Новий вірус VPNFilter. Масштабну кібератаку прогнозують на фінал Ліги Чемпіонів

Новий вірус VPNFilter. Масштабну кібератаку прогнозують на фінал Ліги Чемпіонів
  • Про масштабну кібератаку на державні структури та приватні компанії напередодні фіналу Ліги Чемпіонів попереджають спецслужба і кіберполіцейські.
  • Вірусне програмне забезпечення назвали VPNFilter.
  • Прогнозують, що воно активується в суботу, 26 травня, у вечір проведення футбольного матчу «Реал Мадрид»-«Ліверпуль».
  • Як запобігти зараженню – докладні інструкції спеціалістів.

Про чергову можливу хвилю масового ураження українських комп’ютерних систем попереджають фахівці з кібербезпеки. Спеслужба і кіберполіцейські мають дані про атаку вірусом, який отримав умовну назву VPNFilter, заплановану на час проведення фіналу ліги Чемпіонів.

– Подібні атаки фіксувались по всьому світу починаючи з 2016 року, – сказали в прес-службі СБУ. – Проте, за отриманою інформацією, цього разу географічна націленість атаки спрямована саме на український сегмент мережі Інтернет.

В спецслужбі говорять, що черговий акт кіберагресії з боку РФ спрямований на дестабілізацію ситуації під час проведення фіналу Ліги Чемпіонів. Запланований механізм кібератаки збігається з техніками, які використовувались у 2015-2016 роках в ході кібератаки BlackEnergy.

Відео дня

VPNFilter — багаторівневе модульне шкідливе програмне забезпечення з універсальними можливостями, які забезпечують проведення кіберрозвідки і деструктивних кібероперацій.

Висновки криміналістичного дослідження засвідчують, що VPNFilter дозволяє зловмисникам перехоплювати весь трафік, що проходить через уражений пристрій (включаючи дані авторизації та персональні дані платіжних систем), збирати та вивантажувати інформацію, віддалено керувати інфікованим пристроєм та навіть виводити його з ладу.

Особливу небезпеку вірусне програмне забезпечення несе для автоматизованих систем управління технологічними процесами (SCADA), оскільки через ідентифікацію специфічних протоколів обміну технологічними даними зловмисники отримують можливість обрати такі об’єкти першочерговими цілями.

Це значить, що готуються кібердиверсії на об’єктах національної критичної інфраструктури та об’єкти державної влади. Відповідні служби цих структур кіберфахфівці вже попередили, і там вживають заходи захисту від атаки.

– Враховуючи можливі ризики, поінформували потенційні «жертви» атаки невідкладно та адресно, – сказали в прес-службі СБУ.   

– Робимо все, що у межах нашої компетенції, аби убезпечити громадян та держсектор від можливих кіберзагроз, – додали в Націполіції.  

А в СБУ підкреслюють: без ліквідації власниками вразливостей кінцевого обладнання неможливо запобігти новим хвилям подібних кібератак.

Вразливі пристрої:

  • Linksys Devices: E1200, E2500, WRVS4400N;
  • Mikrotik RouterOS Versions for Cloud Core Routers: 1016, 1036, 1072;
  • Netgear Devices: DGN2200, R6400, ?R7000, R8000, WNR1000, WNR2000;
  • QNAP Devices: TS251, TS439 Pro, Other QNAP NAS devices running QTS software;
  • TP-Link Devices R600VPN.

Рекомендації фахівців СБУ:

Щоб запобігти втраті інформації, попередити втручання в роботу мережевих пристроїв та не допустити настання негативних наслідків ураження вищенаведених мережевих пристроїв шкідливим програмним забезпеченням фахівці з кібербезпеки наполегливо рекомендують невідкладно вжити такі заходи:

  1. Користувачам та власникам домашніх роутерів, бездротових маршрутизаторів малих офісів та мережевих файлових сховищ необхідно невідкладно здійснити їх перезавантаження з метою видалення потенційно небезпечних шкідливих програмних модулів з оперативної пам’яті пристроїв.
     
  2. У випадку, коли мережеві маршрутизатори клієнтів контролюються провайдерами Інтернет-послуг, здійснити їх віддалене перезавантаження.
     
  3. Якщо є підстави вважати будь-який пристрій в локальній мережі ураженим зазначеним видом шкідливого програмного забезпечення, то невідкладно оновити його програмну прошивку до останньої актуальної версії.
     
  4. У випадку, коли в операційній системі мережевого пристрою є функція доступу до його файлової системи, то перевірити наявність файлів у директоріях «/var/run/vpnfilterw», «var/run/tor», «var/run/torrc», «var/run/tord» та видалити їх вміст.  

Більше порад від фахівців СБУ знайдете тут, а коментарі є нижче – на відео.

Нагадаємо, що торік на українські комп’ютерні системи держструктур, банків, приватних фірм було кілька кібератак. Віруси «Petya», «not.Petya», «XData» зупиняли роботу чиновників, комунальників, банкірів і приватних фірм. Після першої атаки, від якої тільки у Вінниці постраждали більше 20-ти різних структур, СБУ і поліція ще кілька разів попереджали про нові віруси. Як все минуло, читайте в публікаціях:


Читайте також: 

Вінницька «Нива» опинилася в списку продажних. Що кажуть президенти клубу?

Дурнішого «розводу» у Вінниці ще не було. Касирку обмінника надурили на $3000

Телефонний шахрай брав картками та паролями. Як спіймали бувалого афериста

За ніч заробив 4 тисячі доларів і 55 тисяч гривень. Аферист збрехав про аварію

Про кота без хвоста, СМС на 40 тисяч і неіснуючі ВАЗи у лізинг. Як зараз дурять?
 

Слідкуйте за новинами Вінниці у Telegram.

Коментарі
Найчастіше Найчастіше
Новини за сьогодні
Новини Вінниці за сьогодні
12:02 Втекли з частини зі зброєю та вбили патрульного: деталі та версії злочину в Гайсинському районі play_circle_filled photo_camera 12:00 Лабораторія ДІЛА - не лише про дослідження, а про турботу до команди, благодійність та підтримку госпіталів (новини компаній) 11:34 Почастішали випадки укусів кліщів. Як уберегтися? 10:27 У Бершаді попрощалися із загиблим від бандитської кулі поліцейським Максимом Зарецьким play_circle_filled photo_camera Від читача 21:16 Журналіст знайшов причину, чому справа Шабуніна про ухиляння від армії не розслідується 09:33 Ліквідували ще 800 окупантів. Зведення Генштабу на ранок 23 квітня 09:00 Куди віддати дитину: гуртки Вінниці, студії та позашкільні заняття (партнерський проєкт) 08:44 Сьогодні вітаємо Юрія та Валерія. Історія та прикмети 23 квітня 08:00 Вакансії в Chopper, Green cool, Грош та 81 актуальна пропозиція роботи у Вінниці 21:12 Яку безкоштовну психологічну допомогу можуть надати сімейні лікарі? Ми дізналися 20:56 Вінничан закликають зменшити споживання електроенергії 20:18 «Вінницькі вовчиці» у Хорватії виграли престижний міжнародний турнір Adria Bowl photo_camera 20:04 У Вінниці затримали водія, який перевищував швидкість. А потім виявили підроблене посвідчення 19:35 Спір з вінницьким МСЕК: юристку звільнили вагітною, вона виграла суд і має повернутися на посаду photo_camera 19:05 Яким нині є укриття для ліцею №30? Його будівництво коштує понад 40 мільйонів гривень photo_camera 18:06 «Матиму ще п’ять років, щоб помститися ворогу»: історія бойового прикордонника з Вінниці 18:00 Перезавантаження та інсайти: художнє та спортивне водночас у Вінниці (Новини компаній) 17:29 Суд арештував обох підозрюваних у вбивстві 20-річного поліцейського 17:01 На Тиврівському шосе піймали водія напідпитку. Його пасажирка мала при собі наркотики 16:41 «Головне в житті сісти в правильний вагон». В Іванові вручили СміхоОСКАР і згадували Олега Чорногуза
Дивитись ще keyboard_arrow_right
Ваші відгуки про послуги у Вінниці Ваші відгуки про послуги у Вінниці
keyboard_arrow_up