Росія готує на Україну хакерську атаку вірусом масового ураження «VPNFilter»
- у випадку якщо мережеві маршрутизатори клієнтів контролюються провайдерами Інтернет-послуг, здійснити їх віддалене перезавантаження.
- у випадку, коли є підстави вважати будь-який пристрій в локальній мережі ураженим зазначеним видом шкідливого програмного забезпечення, невідкладно оновити його програмну прошивку до останньої актуальної версії.
- якщо в операційній системі мережевого пристрою є функція доступу до його файлової системи, перевірити наявність файлів в директоріях «/var/run/vpnfilterw», «var/run/tor», «var/run/torrc», «var/run/tord» та видалити їх вміст.
Довідка
Фахівці з кібербезпеки Департаменту кіберполіції Національної поліції України спільно з колегами зі Служби безпеки України, вивчають чергову хвилю масового ураження розміщених в Україні мережевих пристроїв. Для цього використовувалося шкідливе програмне забезпечення, яке отримало умовну назву «VPNFilter».
«VPNFilter» — багаторівневе модульне шкідливе програмне забезпечення з універсальними можливостями, які забезпечують проведення як кіберрозвідки та і деструктивних кібероперацій.
Подібні атаки фіксувались по всьому світу починаючи з 2016 року. Проте характерною особливістю виявленої атаки є її географічна націленість на український сегмент мережі Інтернет.
Висновки криміналістичного дослідження засвідчують, що вірусне програмне забезпечення «VPNFilter» дозволяє зловмисникам перехоплювати весь трафік, що проходить через уражений пристрій (включаючи дані авторизації та персональні дані платіжних систем), а також збирати та вивантажувати інформацію, віддалено керувати інфікованим пристроєм та навіть виводити його з ладу.
Особливу небезпеку «VPNFilter» несе для автоматизованих систем управління технологічними процесами (SCADA), оскільки через ідентифікацію специфічних протоколів обміну технологічними даними, зловмисники отримують можливість обрати такі об’єкти першочерговими цілями.
Такі ознаки свідчать про готування кібердиверсій на об’єктах критичної інфраструктури. Не виключається, що інфікування обладнання саме на території України – це підготовка до чергового акту кіберагресії з боку Російської Федерації, націленого на дестабілізацію суспільного правопорядку під час проведення фіналу Ліги Чемпіонів. Тим більше, що використаний механізм кібератаки збігається з техніками, що використовувались у 2015-2016 роках в ході кібератаки «BlackEnergy».
varta1.com.ua: Новини
Офіційно: підозрюваного у вбивстві Дем’яна Ганула затримано (ФОТО)
Ігор Клименко наголосив, що подробиці згодом надасть пресслужба поліції
Поліція Львівщини затримала рецидивіста, який зґвалтував неповнолітню дівчину на вулиці
Йому уже обрали запобіжний захід і під час слідства він перебуватиме у СІЗО
У Мережі оприлюднили кадри моменту вбивства активіста Дем'яна Ганула (ВІДЕО)
Наразі правоохоронці мають конкретні зачіпки, які стосуються вбивства активіста та волонтера Дем'яна Ганула в Одесі
Найкоментованіше
- Військових після СЗЧ спершу відправляють у найгарячіші точки фронту, - Сирський
- У FT вважають, що переговори з Трампом принесли невдачу для Зеленського
- "На щиті" додому повертається молодий Захисник зі Львівщини
- Розʼяснення про обмеження пільгових поїздок у Львові
- СБУ затримала двох зрадників, які звітували ворогу про наслідки удару «Орєшніком» по Львівщині
Найчитаніше
- "На щиті" додому повертається молодий Захисник зі Львівщини
- Військових після СЗЧ спершу відправляють у найгарячіші точки фронту, - Сирський
- Комунальники зі Львова розповіли, що зараз побачили в старих будинках у центрі Києва (ФОТО)
- На фронті загинули два воїни з однієї громади Львівщини
- СБУ виявила понад 300 тис дол США під час обшуків у очільниці районної ВЛК
Коментарі