только похищать данные о сайтах, но и выводить из строя цифровые устройства. Эксперты компании отмечают, что VPNFilter распространяют в 54 странах, особенно активно — на Украине. Это не первая крупная кибератака за несколько месяцев. Так, в апреле специалисты зафиксировали массовую рассылку зараженных файлов Microsoft Word. Тогда под ударом оказались финансовые и IT-компании в США и на Ближнем Востоке. РИА Новости https://ria.ru/technology/20180523/1521189070.htmlp.s Наверное нужно еще раз перечитать ветку о безопасности
|
|
|
|
1234554321ba
|
|
May 24, 2018, 05:15:11 PM |
|
Есть ли варианты защиты или как себя предостеречь
|
|
|
|
kreims (OP)
|
|
May 25, 2018, 06:21:26 AM |
|
По информации с хабра вирус сканирует 23, 80, 2000 и 8080 - можно закрыть эти порты в настройках роутера + запретить роутеру отвечать на отвечать на ping запросы.Думаю должно помочь т.к вредонос должен будет видеть ваше ус-во как неактивный хост.
|
|
|
|
annanikova
Newbie
Offline
Activity: 102
Merit: 0
|
|
May 25, 2018, 06:29:29 AM |
|
Ужас какой! Как задолбали эти вирусы, сейчас куда не тыкнешь в интернете так сразу вирус ловишь! А тут еще и роутер может поломаться!
|
|
|
|
esmanthra
|
|
May 25, 2018, 06:36:30 AM |
|
По информации с хабра вирус сканирует 23, 80, 2000 и 8080 Не факт, что это все, что он сканирует (да и вообще что это все, что он делает). Как следует из той же статьи, пока что наиболее надежным вариантом считаются патчи прошивки от производителя (тот же Mikrotik вроде бы закрыл дыру в марте). Хотя мера может иметь смысл на устройствах, не входящих в список "пострадавших" (как превентивная).
|
|
|
|
kreims (OP)
|
|
May 25, 2018, 06:46:27 AM |
|
По информации с хабра вирус сканирует 23, 80, 2000 и 8080 Не факт, что это все, что он сканирует (да и вообще что это все, что он делает). Как следует из той же статьи, пока что наиболее надежным вариантом считаются патчи прошивки от производителя (тот же Mikrotik вроде бы закрыл дыру в марте). Хотя мера может иметь смысл на устройствах, не входящих в список "пострадавших" (как превентивная). В любом случае как говорят - предупрежден значит вооружен
|
|
|
|
farsky
|
|
May 25, 2018, 01:08:19 PM Last edit: May 25, 2018, 01:21:44 PM by farsky |
|
По информации с хабра вирус сканирует 23, 80, 2000 и 8080 - можно закрыть эти порты в настройках роутера + запретить роутеру отвечать на отвечать на ping запросы.Думаю должно помочь т.к вредонос должен будет видеть ваше ус-во как неактивный хост.
спс за инфу. вот ксати статья сама https://habr.com/company/jetinfosystems/blog/359210/добавлю, читал на др.сайте, спецы рекомендуют сбросить настройки роутера до заводских (ну и перенастроить придется). Лично я считаю, что вирусняк возможно умеет изменять прошивки не только тех роутеров, на которые можно софт ставить, но и обычные (я не спец вообще, чисто паранойя, но здесь она часто целесообразна). примечательно, что полиция кибербезопасности Украины (или как она там называется) рекомендовала только перегрузить роутер, будто бы работая на пользу хакеров. Кто из сферы айти-безопасности, подскажите, ведь заводские настройки тоже могли быть подменены или нет ? не лучше ли сразу качать обновление или это тоже не безопасно ?
|
Rus fascists: Goran_, mp3.Maniac, Xommy, ivan1975, lovesmayfamilis, Excimer, leonello, Snork1979, be.open, K210, Azrieli.
|
|
|
kreims (OP)
|
|
May 25, 2018, 01:44:53 PM |
|
По информации с хабра вирус сканирует 23, 80, 2000 и 8080 - можно закрыть эти порты в настройках роутера + запретить роутеру отвечать на отвечать на ping запросы.Думаю должно помочь т.к вредонос должен будет видеть ваше ус-во как неактивный хост.
спс за инфу. вот ксати статья сама https://habr.com/company/jetinfosystems/blog/359210/добавлю, читал на др.сайте, спецы рекомендуют сбросить настройки роутера до заводских (ну и перенастроить придется). Лично я считаю, что вирусняк возможно умеет изменять прошивки не только тех роутеров, на которые можно софт ставить, но и обычные (я не спец вообще, чисто паранойя, но здесь она часто целесообразна). примечательно, что полиция кибербезопасности Украины (или как она там называется) рекомендовала только перегрузить роутер, будто бы работая на пользу хакеров. Кто из сферы айти-безопасности, подскажите, ведь заводские настройки тоже могли быть подменены или нет ? не лучше ли сразу качать обновление или это тоже не безопасно ? Сброс не поможет, а вот позакрывать порты это да + ко всему в файрволе добавить правило на ответ извне на эти порты.
|
|
|
|
Stupidtrolley
Member
Offline
Activity: 317
Merit: 12
Blockchain Powered Clinical Trial Management
|
|
May 25, 2018, 01:52:38 PM |
|
|
|
|
|
kreims (OP)
|
Вот честно прям как дети,линукс не панацея. Вот представьте себе ситуацию у вас линукс - я создаю прокси сервер и вам на почту скидываю скрипт который пропишет вам проксирование, пока вы разберетесь в том что с вашим ип что то не так - все кэши ваших страниц, пароли и т.д будут уже у меня. Далее остается только вытянуть пароли и вперед - учетка моя. Почитайте подробнее в гугле что такое бот нет прокси.
|
|
|
|
biom33
Member
Offline
Activity: 528
Merit: 38
|
|
May 25, 2018, 06:42:23 PM |
|
Вот честно прям как дети,линукс не панацея. Вот представьте себе ситуацию у вас линукс - я создаю прокси сервер и вам на почту скидываю скрипт который пропишет вам проксирование, пока вы разберетесь в том что с вашим ип что то не так - все кэши ваших страниц, пароли и т.д будут уже у меня. Далее остается только вытянуть пароли и вперед - учетка моя.
А как вовремя определить что я попался, до того как у меня уведут все пароли? Есть способы? Или как себя обезопасить от таких скриптов?
|
|
|
|
farsky
|
|
May 25, 2018, 09:50:40 PM |
|
вирус атакует сам роутер, т.е. тот девайс, который физически вынесен за пределы компа и операционки.
|
Rus fascists: Goran_, mp3.Maniac, Xommy, ivan1975, lovesmayfamilis, Excimer, leonello, Snork1979, be.open, K210, Azrieli.
|
|
|
esmanthra
|
|
May 26, 2018, 05:13:03 AM |
|
линукс не панацея Ну, парень, в принципе, прав в том, что на уровне операционки Линукс дает бОльшую защищенность или как минимум чувство большей защищенности. Но VPNFilter-то не об этом совсем.
|
|
|
|
kreims (OP)
|
|
May 26, 2018, 07:33:07 AM |
|
Вот честно прям как дети,линукс не панацея. Вот представьте себе ситуацию у вас линукс - я создаю прокси сервер и вам на почту скидываю скрипт который пропишет вам проксирование, пока вы разберетесь в том что с вашим ип что то не так - все кэши ваших страниц, пароли и т.д будут уже у меня. Далее остается только вытянуть пароли и вперед - учетка моя.
А как вовремя определить что я попался, до того как у меня уведут все пароли? Есть способы? Или как себя обезопасить от таких скриптов? Если придерживаться веток о безопасности, то я думаю будет не лишним прописать в файле hosts ip форума bitcointalk.org 104.20.208.69 ну и те сайты большинством которых пользуетесь - этим способом сможете избежать перенаправления на фишинговый сайт. Проверить настроено ли у вас прокси самый простой способ из командной строки командой netsh winhttp import proxy source=ie Если увидите что там что прописано удалить можно командой netsh winhttp reset proxy
|
|
|
|
numb-f
|
|
May 26, 2018, 08:38:12 PM |
|
линукс не панацея Ну, парень, в принципе, прав в том, что на уровне операционки Линукс дает бОльшую защищенность или как минимум чувство большей защищенности. Но VPNFilter-то не об этом совсем. Знал одного человека на Эксмо и тут он бывал, имя не буду называть. Любил похвастать. Так на него охоту устроили. Ломали первый раз, через торгового бота трояна. Неудачно для ломателя - не успел вывести, заметили его. Он купил ноутбук и Убунту поставил. Его и там ломанули, увели учётку ВК (это только то, что мне стало известно, сам он отмолчался) и через неё его друзьям рекламировали "выгодного менялу" битков на Киви. Сейчас что-то не видно его. Так что не помог Линукс. Не всё так просто.
|
ВСЕ БАНКИ - ЖУЛИКИ
|
|
|
coffee_man
Jr. Member
Offline
Activity: 210
Merit: 1
|
|
May 26, 2018, 11:14:46 PM |
|
Есть способы проверки или сканирования данного вируса, как его определить и вычислить? И как обезопасить свои устройства от этого паразита?
|
|
|
|
esmanthra
|
|
May 27, 2018, 05:16:31 AM |
|
не помог Линукс. Не всё так просто Linux организован несколько иначе, чем Windows, и (что, видимо, определяющее) гораздо менее популярен в качестве ПК-системы, поэтому всякой трояни и прочей вирусни для него существует меньше. Но это не значит, что вообще не существует - так же, как не значит, что его невозможно взломать. Тот же Android (под 90% рынка смартфонов в 2017-ом году) - тому подтверждением.
|
|
|
|
kreims (OP)
|
|
May 27, 2018, 06:33:30 AM |
|
Есть способы проверки или сканирования данного вируса, как его определить и вычислить? И как обезопасить свои устройства от этого паразита?
По состоянию на сегодняшний день обезопасить вас может только ваш провайдер обновив ПО на своих устройстах (L2 L3 маршрутизаторы) - обнаружить вирус можно только с их стороны, т.к адреса управления уже известны провайдеру дополнительно нужно только мониторить свою сеть.
|
|
|
|
|
Randomizer3
Jr. Member
Offline
Activity: 65
Merit: 2
|
|
June 08, 2018, 02:43:49 PM |
|
Цитата: Напомним, ФБР рассказало пользователям, что нужно предпринять в случае заражения маршрутизаторов вредносом VPNFilter. Оказывается, нужно всего лишь перезагрузить затронутые роутеры. Кто во что горазд. Кто говорит достаточно перезагрузки, кто говорит, что перезагрузки мало, нужно сбрасывать в заводские настройки. Как я понял из описаний вредоноса - нужно в заводские настройки сбрасывать.
|
|
|
|
|