VPNFilter 再發威,華碩、中興、華為、D-Link 也難逃魔掌

2021-02-19 雷鋒網

▲點擊上方 雷鋒網 關注

文 | 大壯旅 李勤

來自雷鋒網(leiphone-sz)的報導

雷鋒網消息,過去幾個月裡感染了全球 54 個國家超過 50 萬臺路由器和 NAS 設備的 VPNFilter 惡意軟體恐怕還得再肆虐一段時間,它的破壞力可能比我們想像中還強。

思科 Talos 團隊今天(6 月 7 日)發布了一份最新研究報告,透露了不少有關 VPNFilter 的技術細節。最初,業界普遍認為它只能感染 Linksys、MikroTik、Netgear、TP-Link 和 QNAP 等品牌的路由器,但事實上華碩、D-Link、華為、Ubiquiti、UPVEL 和中興等品牌的產品也難逃魔掌。

這樣一來,受到波及的設備名單也大幅擴容,從 16 款直接暴增至 71 款,這一數字未來可能還會繼續增長(文末附有完整的受影響設備名單)。

除此之外,研究人員還發現了 VPNFilter 的新大招,它包裝在三級插件中,是該惡意軟體三段式部署系統的一部分。

思科專家表示,他們發現了以下兩個新的三級插件。

ssler—藉助中間人攻擊在埠 80 攔截和修改網絡流量的插件。該插件還支持將 HTTPS 降級至 HTTP。

dstr—重寫設備固件檔案的插件。思科已經發現 VPNFilter 能抹掉設備固件,但在最新的報告中才在三級插件中定位到該功能。

除了這兩個最新的,思科此前還發現了兩個插件。

ps—能嗅探網絡信息包並探測特定網絡流量的插件。思科相信,這款插件是用來尋找 Modbus TCP/IP 信息包的,一般為工業軟體和 SCADA 設備(監測控制和數據採集)所用。不過,最近的跡象顯示,該插件還能搜尋連接在 TP-Link R600 虛擬專用網絡上的工業設備。

tor—VPNFilter 機器人會利用該插件通過 tor 網絡與指揮控制伺服器通信。

關於 VPNFilter 的技術細節其實已經寫入思科的第一份報告了,最新的插件則放在了今天發布的報告中。

雷鋒網(公眾號:雷鋒網)了解到,其實此前研究人員就發現 VPNFilter 的殭屍網絡感染了全世界的設備,但當他們發現該網絡正在對烏克蘭的 IT 基礎設施發動攻擊,才將該發現公之於眾。許多人相信,黑客會在今年的歐冠決賽時發動攻擊(在烏克蘭基輔舉行)。

還好,FBI 及時出手,通過控制那臺指揮控制伺服器打掉了這個殭屍網絡。不過,VPNFilter 背後的勢力可不弱,它們可能與俄羅斯軍隊有染。最近,該組織又開始新建另一個殭屍網絡,目標還是感染烏克蘭的網絡。

下面是思科公布的最新名單,包含了被 VPNFilter 盯上的路由器和 NAS 設備。上個月思科就表示,VPNFilter 不會利用零日攻擊來感染設備,這就意味著所有有漏洞的設備只要升級到最新固件,就能逃脫惡意軟體的魔掌。

如果用戶不能升級固件,或者乾脆買個新路由器,也有清除惡意軟體的方法。不過,想從受感染設備上清楚惡意軟體可不容易,畢竟它只是惡意軟體鏈上的一環,即使殺掉也能在路由器和 IoT 設備上完成持續重啟。此外,即使感染了 VPNFilter,路由器也不會出現什麼明顯「症狀」。因此,除非你會掃描路由器固件,要不被感染了恐怕你都不知道。所以,最好的辦法還是經常檢查更新並及時升級最新固件吧。

華碩設備:

RT-AC66U(新增) RT-N10(新增) RT-N10E(新增) RT-N10U(新增) RT-N56U(新增) RT-N66U(新增)

D-Link 設備:

DES-1210-08P(新增) DIR-300(新增) DIR-300A(新增) DSR-250N(新增) DSR-500N(新增) DSR-1000(新增) DSR-1000N(新增)

華為設備:

HG8245(新增)

Linksys 設備:

E1200 E2500 E3000(新增) E3200(新增) E4200(新增) RV082(新增) WRVS4400N

Mikrotik 設備: (升級固件 6.38.5 即可修補漏洞)

CCR1009(新增) CCR1016 CCR1036 CCR1072 CRS109(新增) CRS112(新增) CRS125(新增) RB411(新增) RB450(新增) RB750(新增) RB911(新增) RB921(新增) RB941(新增) RB951(新增) RB952(新增) RB960(新增) RB962(新增) RB1100(新增) RB1200(新增) RB2011(新增) RB3011(新增) RB Groove(新增) RB Omnitik(新增) STX5(新增)

Netgear 設備:

DG834(新增) DGN1000(新增) DGN2200 DGN3500(新增) FVS318N(新增) MBRN3000(新增) R6400 R7000 R8000 WNR1000 WNR2000 WNR2200(新增) WNR4000(新增) WNDR3700(新增) WNDR4000(新增) WNDR4300(新增) WNDR4300-TN(新增) UTM50(新增)

QNAP 設備:

TS251 TS439 Pro 其他運行 QTS 軟體的 QNAP NAS 設備

TP-Link設備:

R600VPN TL-WR741ND(新增) TL-WR841N(新增)

Ubiquiti 設備:

NSM2(新增) PBE M5(新增)

UPVEL 設備:

未知型號(新增)

中興設備:

ZXHN H108N(新增)

雷鋒網 Via.Bleeping Computer

雷鋒網誠招編輯、運營、兼職、外翻等崗位

詳情點擊招聘啟事

關注雷鋒網(leiphone-sz)回復 2 加讀者群交個朋友

相關焦點

  • 星靈中興,異蟲華為
    「神之長子」,是《星際爭霸》裡星靈族對自己的稱謂,創立於1985年的中興通訊,比華為年長三歲,再加上根正苗紅的國企背景,在中華通信界被稱作神之長子也並不為過。中國政府也對中興通訊關注有加,李克強總理出訪的時候,經常會帶上中興通訊的高層,習大大也為中興的天機做過廣告。
  • 華為、中興始料未及,外媒:意料之中
    從2017年開始,川普政府就開始針對華為、中興做出一系列的動作。剛開始對華為只是部分手機禁止美國軍隊購買使用,覺得華為產品不安全。到2018年4月16日晚,川普政府發布禁令,禁止美國企業購買中興設備。
  • 在華為前面被美國「卡脖子」,中興如今怎麼樣了
    營收還在增長,那華為就有更多的錢和時間去追趕、去突破,將來大概率能徹底擺脫美國的影響。也許是因為華為的熱度太大,以至於很多人都忘記了,在華為之前還有一家中國科技公司遭遇過美國「卡脖子」,就是曾與華為齊名的中興。
  • 圖文:華為中興事件的警示與啟示
    針對事件博客中國組織以「華為中興事件的警示與啟示」為主題的論壇進行討論,新浪科技全程直播。圖為華為中興事件的警示與啟示論壇。(2012.10.17下午)華為、中興事件的警示與啟示主持人:感謝大家在百忙中抽出時間參加數字論壇第101期華為、中興事件的警示與啟示研討會。
  • 中興真的「不強大」?先忘掉華為,我們來重新認識下中興吧!
    在5G普及的關口,大家都對華為的5G技術深信不疑。的確如此,華為不僅有自研5G晶片的能力,還在5G基站、設備乃至5G手機上,都取得了巨大的成就,所以華為經常登上新聞頭條,受到大家的關注也實屬正常。但是在我們關注華為的同時,也應該關注另一家同樣位於深圳的通信企業,它就是中興通訊。一年多前,中興被美國制裁後,很多人都認為這家企業沒有核心技術,尤其是將中興事件與此前的華為制裁事件對比,得出的結論就是中興太脆弱了。事實真的是這樣嗎?
  • 瑞典5G建設排斥華為、中興,中使館回應
    據中國駐瑞典大使館網站消息,一段時間以來,瑞典有些人炒作有關華為和中興等中方企業的設備構成所謂「國家安全威脅」的論調,但拿不出任何真憑實據。多年來,華為和中興等中方企業積極促進中瑞信息與通訊技術合作,為瑞典相關基礎設施建設作出了積極貢獻,從來也沒有對瑞典的國家安全有過什麼「威脅」。我們堅決反對濫用「國家安全」概念,在沒有任何事實根據和確鑿證據的情況下,違背市場規律和公平競爭原則,排斥特定國家的特定企業,以「莫須有」罪名打壓中方企業,人為阻隔合作。
  • 5月7日大廠新機爆料匯總,摩託Razr,華為Mate30 Pro等等
    華為,小米,OV,魅族,聯想,摩託,三星,蘋果新機爆料不停雖然,華為 P30 系列才剛發布沒多久,但最近關於新的華為 Mate 30 系列的爆料已有不少。目前,華為 Mate 30 Pro的渲染圖和配置信息都有新的爆料。據外媒報導,華為Mate30系列將採用麒麟985處理器,京東方生產的 6.7寸屏幕,後置四攝像頭,以及配備55W快充。
  • 華為事件引連鎖反應,大眾自研電池,沉寂多時的中興也開始大動作
    現如今華為事件已經成為多數民眾關心的話題,之所以會這樣說,主要就是因為華為自身的強大實力,導致其對我國5G技術和手機終端晶片技術的影響太大。因此,關注與華為事件的人當然也就很多。只是,大家是否還記得,在半年多以前,還有另一家手機巨頭公司,也曾遇到過與華為類似的情形,他就是中興公司。
  • 銜著金湯匙出生,卻不敵華為,中興從帶頭大哥變小弟
    在剛剛過去的2019年,華為營收8588億元,中興907億元,只有前者的10.6%,甚至遠不及人家一年的研發費用。 昔日不入自己法眼的同城兄弟如今已是中興只能仰望的對象,在這種壓倒性的優勢面前,新基建中的通信無異於華為的獨角戲。
  • 華為、中興5G行業專利申請總和達到5708件
    華為、中興5G行業專利申請總和達到5708件2019年5G概念興起,同年10月,三大運營商正式公布5G套餐,拉開了5G商用的帷幕,2019年也因此被稱為"5G商用元年"。如今一年之期已過,5G還火嗎?答案是,當然。
  • 中興公司的實力到底怎麼樣?和華為的差距到底有多少?
    中興公司的實力到底怎麼樣?和華為的差距到底有多少?我們知道中興曾經也被美國下過絆子,並且還向美國繳納了中興最終還是向美國繳納10億美元的罰款。可以說,美國從來沒有放棄過對中興的制裁,相對於華為,可能美國認為華為的壓力更大。我們現在說說中興到底實力如何呢?我們現在看看中興的市值,中興的總市值1749.41億,截至到2020/07/24,我們確實能夠看到的是,中興的優勢確實明顯,雖然和華為相比,中興似乎沒有你想像的那麼出眾,可是它確實是有優勢的。
  • 為清除華為中興設備,美國要下血本!--上觀
    路透社:美國會將批准19億美元資金,以支持移除華為和中興電信設備計劃。英國路透社最新消息稱,據一位知情人士當地時間20日透露,美國國會預計將批准一項19億美元資金,以支持一項移除那些被美國政府認為對所謂「國家安全」構成風險電信網絡設備的計劃。
  • 中興發布了5G手機,但市場反響平平!為什麼國人只買華為小米?
    十年前國內的手機品牌還以「中華酷聯」為中心,分別對應中興、華為、酷派和聯想,現在這四大廠商貌似只有華為受到了消費者認可,另外幾家廠商雖然還在發布新品,但幾乎都已經被人們遺忘了,比如曾經四大廠商之一的中興。
  • 華為、中興遺憾落敗,「顆粒無收」讓人憤怒!
    眾所周知,5G網絡會是未來10年的主流,很多科技都依賴5G網絡才能發展下去,比如AI人工智慧,華為創始人任正非此前表示,5G只是小兒科,AI才是華為的真正方向。可見5G將會主導未來科技的發展,所以我國對5G建設非常重視。
  • 又一歐洲國家制裁華為!禁止華為中興參與其5G建設,外交部發聲!
    中國基金報記者 李智10月20日,瑞典方面突然宣布,禁止華為中興參與其5G建設。對此華為發布聲明表示瑞典政府將其排除在外「完全是基於毫無根據的假設」,「不公平且不可接受」。華為官方回應:不公平且不可接受10月20日,瑞典郵政電信管理局(PTS)公布頻譜拍賣條件,規定任何參與5G頻譜拍賣的運營商,不得使用華為和中興5G設備,已建設的限定2025年前移除。11月10日開始,PTS正式拍賣5G頻譜。
  • 科技大廠華為中興硬核打拼,我國5G手機又創下新第一
    從用戶搜索5G手機所涉及的品牌來看,上半年華為牢牢佔據榜首,被搜索的次數超過其他品牌之和,小米、vivo、OPPO表現也挺亮眼。而如果放眼全球5G電信設備行業,除了華為,我們還能看到一名老牌戰將——中興的身影。"華為+中興"到底有多能打呢?
  • 不考慮愛國因素,聯想、華為、華碩等哪個品牌的筆記本電腦較好?
    拋去愛國之類的因素,從專業角度來說,聯想、華為、華碩等哪個品牌的筆記本電腦較好?在筆記本領域,華為是新手,而聯想、華碩、戴爾等品牌都是這個行業的前輩了!所以在對比電腦好與壞主要判斷標準有哪些?這個很重要,從功能特色玩法、散熱能力、外觀美觀度、性價比、產品針對人群等方面來判斷吧!
  • 網速管家:2020年8月全國4G手機網速排行 華為僅排名第五
    排名第四的是黑鯊,平均網速為24.61Mbps;華為排名第五,8月網速為23.92Mbps,較7月所有提升;一加排名第六,與華為的下載網速較為接近,為23.4Mbps。在4G上傳網速方面,中興依靠著強大的技術實力依舊位列第一,網速為16.01Mbps;排名第二的是真我,較7月份有較大突破,從12.01Mbps上升到15.28Mbps;努比亞位列第三,與真好的網速較為接近,為15.23Mbps;緊隨其後的是黑鯊,為15.13Mbps;華碩排名第四,相較7月份,8月份上傳網速有較大突破,為13.5Mbps;排名第六的是一加,上傳網速與下載一樣優秀,為13.44Mbps
  • 美國政府為什麼要惡意制裁華為?
    再利用超級計算機和算法,就能解碼出有用的信息,了解一個其它國家、企業和個人的各種機密信息,包括軍事、經濟、科技等內容,為己所用。正是因為如此,美國政府急於制裁華為和中興。中興已經落入美國人的魔掌之中,2018年美國藉口中興將產品出口給伊朗,對中興進行制裁。中興在窮途末路之下選擇屈服,被美國處以巨額罰款,並答應美國政府派人進駐中興,以監視中興。中興的軟弱可欺,讓美國政府找到了中國的軟肋,認為依葫蘆畫瓢,同樣可以逼迫華為就犯。
  • 華為中興存實力強勁,川普、美通信委員紛紛打免費廣告
    據外媒報導,2020年6月30日,美國聯邦通信委員會以保護網絡安全、國家安全為由,將華為和中興通訊列為國家安全威脅,禁止美國公司利用83億美元(合計約581億人名幣)的政府資金購買中興和華為的設備。事實上,川普一直以安全為由對中國企業施壓。