В Интернете все больше разговоров о новой угрозе: вирусе VPNFilter, который заразил уже сотни тысяч роутеров и может заблокировать доступ в Интернет в любой момент. Грозит ли это украинским интернет-пользователям и как уберечься? Обо всем более подробно.
И масштабы, и потенциальная разрушительная способность этой операции беспокоят исследователей. Предварительная оценка количества уже зараженных устройств — минимум 500 тыс. в менее 54 странах. Известны устройства, на которые влияет VPNFilter — это сетевое оборудование Linksys, MikroTik, NETGEAR и TP-Link в системе малого и домашнего офиса (SOHO), а также на устройствах с поддержкой сетевых устройств QNAP (NAS). Вот полный список устройств, которые восприимчивы к хакерской атаке:
Как видим, среди устройств, которые восприимчивы к хакерской атаке, нет роутеров компании Xiaomi.
По сути в вирусах VPNFilter используется код, который применялся во время предыдущих кибератак. Те атаки велись с территории РФ или при участии кремлевской власти. Общий код между новым ПО и вирусом-вымогателем NotPetya указывает на то, что атака направлена в первую очередь на Украину. Заражение началось в начале мая 2018 года и должно достичь пикового значения ко Дню Конституции Украины. Вирус NotPetya атаковал именно в этот период в июне 2017 года. В предрождественский и предновогодний периоды аналогичные вирусы атаковали украинскую энергетическую систему в 2015 и 2016 годах. Уже выдвигаются версии, что украинских болельщиков таким образом хотят лишить возможности посмотреть финал Лиги Чемпионов, который сегодня состоится в Киеве на НСК «Олимпийский».
Тип устройств, на которые направлена атака, трудно защитить. Они часто находятся подключенными к общей сети интернет, не имеют системы защиты от вторжения (IPS), и обычно не имеют существующей системы защиты на основе хоста, такой как антивирусный (AV) пакет. Большинство из этих устройств, особенно в старых версиях, имеют общедоступные параметры подключения и характеристики, которые делают подключение сравнительно простым. Поэтому если у вас есть роутер — скорее всего, его уже сломали или попытались сломать.
Вредоносное программное обеспечение VPNFilter — это многоступенчатая модульная платформа, обладает универсальными возможностями для поддержки интеллектуального сбора и разрушительных операций с использованием кибератак. Атака будет разворачиваться в несколько этапов.
На первой стадии это вредоносное программное обеспечение способно сохраниться даже несмотря на перезагрузку устройства. Оно использует многочисленные резервные механизмы управления для выявления IP-адреса текущего сервера и развертывания следующего, второго этапа заражения.
Существует и третий этап работы вредоносного ботнета, который формирует дополнительные возможности для контроля. В частности, речь идет о сниффер-пакетах для сбора трафика, который проходит через устройство, включая кражу учетных данных сайта и мониторинг протоколов SCADA с Modbus. Также коммуникационный модуль, который позволяет программам передавать информацию через браузер Tor с шифрованием. Могут быть еще и другие плагины, но пока о них нет дополнительной информации.
С высокой уверенностью эксперты говорят, что это вредоносное ПО используется для поражения чрезвычайной, труднодоступной инфраструктуры, которая может использоваться для важных операционных нужд. К числу тех, кто уже пережил заражение, входят как компании, так и государственные учреждения, и частные лица. Природа атаки имеет еще одну особенность: ошибочно ее инициаторами считать устройства, которые были заражены. Авторы атаки смогут использовать зараженную инфраструктуру для маскировки истинных источников управления устройствами.
Также вредоносное ПО может использоваться для сбора данных, которые проходят через устройство. Кроме простого перехвата, это еще и может происходить для тестирования роутеров и модемов на уязвимость к внешнему вмешательству.
Наконец, это вредоносное ПО может использоваться для проведения крупномасштабной разрушительной атаки, используя команду «kill». Такая команда приведет к полному или частичному разрушению устройств на программном и аппаратном уровне без возможности восстановления их работоспособности без специальных навыков или оборудования.
С 8 мая исследователи наблюдали резкий всплеск в деятельности VPNFilter. Почти все новые жертвы находились в Украине. Также следует отметить, что большинство украинских инфицированных устройств подверглись воздействию программного обеспечения второй стадии. Именно такой код является родственным с BlackEnergy (вредоносным ПО, которое обесточивали энергетические сети в 2015 и 2016 годах). 17 мая 2018 состоялся всплеск заражений в Украине (это была годовщина подписания безвиза с ЕС). Основная опасность — это высокое число роутеров и модемов, которые могут одномоментно или за короткий срок оказаться заблокированными или отключенными, а их пользователи окажутся без связи с Интернетом.
Защита от этой угрозы чрезвычайно сложная из-за характера устройств, что пострадали. Большинство из них подключены непосредственно к Интернету, без дополнительных параметров или устройств безопасности и услуг защиты. Кроме того, в большинстве таких устройств нет встроенных возможностей для борьбы с вредоносным программным обеспечением.
Для противодействия специалисты по кибербезопасности уже создают «черные списки» доменов и IP-адресов, а также обратились к Linksys, Mikrotik, Netgear, TP-Link и QNAP по этой проблеме. В компании также поделились этими показателями и исследованиями с международными правоохранительными органами и нашими союзниками киберугроз. Подробнее механизм заражения и противодействия ему описан на сайте исследовательской группы Talos.
Прежде всего, специалисты просят не паниковать. Также они предлагают выполнить несколько простых действий, которые необходимо сделать всем:
Служба Безопасности Украины тоже опубликовала на своем сайте рекомендации для пользователей, чтобы предотвратить массовое заражение устройств и тем самым избежать масштабной хакерской атаки. Будьте бдительны. И помните, что именно от ваших действий зависит ваша же безопасность, в том числе и кибербезопасность.
Потеря 40–60% запаса хода зимой электромобилем — такой показатель может отпугнуть любого потенциального владельца. Зимние условия действительно бросают вызов технологиям,…
Из-за того что с 1 января 2026 года покупка нового электрокара в Украине может подорожать на 20%, многие пользователи интересуются,…
Ищете, какая пароварка лучше, чтобы готовила без масла и действительно экономила время и нервы? Потому что после рабочего дня хочется…
Чтобы определить ключевые критерии, как выбрать телевизор, нужно понимать, что их параметры взаимосвязаны и должны работать в комплексе. В противном…
Как выбрать искусственную елку так, чтобы она выглядела натурально, служила годами и действительно создавала праздничное настроение? Хочется один раз найти…
В 2025 году Apple iOS 26 стала первой унифицированной под календарь версией ОС, что обозначило резкое изменение подхода к интерфейсу…
View Comments
одна сплошная пропагандень и ничего ценного !