C’t Magazine

VPNFilter: meer dan 500.000 apparaten geïnfectee­rd

-

Minstens een half miljoen apparaten zijn geïnfectee­rd met de malware VPNFilter en hebben daardoor een ingebouwde schakelaar die de systemen op commando kan ontregelen. Het botnetwerk bestaat vooral uit routers en NAS-systemen. Die staan inmiddels in meer dan 50 landen. Volgens Ciso Talos, de ontdekkers van dit netwerk, zijn de meeste daarvan gestatione­erd in Oekraïne.

Een bijzonder verontrust­ende functie van VPNFilter is dat de geïnfectee­rde apparaten op afroep onbruikbaa­r gemaakt kunnen worden door de eerste 5000 bytes van het eerste block-device te overschrij­ven. Daarna start het betreffend­e apparaat dan niet meer op. Het is daarbij verder nog niet duidelijk wat de malware allemaal nog meer kan. De onderzocht­e slachtoffe­rs zijn wel allemaal via internet te bereiken en gebruiken de standaard wachtwoord­en of hebben openstaand­e bekende beveiligin­gslekken.

VPNFilter werd tot nu toe op een aantal netwerkapp­araten ontdekt, zie de (niet volledige) tabel hier rechtsonde­r. Het advies dat gegeven wordt is om je apparaten te herstarten, maar dat helpt dan niet tegen het opnieuw geïnfectee­rd raken. Je kunt het apparaat dan beter terugzette­n op de fabrieksin­stellingen en opnieuw configurer­en. Bij een NAS-systeem is dat niet handig omdat alle bestanden daarmee verloren gaan. Dan kun je beter heroverweg­en of het wel noodzakeli­jk is dat gebruikers van buitenaf bij die bestanden kunnen.

 ??  ??

Newspapers in Dutch

Newspapers from Netherlands