2025. június 13., péntek - Antal, Anett

Archívum

Félmillió routerre költözött be az orosz malware

2018-05-25 351

hacker10A VPNFilter az adatlopás mellett akár teljesen tönkre is teheti a fertőzött eszközöket. Az FBI szerint orosz kormányzati támadók vannak a háttérben. Több mint félmillió otthoni és kisvállalati routert fertőztek meg az FBI szerint orosz kormányzati háttérrel rendelkező támadók, akik az eszközökre juttatott malware-rel megfigyelhették a felhasználók online adatforgalmát...

...túlterheléses támadásokat indíthattak, sőt akár teljesen tönkre is tehettek egy-egy készüléket. A kártevőt a Cisco biztonsági szakértői fedezték fel, az orosz hátteret pedig később az FBI erősítette meg, a hatóság továbbá rövid úton le is foglalta a támadásokhoz használt egyik fő domaint.

Az 500 ezer router megfertőzésére a támadók egy moduláris kártevőt vettek be, amely VPNFilter névre hallgat. A malware a Linksys, TP-Link, Netgear és a MikroTik routereit vette célba, továbbá QNAP NAS-okon is felbukkant. A rosszindulatú szoftver erőssége, hogy annak első fázisa a különböző eszközökön újraindítás után is megmarad, ezzel hosszútávon be tud rendezkedni a sérülékeny készülékeken, amelyeken aztán utat engedhet a második fázisnak.

Utóbbi bár újraindítással eltűnik az routerekről, az első blokk által lényegében bármikor "újraéleszthető". Ha a kártevő második fázisa is aktív, lényegében minden feladatot el tud látni, amire egy hírszerző-malware-től számítani lehet, a fájlok begyűjtésétől az adatforgalom megfigyelésén és kiszivárogtatásán át egészen a kapott parancsok végrehajtásáig. A VPNFilter továbbá egy önmegsemmisítő gombot is kapott, amely a vezérlőszerver parancsára felülírja a készülék firmware-ének egy kritikus részét, majd egy újraindítással használhatatlanná teszi, "brickeli" az eszközt.

Tovább teljes cikkre: Félmillió routerre költözött be az orosz malware

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Olvasta?

Tipp

Időrendben

« Június 2025 »
H K Sze Cs P Szo V
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30            

Tartalom galéria

Hétvégi tippek, kulturális programajánló

Hétvégi tippek, kulturális programajánló

More details
Megvenni, sőt bérelni is csak külön kormányzati engedéllyel lehetne közepestől nagyobb kereskedelmi ingatlanokat?

Megvenni, sőt bérelni is csak külön kormányzati engedéllyel lehetne közepestől nagyobb kereskedelmi ingatlanokat?

More details
Cégek a vádlottak padján – jelentősen változnak a büntetőeljárási szabályok

Cégek a vádlottak padján – jelentősen változnak a büntetőeljárási szabályok

More details
Megduplázta raktárterületét a Prologis ügyfele

Megduplázta raktárterületét a Prologis ügyfele

More details
KUTATÁS: Tudás, tisztelet, csapatmunka – így épül a jövő munkahelye

KUTATÁS: Tudás, tisztelet, csapatmunka – így épül a jövő munkahelye

More details
A szállodai takarítók munkáját is elvégzi ez a humanoid robot

A szállodai takarítók munkáját is elvégzi ez a humanoid robot

More details
Az MI akár 15 százalékponttal növelheti a globális GDP-t 2035-ig

Az MI akár 15 százalékponttal növelheti a globális GDP-t 2035-ig

More details
Irodaház-komplexumnak indult, a végén lakás és hotel lesz?

Irodaház-komplexumnak indult, a végén lakás és hotel lesz?

More details
Új TRIBE hotel nyílt a budapesti repülőtéren

Új TRIBE hotel nyílt a budapesti repülőtéren

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője