fda2000 писал(а): ↑22 май 2018, 17:38
ггг. Пусть телегу сначала заблокируют, начинать нужно с малого.
Эм... даже не знаю как тебе это сказать...
Компания Cisco вчера обнародовала доклад о заражении 500К сетевых устройств по всему миру новым вирусом под названием VPNFilter. Атаке подвержены устройства производства Linksys, MikroTik, NETGEAR, TP-Link, QNAP (их прошивки построены на ядре Linux с установленным Busybox, думаю это важно потому что в моем рутованом смартфоне на Android тоже Busybox стоит...) Специалисты утверждают, что код похож на известный троян BlackEnergy, который вообще-то существует с 2007 года, а в 2015 использовался для атаки на украинские СМИ и промышленные объекты. Сейчас вирус VPNFilter заражает роутеры на территории Украины с угрожающей скоростью.
В отчете экспертов Cisco ничего не сказано об источнике угрозы, но западные СМИ, со ссылкой на Cisco, уже рассказали что это кибератака России направленная на инфраструктуру Украины. Примерно тоже заявили и в Службе безопасности Украины.
Служба безопасности Украины заявила, что подготовка кибератаки приурочена к финалу футбольной Лиги чемпионов в Киеве, который состоится 26 мая. «Подобные атаки отмечались по всему миру начиная с 2016 года. Однако, по полученной информации, на этот раз географическая нацеленность атаки направлена именно на украинский сегмент сети интернет»,— говорится в сообщении СБУ.
VPNFilter имеет модульную структуру и может расширять свой функционал загружая в себя плагины. Сейчас же эксперты Cisco выявили следующие функции вируса:
Анализ IP4 трафика, кража учетных данных на web-сайтах, анализ протокола Modbus SCADA, загрузка данных по средствам сети Tor, организация прокси, уничтожение устройства.
Ссылка на отчет с подробной технической информацией.