Чернівецький Промінь логотип

Чернівецький промінь Чернівці Буковина

Українців попереджають про атаку нового небезпечного вірусу VPNFilter

Будівельна компанія Ярко Ярковиця Чернівці Буковина

Фахівці з кібербезпеки розповіли, як убезпечитися від нього

Напередодні фіналу Ліги Чемпіонів Україна може знову стати жертвою масової вірусної атаки. Про це повідомив начальник Департаменту кіберполіції Національної поліції України Сергій Демедюк, розповідаючи про заходи, які вживає кіберполіція спільно з СБУ щодо ліквідації вірусу масового ураження «VPNFilter».

За його словами, на даний час об’єднані можливості з криміналістичного аналізу шкідливого програмного забезпечення, наявні у Департаменті кіберполіції Нацполіції та спеціалізованого підрозділу з інформаційної безпеки Cisco Talos, вже задіяні для нейтралізації прихованої мережевої інфраструктури зловмисників. Водночас, без ліквідації вразливостей кінцевого обладнання безпосередньо його власниками, неможливо запобігти новим хвилям подібних кібератак.

«Наразі ми робимо все, що у межах нашої компетенції, аби убезпечити громадян та держсектор від можливих кіберзагроз. Не виключаю, що і цього разу зловмисники мали на меті дестабілізувати ситуацію в країні за допомогою вірусної атаки саме у період масштабних заходів в Україні», – зазначив Сергій Демедюк.

Враховуючи можливі ризики, спільними зусиллями Національної поліції та СБУ були невідкладно поінформовані потенційні «жертви» атаки. Так, поінформовано відповідні об’єкти критичної інфраструктури та органи державної влади (в тому числі з використанням платформи MISP-UA). Крім того, працівники Департаменту кіберполіції Нацполіції допомагатимуть суб’єктам вітчизняного бізнесу та громадянам.

Наразі відомо про уразливість наступних мережевих пристроїв:
Вразливі пристрої, що мають реальну IP адресу (IP адреса що маршрутизується в глобальній мережі інтернет) та стару прошивку (firmware).

На данний момент зафіксовані ураження таких моделей пристроїв :
Linksys Devices: E1200, E2500, WRVS4400N;
Mikrotik RouterOS (Всі версіі що нижче 6.42.1 )
Netgear Devices: DGN2200, R6400, R7000, R8000, WNR1000, WNR2000;
QNAP Devices: TS251, TS439 Pro, Other QNAP NAS devices running QTS software;
TP-Link Devices R600VPN.

Також вразливі роутери, що мають логін та пароль по замовчуванню та пристрої, для яких існують експлоіти для взлому та віддаленого доступу, а це в основному не оновлені до останніх версій девайси.

Для того, аби запобігти втраті інформації, попередити втручання в роботу мережевих пристроїв та не допустити настання негативних наслідків ураження вищенаведених мережевих пристроїв шкідливим програмним забезпеченням фахівці з кібербезпеки наполегливо рекомендують невідкладно вжити такі заходи: 

– користувачам та власникам домашніх роутерів, бездротових маршрутизаторів малих офісів та мережевих файлових сховищ необхідно невідкладно здійснити RESET до заводських налаштувань (потрібно зробити саме скидання налаштувань, а не перезавантаження), з метою видалення потенційно небезпечних шкідливих програмних модулів з оперативної пам’яті пристроїв.

– у випадку, коли є підстави вважати будь-який пристрій в локальній мережі ураженим зазначеним видом шкідливого програмного забезпечення, невідкладно оновити його програмну прошивку до останньої актуальної версії.

– якщо в операційній системі мережевого пристрою є функція доступу до його файлової системи, перевірити наявність файлів в директоріях «/var/run/vpnfilterw», «var/run/tor», «var/run/torrc», «var/run/tord» та видалити їх вміст.

Фахівці з кібербезпеки Департаменту кіберполіції Національної поліції України спільно з спеціалізованим підрозділом з інформаційної безпеки Cisco Talos, вивчають чергову хвилю масового ураження розміщених в Україні мережевих пристроїв. Для цього використовувалося шкідливе програмне забезпечення, яке отримало умовну назву «VPNFilter».


«VPNFilter» — багаторівневе модульне шкідливе програмне забезпечення з універсальними можливостями, які забезпечують проведення як кіберрозвідки та і деструктивних кібероперацій.


Подібні атаки фіксувались по всьому світу починаючи з 2016 року. Проте характерною особливістю виявленої атаки є її географічна націленість на український сегмент мережі Інтернет.


Висновки криміналістичного дослідження засвідчують, що вірусне програмне забезпечення «VPNFilter» дозволяє зловмисникам перехоплювати весь трафік, що проходить через уражений пристрій (включаючи дані авторизації та персональні дані платіжних систем), а також збирати та вивантажувати інформацію, віддалено керувати інфікованим пристроєм та навіть виводити його з ладу.


Особливу небезпеку «VPNFilter» несе для автоматизованих систем управління технологічними процесами (SCADA), оскільки через ідентифікацію специфічних протоколів обміну технологічними даними, зловмисники отримують можливість обрати такі об’єкти першочерговими цілями.


Такі ознаки свідчать про готування кібердиверсій на об’єктах критичної інфраструктури. Не виключається, що інфікування обладнання саме на території України – це підготовка до чергового акту кіберагресії з боку Російської Федерації, націленого на дестабілізацію суспільного правопорядку під час проведення фіналу Ліги Чемпіонів. Тим більше, що використаний механізм кібератаки збігається з техніками, що використовувались у 2015-2016 роках в ході кібератаки «BlackEnergy».
скачать dle 10.5фильмы бесплатно
11:13
На перехресті Садової та Героїв Майдану автомобіль зніс світлофори
ФОТО
10:39
Випускниця Чернівецького коледжу технологій та дизайну стала дизайнеркою конкурсу Miss Europe Continental
10:08
Підтвердили загибель захисника з Хотинщини Сергія Козара
09:33
Під час відключення світла у Чернівцях жінка впала в двометрову яму на тротуарі
ВІДЕО
09:01
Де і скільки сьогодні не буде світла у Чернівецькій області. Графік знеструмлень
08:34
Буковина прощається з двома Героями, які загинули на війні
23:10
У Чернівцях судитимуть чоловіка за збут наркотиків у особливо великих розмірах
ВІДЕО
22:49
Вистрибнув з автобуса на ходу: на Буковині чоловік загинув під колесами зустрічної автівки
ВІДЕО
22:35
На Буковині встановили незвичний рекорд за допомогою української хустки
ВІДЕО
21:50
Через кордон з пересадками: на Буковині викрили схему переправи до ЄС
ВІДЕО
21:30
Ветеран хаб у Чернівцях хочуть розмістити у дитячій бібліотеці
ВІДЕО
21:05
У Чернівцях провели в останній шлях Сергія Микитея
ВІДЕО
20:38
6 годин без світла. Чернівціобленерго опублікувало графік відключень на п'ятницю, 5 грудня
20:28
У Чернівцях до Дня Миколая проведуть «Adopt Me Day» для тварин, що шукають дім
18:30
ТЦК не мають права перевіряти документи, затримувати людей та утримувати їх у військкоматах, - омбудсмен Лубінець
18:13
У Чернівціобленерго оновили графік відключень світла до кінця цієї доби
17:59
Медичний центр соціально значущих хвороб у Чернівцях отримав дизельний генератор
17:30
Європейські лоукости готуються до повернення в Україну після війни
17:13
Біля Собору у Чернівцях задимівся легковик. Викликали рятувальників
ФОТО
16:34
Чернівчанка врятувала багатоповерхівку від пожежі. Вчасно викликала надзвичайників
16:27
У Львові зарізали працівника ТЦК під час перевірки документів
16:08
Синоптики попереджають про сильні пориви вітру 5 грудня на Буковині
15:36
Буковина пам'ятає: захисник Іван Тенкалюк загинув, рятуючи побратимів
14:50
Ввела дані для «зимової допомоги» — втратила 23 тисячі: поліція розслідує шахрайство
14:26
Дитячі екскурсії та тематичні майстер-класи. Куди піти у Чернівцях на зимові свята
13:58
Працівниця Чернівецької обласної лікарні стала чемпіонкою України з важкої атлетики
13:37
2000 доларів за путівку до Молдови: троє буковинців організували підпільний трансфер через кордон
13:15
"Тисячі невидимих подвигів заради деокупації". Рух опору показав результати своєї роботи
ВІДЕО
12:40
У Чернівцях 73-річна жінка загинула під колесами вантажівки
12:13
Буковинські боксери здобули медалі на Кубку України
11:51
На Буковині чоловік їхав до Румунії на рейсовому автобусі за 10 тисяч доларів
ФОТО
11:14
Смерть на дорозі. На Буковині чоловік на ходу вистрибнув з буса і потрапив під колеса іншого авто
10:43
Жахлива звістка з фронту: загинули двоє захисників із Сокирянщини
10:15
Світла буде більше. «Чернівціобленерго» змінило графік відключень на сьогодні
09:43
Курс валют у чернівецьких обмінниках
Усі новини