緊急:FBI請您務必重啟路由器,清除可怕病毒!

2021-02-13 加拿大全攻略

據公布的一項公共服務公告稱,「VPNFilter」惡意軟體攻擊了54個國家的50萬個小型辦公室和家庭辦公室路由器。這種惡意軟體可以執行多種功能,包括收集信息、阻止網絡流通,以及用其他方式利用設備。

FBI警告說:「受VPNFilter惡意軟體影響的基礎網絡架構的規模和範圍非常龐大。」

什麼是VPNFilter攻擊,哪些設備可能被感染?

這次襲擊與俄羅斯情報組織有關,特別是一個名為APT 28的組織。該組織也被稱為Socafy和Fancy Bear,在俄羅斯黑客中知名度頗高。

美國司法部上周表示,數十萬臺電腦已經在該集團的控制之下,據信該集團是由俄羅斯軍事情報機構控制。據紐約時報報導,APT 28也被認為是入侵2016年美國總統大選的幕後黑手。

VPNFilter是一個多階段的惡意軟體,儘管專家們仍然在試圖確定感染的目的是什麼,但該軟體能夠有效地竊取網站證書並發布自毀命令(這會使大多數設備無法操作)。

已被感染的設備包括Linksys,MikroTik,NETGEAR和家庭和小企業環境中的TP-Link設備,以及QNAP附屬於網絡的存儲(NAS)設備。

這些網絡設備包括:

雖然通知稱惡意軟體已經影響了由多家製造商設計的路由器,但感染的原始宿主仍然未知。

如果路由器被黑客攻擊會怎樣?

受感染的路由器會被用來做什麼?

可能竊取個人消費者的數據,監視路由器使用者,發起DDoS攻擊以及對其他網絡設備發起攻擊。

然而,除了監視和截獲個人消費者的密碼外,由於其控制超過500,000臺設備,可能輕易發起更複雜、更大規模的攻擊。

為什麼聯邦調查局要求你重新啟動路由器?

聯邦調查局已經要求每個人都重新啟動路由器,以「暫時破壞惡意軟體並幫助識別被感染設備。」

這是什麼意思呢?

Sood解釋說,這種特殊的攻擊是將自己上傳到路由器的內存中。在重啟過程中,路由器的內存被清除,這意味著雖然允許攻擊發生的漏洞仍然存在,但感染本身被暫時清除。

這樣做,黑客就會被迫再次破壞路由器以重新感染。這時,希望網絡服務提供商在意識到威脅後,能夠更好地通過阻止流量和發布安全補丁修復漏洞。

「即便你還沒有消除機器被感染的風險,但你可以清除已有的感染。」

如何保護自己,免受家庭或辦公室路由器攻擊?

除了重新啟動路由器之外,FBI和Sood都建議關閉設備上名為「遠程網絡管理(Remote Network Management)」的功能,該功能會使路由器上的Web埠保持打開狀態。此功能是為了遠程配置Wi-Fi和其他網絡設備。

然而,不幸的是,普通的網際網路用戶沒有簡單的方法來確定他們的路由器是否在未收到網絡服務提供商警報的情況下被入侵。

此外,Sood指出,用戶在打擊類似網絡威脅方面最有價值的工具是確保軟體是最新的,並確保您選擇的技術過去沒有被習慣性地攻擊。然而,這對日常用戶來說越來越困難。

相關焦點

  • 生產銷售「翻牆」路由器屬於犯法行為?一名工程師被判刑!
    2015年11月海口市公安局收到一個群眾舉報是汪某涉嫌私自販賣「翻牆」路由器。在汪某的家裡警方截獲半成品路由器55個,成品79個。汪某現場也指認這是材料都是他在網上購買的,國家允許發售的路由器,自己改裝加工後進行二次售賣的產品。汪某個人不服上訴但確實違反法律相關條例,直到2017年此案件判處汪某一年有期徒刑緩刑一年半,沒收扣押設備並處罰10萬元。
  • 南極洲爆發確診,病毒席捲全球7大洲!專家:南極可能成為病毒重啟開關
    新冠病毒「抵達」曾被譽為「世界上最安全的地方」,自此,該病毒已席捲世界7大洲。專家稱有必要給企鵝也做一下病毒檢測南極氣溫低,病毒生存能力強,病毒被冰封在南極冰原下,過很多年後可能會再被釋放出來禍害人類,甚至可能隨著融化的冰山漂流到世界其他地區。還有專家認為,現在有越來越多的科考隊員涉足南極,在若干年後世界已經復歸平靜,南極的科考隊員有可能遭遇冰雪中的病毒,「重啟新冠病毒開關」。
  • 緊急通知:多所大學中勒索病毒:防範勒索病毒的緊急通知
    現在這 16家機構對外聯繫基本中斷,內部恢復使用紙筆進行緊急預案.. 英國國家網絡安全部門正在調查,現在攻擊仍在進行中...3、今晚中國多所大學的教學系統、學生個人計算機被攻擊,中了勒索病毒,索要比特幣。遊俠安全網在新浪微博、QQ群、微信群等多處手機信息,發現受害者還在增加。建議大家一定要提醒客戶、相關人!
  • 【急轉】新型"勒索病毒"再襲!多國遭網絡攻擊!ATM機都不放過...
    同時,病毒會修改系統的MBR引導扇區,當電腦重啟時,病毒代碼會在Windows作業系統之前接管電腦,執行加密等惡意操作。電腦重啟後,會顯示一個偽裝的界面,此界面實際上是病毒顯示的,界面上假稱正在進行磁碟掃描,實際上正在對磁碟數據進行加密操作。
  • 美媒:中務必提供疫苗
    請廣大軍迷朋友先點擊上面藍色「深度軍武熱評」,再點「關注」,歡迎將本文章轉發到您的朋友圈,好文章我們齊分享,這樣您就能每天免費收到精彩分享啦,祝您身體健康
  • 研究表明:病毒的活躍期很長, 人體清除病毒至少需要30天!
    這是因為SARS-CoV-2(COVID-19病毒)在第1次檢測結果呈陽性後,平均需要30天才能從體內清除;在第1次症狀出現後,則平均需要36天。研究人員警告稱,目前還不知道一個人在恢復期的傳染性有多強。研究人員表示,準確評估人體清除病毒所需的時間是遏制感染風險的關鍵,這也可以幫助減少患者的強制隔離期。
  • 斯裡蘭卡已開放國際機場,並計劃重啟旅遊業
    斯旅遊部也於同日宣布,全面重啟因新冠疫情陷入低谷的旅遊業。斯裡蘭卡旅遊發展局主席費爾南多說,為確保斯裡蘭卡「以正確的方式」重啟旅遊業,旅遊部與衛生部等相關部門共同協商制定了詳盡的安全協議和程序。  二、務必做到非必要、非緊急不旅行。國際旅行會增加疫情傳播和感染機率,建議認真評估旅行風險,謹慎安排跨國旅行。如確需回國,請大家務必在檢測後、登機前做好居家隔離,儘量不要外出,儘可能安排可靠專車閉環送至機場,候機和乘機全程注意加強防護,堅持佩戴口罩等防護裝備。
  • 官方表態:沒有徹底清除病毒,紐西蘭也可降Level 1
    紐西蘭全國即使沒有徹底清除病毒,並且社區病例還存在的情況下,也會逐漸進入到Level 1。除了經濟發展上的問題,這番話,是否意味著紐西蘭「清除病毒」的防疫策略開始轉變呢?他強調,當前爆發的這波疫情還有長尾效應,之後還會相繼有病例出現。
  • 伊波拉再次成全球衛生緊急事件,到底有多可怕?
    北京時間凌晨,WHO正式宣布,剛果伊波拉疫情為全球衛生緊急事件。 根據WHO的定義,「全球衛生緊急事件」為可能對其他國家構成威脅,並需要國際協作加以應對的「特殊情況」。 自去年8月以來,已有超過1600人死於此次伊波拉疫情,嚴重程度僅次於2014年至2016年期間在西非爆發的大規模伊波拉疫情,那一次疫情有上萬人死亡!
  • 記住這三招,讓你遠離各種病毒木馬
    記住這三招,讓你遠離各種病毒木馬        安裝病毒很少,但是確實存在        在說明如何清除安卓手機上的木馬或者病毒之前,先說一下這些病毒都是從哪來的,以及我們普通人該如何防範病毒木馬入侵。
  • 來自FBI的警告:智能電視或成黑客攻擊目標
    黑客 Giraffe 和 J3ws3r 迫使 Chromecast 流媒體設備彈出一個視頻通知,並警告用戶他們的路由器正在把 Chromecast 設備和智能電視暴露給黑客。 -End-責編:黃珊參考:https://techcrunch.com/2019/12/01/fbi-smart-tv-security/https://techcrunch.com/2019/01/02/chromecast-bug-hackers-havoc/https://www.securitysales.com
  • 比沙士更可怕的病毒來了!
  • FBI號召民眾提交與國會大廈暴亂有關線索 | 4人死亡至少52人被捕
    民眾可以在官網直接提交視頻、照片或文字描述:fbi.gov/USCapitol你也可以撥打1-800-CALL-FBI(1-800-225-5324),口頭報告與本次調查有關的線索或信息。FBI稱目標是通過保護每個人免受暴力和其他犯罪活動的侵害來維護公眾的憲法抗議權。
  • 請務必這樣做!
    會不會傳播新冠病毒?據了解,日前,國務院聯防聯控機制已經印發《進口冷鏈食品預防性全面消毒工作方案》。《方案》要求,各地對進口冷鏈食品要實現全流程閉環管控可追溯。海關、交通、衛生、市場監管、地方政府及相關生產經營單位的工作分工被逐一明確。
  • 小技巧:路由器用久了wifi信號弱? 三個簡單步驟, 信號穿牆網速翻幾倍
    無線網絡改變了人們的生活,如果家裡有路由器的話,幾乎每個人都會安裝以一個wifi,用手機上網真的很方便,無論購物還是訂餐都沒問題。但是家裡的路由器用久了之後,wifi信號就會變弱,網速慢而且還老是掉線,相信不少人都有同樣的困擾——手機的wifi信號只有一兩格,有時在隔壁房間連信號都沒有,上網的時候頁面一直打不開,蹲個廁所都沒wifi玩,讓人十分惱火!先別急,今天康師傅就為大家排憂解難,只需下面3個簡單步驟,增強信號又穿牆,而且網速翻好幾倍。
  • 警方緊急提醒:收到這個含木馬病毒的簡訊請立刻刪除!已有5.5萬人中招!
    一起看看央視的報導↓↓騙子通過發送上千條類似電子相冊、10086積分兌換等病毒簡訊,就可以導致5.5萬人手機中毒,這種傳播非常可怕。他們只要掌握了受害人的隱私信息,如銀行帳號、身份證號、手機號等,就可以完全代替你去轉帳。由於詐騙分子利用高科技手段作案,讓市民很難防範。
  • 「乾貨」:電腦高手之路,教你如何清除c盤除系統外所有垃圾!
    閱讀本文前,請您先點擊上面的藍色字體再點擊「關注」,這樣您就可以繼續免費收到內容了。每天都有分享。
  • 河南兩地發布緊急預警!
    河南人點上面(免費訂閱)您的帳戶於今日過期並發來一個網址大家千萬別打開網站進行操作,否則你卡上的錢就很有可能被別人轉走了,請不要相信,如果有需要請一定去銀行櫃檯辦理。昨日,洛陽警方發布緊急預警!騙子冒用官方簡訊名義向受害人發送詐騙信息以手機存檔信息實效為由誘騙受害人點擊含有木馬病毒的簡訊連結
  • 緊急通知:正在看微信的你請停止這個動作!馬上告訴家裡人!
    2、微信紅包別亂搶↓↓↓小編見過一種病毒,叫做「紅包病毒」,設計的頁面跟微信錢包十分相像。紅包一旦被點開、輸入手機號碼,即被安裝木馬程序,自動竊取手機裡的通訊錄資料,並虛擬中毒手機號碼給對方發送「紅包病毒」簡訊,讓朋友中招。