漏洞与应急
VPNFilter 恶意软件感染 50 万路由器
2018 年 5 月起,Cisco Talos 与多国 CERT 联合披露俄罗斯 APT28 (Fancy Bear) 操控的 VPNFilter 恶意软件,感染全球 54 国 50 万台路由器,可远程销毁固件、注入流量、监听 Modbus/SCADA 协议。
点
点小安2分钟0 次浏览评论本文为事件概要整理。
2018 年 5 月 23 日,Cisco Talos 联合 FBI、NCSC、CCC 等多国 CERT 发布联合公告,披露 VPNFilter 恶意软件感染全球 54 国 50 万台路由器(主要品牌为 Linksys、MikroTik、Netgear、TP-Link、QNAP)。归因于俄罗斯 APT28 (Fancy Bear) 组织。
攻击能力
- 远程销毁设备固件(Bricking)
- 注入流量进行中间人攻击
- 监听 Modbus / SCADA 工业协议
国内回响
- CNCERT/CC 发布专项通报与处置方案
- 奇安信、360、安恒等发布本地检测工具
- 推动家用路由器安全国家标准制定
参考资料
推荐阅读
更多文章 →相关词条
原创声明:本文为「点滴安全」原创内容,版权归原作者所有。转载请注明来源「点滴安全」并保留原文链接。免责声明