VPNFilter 再發威,華碩、中興、華為、D-Link 也難逃魔掌

2021-01-09 雷鋒網

雷鋒網(公眾號:雷鋒網)消息,過去幾個月裡感染了全球 54 個國家超過 50 萬臺路由器和 NAS 設備的 VPNFilter 惡意軟體恐怕還得再肆虐一段時間,它的破壞力可能比我們想像中還強。

思科 Talos 團隊今天(6 月 7 日)發布了一份最新研究報告,透露了不少有關 VPNFilter 的技術細節。最初,業界普遍認為它只能感染 Linksys、MikroTik、Netgear、TP-Link 和 QNAP 等品牌的路由器,但事實上華碩、D-Link、華為、Ubiquiti、UPVEL 和中興等品牌的產品也難逃魔掌。

這樣一來,受到波及的設備名單也大幅擴容,從 16 款直接暴增至 71 款,這一數字未來可能還會繼續增長(文末附有完整的受影響設備名單)。

除此之外,研究人員還發現了 VPNFilter 的新大招,它包裝在三級插件中,是該惡意軟體三段式部署系統的一部分。

思科專家表示,他們發現了以下兩個新的三級插件。

ssler—藉助中間人攻擊在埠 80 攔截和修改網絡流量的插件。該插件還支持將 HTTPS 降級至 HTTP。

dstr—重寫設備固件檔案的插件。思科已經發現 VPNFilter 能抹掉設備固件,但在最新的報告中才在三級插件中定位到該功能。

除了這兩個最新的,思科此前還發現了兩個插件。

ps—能嗅探網絡信息包並探測特定網絡流量的插件。思科相信,這款插件是用來尋找 Modbus TCP/IP 信息包的,一般為工業軟體和 SCADA 設備(監測控制和數據採集)所用。不過,最近的跡象顯示,該插件還能搜尋連接在 TP-Link R600 虛擬專用網絡上的工業設備。

tor—VPNFilter 機器人會利用該插件通過 tor 網絡與指揮控制伺服器通信。

關於 VPNFilter 的技術細節其實已經寫入思科的第一份報告了,最新的插件則放在了今天發布的報告中。

雷鋒網了解到,其實此前研究人員就發現 VPNFilter 的殭屍網絡感染了全世界的設備,但當他們發現該網絡正在對烏克蘭的 IT 基礎設施發動攻擊,才將該發現公之於眾。許多人相信,黑客會在今年的歐冠決賽時發動攻擊(在烏克蘭基輔舉行)。

還好,FBI 及時出手,通過控制那臺指揮控制伺服器打掉了這個殭屍網絡。不過,VPNFilter 背後的勢力可不弱,它們可能與俄羅斯軍隊有染。最近,該組織又開始新建另一個殭屍網絡,目標還是感染烏克蘭的網絡。

下面是思科公布的最新名單,包含了被 VPNFilter 盯上的路由器和 NAS 設備。上個月思科就表示,VPNFilter 不會利用零日攻擊來感染設備,這就意味著所有有漏洞的設備只要升級到最新固件,就能逃脫惡意軟體的魔掌。

如果用戶不能升級固件,或者乾脆買個新路由器,也有清除惡意軟體的方法。不過,想從受感染設備上清楚惡意軟體可不容易,畢竟它只是惡意軟體鏈上的一環,即使殺掉也能在路由器和 IoT 設備上完成持續重啟。此外,即使感染了 VPNFilter,路由器也不會出現什麼明顯「症狀」。因此,除非你會掃描路由器固件,要不被感染了恐怕你都不知道。所以,最好的辦法還是經常檢查更新並及時升級最新固件吧。

華碩設備:

RT-AC66U(新增)

RT-N10(新增)

RT-N10E(新增)

RT-N10U(新增)

RT-N56U(新增)

RT-N66U(新增)

D-Link 設備:

DES-1210-08P(新增)

DIR-300(新增)

DIR-300A(新增)

DSR-250N(新增)

DSR-500N(新增)

DSR-1000(新增)

DSR-1000N(新增)

華為設備:

HG8245(新增)

Linksys 設備:

E1200

E2500

E3000(新增)

E3200(新增)

E4200(新增)

RV082(新增)

WRVS4400N

Mikrotik 設備: (升級固件 6.38.5 即可修補漏洞)

CCR1009(新增)

CCR1016

CCR1036

CCR1072

CRS109(新增)

CRS112(新增)

CRS125(新增)

RB411(新增)

RB450(新增)

RB750(新增)

RB911(新增)

RB921(新增)

RB941(新增)

RB951(新增)

RB952(新增)

RB960(新增)

RB962(新增)

RB1100(新增)

RB1200(新增)

RB2011(新增)

RB3011(新增)

RB Groove(新增)

RB Omnitik(新增)

STX5(新增)

Netgear 設備:

DG834(新增)

DGN1000(新增)

DGN2200

DGN3500(新增)

FVS318N(新增)

MBRN3000(新增)

R6400

R7000

R8000

WNR1000

WNR2000

WNR2200(新增)

WNR4000(新增)

WNDR3700(新增)

WNDR4000(新增)

WNDR4300(新增)

WNDR4300-TN(新增)

UTM50(新增)

QNAP 設備:

TS251

TS439 Pro

其他運行 QTS 軟體的 QNAP NAS 設備

TP-Link設備:

R600VPN

TL-WR741ND(新增)

TL-WR841N(新增)

Ubiquiti 設備:

NSM2(新增)

PBE M5(新增)

UPVEL 設備:

未知型號(新增)

中興設備:

ZXHN H108N(新增)

雷鋒網 Via.Bleeping Computer

雷鋒網版權文章,未經授權禁止轉載。詳情見轉載須知。

相關焦點

  • 魯大師7月新機性能榜出爐,網友對成績不服,替華碩ROG 2鳴不平
    華為:榮耀9X Pro、nova 5i Pro、榮耀9X、華為Mate 20 X 5G版;小米:小米CC9、小米 CC9美圖定製版、小米CC9e;vivo:iQOO Neo、vivo Y7s;聯想:聯想Z6;中興:中興AXON 10 Pro 5G;華碩:華碩ROG遊戲手機2和三星:三星Galaxy A80。
  • 小米10Ultra大戰華為Mate 40Pro,可惜被華碩攪局
    而想要讓小米10 Ultra與華為Mate 40 Pro直接面對面,盲測是最好的選擇。本來這兩款機型極有可能上演一場巔峰對決的,遺憾的是中間出了點小插曲。半路殺出了華碩ZenFone 7 Pro這款手機,把好戲給攪了。
  • 運營商公布大規模集採 華為中興和大唐電信瓜分
    如果再加上 2020 年開始 5G 規模建網的中國廣電,業內預計,2020 年中國將至少投資建設 55 萬~60 萬個 5G 基站。 按照 2019 年中國移動投入 240 億元建成 5 萬個 5G 基站的標準換算,當前建設一個 5G 基站大約需要 48 萬元的成本。
  • 華為中興獲首批4G手機入網許可
    北京商報訊(記者曲忠芳)上周末,工信部頒發了國內首批4G手機入網許可,華為、中興通訊(000063)、索尼、三星入選,這預示著4G牌照的發放時間即將到來。  據工信部官網顯示,首批獲得4G牌照的手機廠商基本呈現國產廠商與洋品牌平分的局面,包括華為D2-6070、中興通訊U9815和三星GT-N7108D、索尼M35t。其中,三星的這款手機正是前不久發布的GalaxyNote2的TD-LTE版本,另外三款手機也均是TD-LTE制式。
  • 上世紀末,華為、中興如何搶灘浦東|華為老兵眼裡的上海灘無線和...
    任正非說過,華為是看著陳錫生的書來寫軟體的,糜正琨教授的關門弟子曾浩文擔任了華為C&C08(128模)的研發總裁。而南郵的年輕教師殷一民(中興前董事長)去了大梅沙為中興通信開發數字程控。有線的未來是有限的,無線的未來才是無限的。彼時,華為和中興不約而同都將無線研發的重心放到了上海浦東。
  • 從國家安全角度反思美國封殺華為、中興事件
    近期,中國網絡通信運營商華為、中興遭到美國眾議院封殺的事件鬧得沸沸揚揚,其理由依舊是陳詞濫調——「可能對美國帶來安全威脅」。雖然美國政治和經濟上的真正動機是不言而喻的,然而不得不承認美國拿「國家網絡安全」說事,顯得冠冕堂皇。  在資訊時代,信息網絡安全作為國家安全的重要內容,其重要性得到了全世界各國的公認。
  • TD二期招標排名出爐大唐中興華為名列前三
    TD二期招標排名出爐大唐中興華為名列前三 2008年10月30日 08:38 來源:第一財經日報 發表評論   《第一財經日報》記者昨天從設備商處獲得信息顯示,在已經結束的技術標商務標評比中,中興在技術標中名列第一,大唐則在商務標中名列第一,最終的綜合評比中,大唐系位居第一,中興排名第二,華為排列第三。其他幾家企業差距較大。  據記者了解,TD二期招標涉及28個主要省會城市,計劃建設2.3萬個無線基站、約16萬無線載扇,規模大概是一期建網的1.53倍。
  • 華為中興喜從天降?美科技界:不能讓他們成功
    可是這一切從美國開始針對我國的科技企業中興和華為開始,我國對於美國晶片的依賴程度大大降低。現在國家正式「出手」,投入1600億扶持我國晶片的研發,這對於「中國芯」來說,就是莫大的好消息了,對於中興和華為來說,也算是喜從天降的事情了。
  • 華為、中興、烽火、新華三等拿下國內5G承載網第一標!
    多個廠家參與了項目,最終華為三個標包均排名第一。具體中標候選人包括華為、中興、烽火、新華三、和記奧普泰、上海欣諾6家企業。具體中標份額如下: 一、STN-ER標包 1.第一中標候選人: (1)單位名稱:華為技術有限公司和華為技術服務有限公司聯合體 (2)投標報價:¥95,485,361.60(含稅) 2.第二中標候選人
  • 華為、中興聯袂出手,東北將成為國家級智能造車中心
    在抗疫最艱難時段,國內華為、中興兩位科技巨頭並沒有停下在東北設置科研機構的步伐,華為在長春設置第九研究所,業務主營智能汽車、人工智慧等,中興在長春設置北方運營中心,探索5G、C-V2X、雲計算、邊緣計算等技術與智能駕駛、智能製造等技術。
  • FCC算過一筆帳,為驅逐華為和中興,選擇了一條有代價的路
    美國應停止禁止華為和中興通,華為和中興是美國小型農村行動電話運營商的主要設備供應商。如果華為停止產品供應或提高價格,將損害美國小型農村運輸公司的利益。美國聯邦通信委員會(FCC)上周五禁止使用其每年85億美元的通用服務基金(USF)向華為和中興購買設備和服務。
  • 選擇華為和中興是一個巨大的錯誤,FCC將投票做出最終決定
    華為在美國的命運似乎被轉到了聯邦通信委員會(FCC)。周五,FCC將決定是否阻止美國公司使用聯邦資金從不受信任的公司(著重指華為和中興通訊)購買設備,這兩家公司是世界上最大的電信設備和手機製造商。他們認為,選擇應該顯而易見:讓中興和華為公司從根本上建設美國的無線網絡將是一個巨大的錯誤。從戰術上講,禁止美國公司動用聯邦資金購買華為和中興製造的技術設備是明智的。
  • 湯森路透公布全球科技公司100強榜單,騰訊、聯想、中興上榜
    在100強中,中國內地有三家企業入選,分別是聯想、騰訊和中興。在湯森路透的專題報告中,對於此次「全球科技領導者100強」的評選,主要依據財務業績、管理層和投資者信心、創新、法律合規性、員工與社會責任、聲譽、風險與彈性和環境影響八個維度,28個評分點,通過對5000家全球科技企業的評估得出前100強。
  • 中興為自家旗艦「打上雞血」,號稱對標p30 pro,華為表示淡定!
    矽谷聊科技,每天都會和大家分享有趣新奇的科技新知識、網際網路大事件、數碼新資訊、電子產品使用技巧,讓你獲取資訊,各種乾貨技巧都快人一步,精彩點評帶你指點江山,一切盡在矽谷聊科技,點擊關注哦~~中興在上個月發布了中興天機Axon 10 Pro,在手機剛剛發布之際,中興就宣稱,這是一部對標華為
  • 武漢市長會見中興副總裁 探討中興武研所事宜
    據悉,10月15日,武漢市委副書記、市長唐良智會見中興通訊副總裁兼中興發展股份有限公司常務副總裁方榕女士,雙方就中興通訊武漢研究所項目有關事宜進行會談。  唐良智介紹了武漢市、東湖高新區基本情況,以及武漢市支持中興通訊武漢研究所項目具備的政策、環境、人才、區位、市場等優勢。
  • 中興7nm晶片是什麼晶片?中興通訊7納米晶片量產
    華為是其中一家,傳聞中的麒麟 1020 晶片也將採用 5nm 工藝製造。進口的新 5nm 晶片技術還將使中興通訊達到半導體領域的最新標準。隨著中國進入半導體行業,這也標誌著半導體市場的顯著轉變。中興通訊最近在研發方面進行了大量投資,尤其是在晶片開發方面。據該公司副總裁謝峻石稱,中興通訊近年來每年花費超過 121 億元人民幣。
  • 中興手機能重現輝煌嗎?曾超越華為,今上半年國內份額僅1.6%
    作者 | 市界 王帥國編輯 | 朗明近日,中興通訊(000063.SZ)終端事業部總經理倪飛在中興通訊終端渠道合作夥伴大會上表示,2021年,中興通訊終端業務將全面回歸中國2C市場,打造「1+2+N」的智能終端產品布局。熟悉中興通訊或許在4年多前也曾聽到過相似的話。
  • 中移動TD四期招標揭曉 華為中興大唐列前三
    【財新網】(綜合媒體報導)據中國通信網報導,中國移動TD四期招標結果已經揭曉,按照中標份額排名,前三名分別為華為、中興通訊和大唐移動。  根據已透露的初步招標結果,華為獲得28%-29%的市場份額,居第一名;中興通訊獲得22%的市場份額,排名第二;大唐移動獲得18%-19%的市場份額,排名第三。  排名第四的是新郵通,獲得了7%的市場份額,諾基亞西門子以及立信、烽火排名第五,市場份額都為6%,5%的份額使普天排到了最後。
  • VPN才是主流?比Shadowsocks和v2ray好在哪裡?
    底層用的多數也都不是vpn的通訊協議,這些小廠的vpn數量和用戶,我沒辦法精確統計,但是你只要知道在中國還有大把的人通過vpn這種方式翻牆就行,大概率都不是看到這個視頻的你們這樣的用戶在用,他們這些人基本上翻牆都是為了偶爾看看成人內容或者是敏感內容,翻牆之後獲取信息的方向非常窄,簡而言之就是依然使用vpn翻牆的用戶的佔比是非常大的,所以今天我講的話題會圍繞著vpn
  • 成員名單公布,沒有華為和中興
    華為5G技術因為大幅領先友商,一度讓美國感到自己的科技霸主地位受到威脅。正是在此背景下,美國才不斷對華為5G技術進行詆毀,試圖拖緩華為公司的發展速度。另一方面,美國也在加快速度主導新一代通信技術的研究。