Két hete még csak orosz-ukrán kiberháborúnak tűnt, most meg itt van a nyakunkon a VPNFilter.

Veszélyesebb a VPNFilter, mint gondolták. A károkozó, amit pár hete fedezett fel a Cisco Talos, akár itthon is pusztíthat és kémkedhet. Még a TLS titkosítással is elbánik. A Cisco biztonsági kutatói mintegy két hete tették közzé, hogy kutatásaik szerint több mint félmillió routert és tároló eszközt fertőztek meg orosz hackerek. A támadásban használt, VPNFilternek nevezett károkozó nyomait 54 országban találták meg.

A fertőzés jellegéből arra következtettek, hogy az egy nagyobb szabású, Ukrajna ellen irányuló kibertámadás előkészítése. Azt, hogy itt az orosz kormány lehet a háttérben, abból szűrték le, hogy a VPNFilter kódja sok ponton mutat rokonságot olyan korábbi károkozók kódjával, amit nagy valószínűséggel az oroszoknak indítottak útjára.

Lehallgat, botnetet épít, rombol

A malware elsősorban otthoni és kisvállalati routereket támad (például Linksys, TP-Link, Netgear, MikroTik), de a QNAP NAS-okat is veszélyezteti. Később kiderült, hogy olyan routerek is veszélyben vannak, melyeket magyar szolgáltatók is használnak (ZTE, Huawei).

A támadás két lépcsőben történik. Az első lépcsőt képviselő modul feladata csupán az, hogy segítse a második – végrehajtó – modul elindulását. Újraindításkor ez utóbbi törlődik, de az első modul ott marad, és így kezdődik az egész folyamat elölről.

A malware képes az adatforgalom lehallgatására, fájlok ellopására, sőt a router használhatatlanná tételére is. Ha arra parancsot kap a vezérlő szervertől, felülírja a router firmware-ét, így az az újraindítás után használhatatlanná válik.

Ennél is fontosabb, hogy a VPNFilterrel botnetet lehet létrehozni, amivel célzott támadásokat lehet indítani.

Még annál is rafináltabb, mint amilyennek elsőre látszott

A Cisco Talos kutatói azóta a malware újabb képességeit is felfedezték. Egyik modulja bele tud épülni a fertőzött routerekek áthaladó adatcsomagokba – ún. közbeékelődéses támadást (man-in-the-middle attack) hajt végre –, és így a fertőzést szét tudja teríteni a router mögötti összes eszközre. Emellett a routeren áthaladó webes tartalmakat is képes módosítani. A VPNFilter azért különösen veszélyes, mert az oldalak TLS-titkosításását is képes kicselezni azzal, hogy ráveszi az adott oldalt titkosítatlan kapcsolat használatára.

Ez a cikk független szerkesztőségi tartalom, mely a T-Systems Magyarország támogatásával készült. Részletek »

A Talos szerint a támadók lényegében bármit módosíthatnak, ami egy fertőzött routeren átmegy. A támadók például úgy csapolhatják meg az áldozat bankszámláját, hogy ő nem látja a változást, amikor lekéri online az egyenlegét.

A Talos az új eredmények tükrében már azt mondja, hogy világszerte legalább 700 ezer eszköz van kitéve a támadásnak. A veszélyeztetett eszközök listája a Cisco Talos oldalán tanulmányozható.

Biztonság

CIO Hungary 2025: aki felkészül, az győz?

Beszámolónk második része a 16. CIO Hungary konferencia első napjáról, benne az elmaradhatatlan biztonsági panellel, amit természetesen már a mesterséges intelligencia is tematizált.
 
Hirdetés

Digitalizáció a mindennapokban: hogyan lesz a stratégiai célból napi működés?

A digitális transzformáció sok vállalatnál már nem cél, hanem elvárás – mégis gyakran megreked a tervezőasztalon. A vezetői szinten megfogalmazott ambiciózus tervek nehezen fordulnak át napi működéssé, ha hiányzik a technológiai rugalmasság vagy a belső kohézió.

Azok a vállalatok, amelyek gyorsabban, intelligensebben és empatikusabban tudnak reagálni ügyfeleik kérdéseire, összességében értékesebb, hosszabb távú kapcsolatokat építhetnek ki.

CIO KUTATÁS

AZ IRÁNYÍTÁS VISSZASZERZÉSE

Valóban egyre nagyobb lehet az IT és az IT-vezető súlya a vállalatokon belül? A nemzetközi mérések szerint igen, de mi a helyzet Magyarországon?

Segítsen megtalálni a választ! Töltse ki a Budapesti Corvinus Egyetem és a Bitport anonim kutatását, és kérje meg erre üzleti oldalon dolgozó vezetőtársait is!

Az eredményeket május 8-9-én ismertetjük a 16. CIO Hungary konferencián.

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.