FBI preuzima kontrolu nad VPNFilter bot mrežom sa više od pola miliona inficiranih uređaja

Vesti, 25.05.2018, 01:30 AM

FBI preuzima kontrolu nad VPNFilter bot mrežom sa više od pola miliona inficiranih uređaja

Američki Federal istražni biro (FBI) je dobio sudske naloge i preuzeo kontrolu nad komandno-kontrolnim serverima velike bot mreže, sa preko pola miliona uređaja, poznatu pod nazivom VPNFilter.

Za postojanje ove velike pretnje saznalo se ove nedelje kada je Cisco Talos objavio izveštaj o VPNFilteru koji je inficirao preko 500000 rutera i NAS uređaja širom sveta. Cisco je rekao da se bot mreža sprema za napad na Ukrajinu, jer njeni operateri naporno rade kako bi inficirali što više uređaja u zemlji.

Ukrajinska Tajna služba je smatrala da je napad trebalo da bude izveden u subotu, kada ukrajinska prestonica Kijev bude domaćin finala Lige šampiona.

FBI je potvrdio da je bot mrežu stvorila i da je ona pod kontrolom poznate ruske jedinice za sajber špijunažu koja je poznata pod različitim imenima, kao što su APT28, Sednit, Fancy Bear, Pawn Storm, Sofacy, Grizzly Steppe, STRONTIUM, Tsar Team i drugi. U jednom izveštaju estonske obaveštajne službe se tvrdi da je APT28 jedinica Uprave glavne obavještajne službe ruske vojske. Ova grupa stoji iza nekoliko sajber napada u Ukrajini u prošlosti, kao što je epidemija ransomwarea NotPetya i BlackEnergy napadi na električnu mrežu Ukrajine 2015. i 2016. godine.

Stručnjaci za bezbednost smatraju da je botnet VPFilter veoma opasan, ne samo zato što je delo državne hakerske grupe, već i zato što ima funkcije za presretanje mrežnog saobraćaja, potragu za SCADA opremom i brisanje firmwarea.

Zbog ovakvih opasnih potencijala i broja zaraženih uređaja širom sveta, američke vlasti su odlučile da spreče dalju štete koju ova pretnja može prouzrokovati. Nekoliko sati pošto je Cisco objavio izvještaj, FBI je obezbedio sudski nalog za preuzimanje kontrole nad domenom toknowall.com, URL-om sa kojim se povezuju VPNFilter botovi da bi dobili komande i dodatne module.

FBI sada traži od korisnika iz celog sveta koji poseduju ugrožene rutere i NAS uređaje da resetuju svoju opremu. FBI želi da se ovi uređaji ponovo povežu sa serverom za komandu i kontrolu, kako bi FBI stekao potpuni uvid u stvarnu veličinu bot mreže. Biro planira da iskoristi to kako bi napravio listu ugroženih uređaja i obavestio internet provajdere, kao i partnere iz privatnog i javnog sektora koji se mogu pozabaviti zaraženim uređajima.

Po savetu FBI, zbog osetljivosti na VPNFilter malver, vlasnici sledećih uređaja trebalo bi da ih restartuju:

Linksys E1200

Linksys E2500

Linksys WRVS4400N

Mikrotik RouterOS za Cloud Core rutere: Verzije 1016, 1036 i 1072

Netgear DGN2200

Netgear R6400

Netgear R7000

Netgear R8000

Netgear WNR1000

Netgear WNR2000

QNAP TS251

QNAP TS439 Pro

Other QNAP NAS uređaji koji rade sa QTS softverom

TP-Link R600VPN


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Napadi na Signal naloge širom sveta: hakeri koriste poznate trikove socijalnog inženjeringa

Napadi na Signal naloge širom sveta: hakeri koriste poznate trikove socijalnog inženjeringa

Signal je upozorio na ciljane napade u kojima hakeri preuzimaju korisničke naloge putem socijalnog inženjeringa, dok sama enkripcija i infrastruktur... Dalje

Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara

Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara

Na jednom hakerskom forumu na dark webu pojavio se oglas za prodaju eksploita za zakrpljenu Windows ranjivost po ceni od 220.000 dolara, objavljen u d... Dalje

Evropski sud pravde: banke u EU moraće odmah da vrate novac žrtvama fišinga

Evropski sud pravde: banke u EU moraće odmah da vrate novac žrtvama fišinga

Banke u Evropskoj uniji mogle bi uskoro biti obavezne da odmah vrate novac žrtvama fišing prevara, čak i kada je korisnik možda doprineo prevari. ... Dalje

Microsoft upozorava na ClickFix napad koji koristi Windows Terminal za širenje Lumma Stealer-a

Microsoft upozorava na ClickFix napad koji koristi Windows Terminal za širenje Lumma Stealer-a

Microsoft je otkrio novu ClickFix kampanju socijalnog inženjeringa koja koristi Windows Terminal za pokretanje sofisticiranog napada i instalaciju ma... Dalje

„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine

„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine

Javno preduzeće „Putevi Srbije“ ponovo je upozorilo građane na zlonamerne SMS poruke koje se šalju u njihovo ime, a u kojima se tvrdi d... Dalje