Pages:
Author

Topic: Новый компьютерный вирус - VPNFilter - page 2. (Read 309 times)

hero member
Activity: 2128
Merit: 757
NO WAR ! Glory to Ukraine !
По информации с хабра вирус  сканирует 23, 80, 2000 и 8080 - можно закрыть эти порты в настройках роутера + запретить роутеру отвечать на отвечать на ping запросы.Думаю должно помочь т.к вредонос должен будет видеть ваше ус-во как неактивный хост.
спс за  инфу.
вот ксати статья сама
https://habr.com/company/jetinfosystems/blog/359210/

добавлю, читал на др.сайте, спецы рекомендуют сбросить настройки роутера до заводских (ну и перенастроить придется).
Лично я считаю, что вирусняк возможно умеет изменять прошивки не только тех роутеров, на которые можно софт ставить, но и обычные (я не спец вообще, чисто паранойя, но здесь она часто целесообразна).
примечательно, что полиция кибербезопасности Украины (или как она там называется) рекомендовала только перегрузить роутер, будто бы работая на пользу хакеров.

Кто из сферы айти-безопасности, подскажите, ведь заводские настройки тоже могли быть подменены или нет ?
не лучше ли сразу качать обновление или это тоже не безопасно ?
member
Activity: 188
Merit: 67
По информации с хабра вирус  сканирует 23, 80, 2000 и 8080

Не факт, что это все, что он сканирует (да и вообще что это все, что он делает). Как следует из той же статьи, пока что наиболее надежным вариантом считаются патчи прошивки от производителя (тот же Mikrotik вроде бы закрыл дыру в марте). Хотя мера может иметь смысл на устройствах, не входящих в список "пострадавших" (как превентивная).
В любом случае как говорят - предупрежден значит вооружен
hero member
Activity: 504
Merit: 732
По информации с хабра вирус  сканирует 23, 80, 2000 и 8080

Не факт, что это все, что он сканирует (да и вообще что это все, что он делает). Как следует из той же статьи, пока что наиболее надежным вариантом считаются патчи прошивки от производителя (тот же Mikrotik вроде бы закрыл дыру в марте). Хотя мера может иметь смысл на устройствах, не входящих в список "пострадавших" (как превентивная).
newbie
Activity: 102
Merit: 0
Ужас какой!  Как задолбали эти вирусы, сейчас куда не тыкнешь в интернете так сразу вирус  ловишь! А тут еще и роутер может поломаться!
member
Activity: 188
Merit: 67
По информации с хабра вирус  сканирует 23, 80, 2000 и 8080 - можно закрыть эти порты в настройках роутера + запретить роутеру отвечать на отвечать на ping запросы.Думаю должно помочь т.к вредонос должен будет видеть ваше ус-во как неактивный хост.
member
Activity: 270
Merit: 20
Есть ли варианты защиты или как себя предостеречь
member
Activity: 188
Merit: 67
Новый компьютерный вирус заразил около 500 тысяч устройств в более чем 50 странах мира, сообщает американская телекоммуникационная компания Cisco Systems
Вредоносное программное обеспечение, названное VPNFilter, поражает сетевую аппаратуру, в частности роутеры и хранилища информации. С помощью утилиты злоумышленники могут не только похищать данные о сайтах, но и выводить из строя цифровые устройства.
Эксперты компании отмечают, что VPNFilter распространяют в 54 странах, особенно активно — на Украине.
Это не первая крупная кибератака за несколько месяцев. Так, в апреле специалисты зафиксировали массовую рассылку зараженных файлов Microsoft Word. Тогда под ударом оказались финансовые и IT-компании в США и на Ближнем Востоке.

РИА Новости https://ria.ru/technology/20180523/1521189070.html


p.s Наверное нужно еще раз перечитать ветку о безопасности
Pages:
Jump to: