ISECURITY

“VPNFİLTER”

“VPNFİLTER” ZİYANVERİCİ PROQRAMI ŞƏBƏKƏ QURĞULARINI YOLUXDURUR!

Potensial olaraq yüksək səviyyəli ziyanverici proqram olan “VPNFilter” 54 ölkədə ən azı 500,000 şəbəkə qurğusuna yoluxmuşdur. Proqram Linksys, MikroTik, NETGEAR, QNAP NAS və TP-Link marşrutlaşdırıcıları daxil olmaqla ev və kiçik ofislərdəki (SOHO) şəbəkə qurğularını hədəf alır. VPNFilter ziyanvericisi aşağıdakı şəbəkə qurğularını yoluxdurur:

Təsiri

3 mərhələdə qurğunu yoluxduran VPNFilter ziyanvericisi yoluxmuş qurğudakı məlumatları filtirləyərək fərdi məlumatların oğurlanmasına gətirib çıxara bilər. Belə ki, virus SCADA avadanlığını (Müşahidə nəzarəti və məlumatların əldə edilməsi) məhv etmək məqsədilə SCADA sistemindəki uzaq terminal vahidi ilə nəzarətçi kompüteri birləşdirmək üçün istifadə edilən kommunikasiya protokolu olan Modbusu axtarır. Yoluxmuş cihazlar da təhdid aktyorlarına birbaşa özünü məhvetmə əmrini uzaqdan yerinə yetirməyə, minlərlə cihazın istifadəsiz hala gətirilməsinə şərait yaradır.

Tövsiyə

Nəqliyyat, Rabitə və Yüksək Texnologiyalar Nazirliyi yanında Elektron Təhlükəsizlik Xidməti administratorlara və təsirə məruz qalan cihazların sahiblərinə aşağıdakıları tövsiyə edir:

 

Mənbə:https://www.cert.az

Exit mobile version