Le logiciel malveillant VPNFilter est la raison pour laquelle le FBI recommande de réinitialiser tous nos routeurs

Table des matières:
Chaque fois que nous avons parlé de la sécurité de nos équipements, de la confidentialité de nos données, nous avons fait référence au traitement qu'ils effectuent dans des sociétés tierces ou dans nos équipements, pour lesquels nous avons toujours prise de collation ayant un bon antivirus. Le problème est que la menace, la passerelle, est généralement une autre
Le routeur est souvent le maillon le plus faible de la chaîne Nous pouvons le protéger avec différentes options et améliorations de configuration, mais lorsque le menace provient de groupes _malware_ bien conçus, nous ne pouvons pas faire grand-chose.Et c'est ce que semble indiquer la déclaration du FBI, recommandant de redémarrer une série de _routeurs_ globalement.
Une menace venant de Russie
La raison semble être une menace qui arrive de Russie sous la forme d'un _malware_ sous le nom VPNFilter. Un problème qui a déjà touché plus de 500 000 routeurs ces derniers jours.
La façon de procéder de VPNFilter est, d'après ce qu'ils disent, efficace et simple. Attaque les appareils pour les transformer en bots, qui peuvent être contrôlés à distance pour lancer des attaques de masse coordonnées. De cette façon, ils peuvent se propager à d'autres routeurs et même les rendre inutiles. Pour l'instant ce sont les modèles susceptibles d'être infectés :
- Linksys E1200
- Linksys E2500
- Linksys WRVS4400N
- Mikrotik RouterOS pour les routeurs Cloud Core : versions 1016, 1036 et 1072
- etgear DGN2200
- etgear R6400
- etgear R7000
- etgear R8000
- etgear WNR1000
- etgear WNR2000
- QNAP TS251
- QNAP TS439 Pro
- Périphériques NAS QNAP exécutant le logiciel QTS
- TP-Link R600VPN
Ce sont les modèles qui peuvent être menacés mais apparemment ils ne sont pas les seuls et du Federal Bureau of Investigation des États-Unis recommande de réinitialiser tous les routeurs et d&39;améliorer les mots de passesurtout dans le cas de ceux qui sont faibles. Pour ce faire, il suffit d&39;éteindre et de rallumer l&39;équipement ou d&39;utiliser le bouton de réinitialisation. Mais si cela nous suffit, nous pouvons toujours suivre le conseil que CISCO a lancé: réinitialisez le routeur à l&39;état d&39;usine pour le laisser comme neuf, mais attention, vous perdrez toute la configuration que vous avez emportée sauf si vous avez une sauvegarde."
L'origine de VPNFilter est, selon le FBI, dans les groupes de _hackers_ russes Fancy Bear et APT28 et avait une origine. Provoquer un crash informatique lors de la finale de la Ligue des champions 2018 qui s'est tenue en Ukraine, un pays qui n'entretient pas de bonnes relations avec la Russie. Tant et si bien sont les soupçons que le Kremlin a nié être derrière l'attentat.
Source | WCCftech