Uma nova praga digital chamada VPNFilter, descoberta pela equipe de segurança da Cisco, está atacando dispositivos IoT (Internet das coisas), mais especificamente roteadores de rede domésticos. Ao que tudo indica, pelo menos 500 mil equipamentos já foram contaminados com o código, que pode receber comandos de seus criadores. Um desses comandos é o "kill", que visa apagar a memória flash do dispositivo, inutilizando o equipamento.
A memória flash de roteadores e outros dispositivos da internet das coisas é responsável por armazenar o sistema embutido (ou "firmware") do aparelho. Diferente de dispositivos de armazenamento padrão, como discos rígidos de computador, não é fácil de extrair a memória flash para reprogramá-la. Sem o código armazenado nessa memória, o dispositivo também não consegue voltar ao estado de fábrica. Por isso, na prática, o equipamento é considerado inutilizado.
A Cisco informou que sua investigação sobre o ataque não está completa e que ainda não foi possível determinar quais estão sendo as brechas utilizadas pelos invasores para obter acesso não autorizado aos equipamentos e infectá-los. Segundo a empresa, o país mais atacado é a Ucrânia. O VPNFilter também guarda algumas semelhanças com o vírus BlackEnergy.
Na sexta-feira (25), o FBI divulgou um alerta recomendando que usuários reiniciem seus roteadores para inibir a ação do vírus, já que parte do código não contamina o dispositivo de modo permanente. Para se prevenir da praga, a recomendação é atualizar o software embarcado (firmware), disponível no site do fabricante, para a versão mais recente.
Lista de dispositivos atacados
Quem possui um dos equipamentos abaixo, especialmente se o mesmo estiver desatualizado e com conexão direta à internet, deve realizar o procedimento de flashing. Esse procedimento é realizado baixando-se o firmware no site do fabricante e aplicando-o no painel de administração do equipamento.
Marca Linksys
Marca Mikrotik - Versões do RouterOS para Cloud Core
Marca Netgear
Marca Qnap
Marca TP-Link
Texto com informações do G1
Data: 28/05/2018
Hora: 11h21
Seção: Economia
Autor: ------
Foto: Altiers Rohr
Link: https://g1.globo.com/economia/tecnologia/blog/altieres-rohr/post/2018/05/28/novo-virus-da-internet-das-coisas-pode-destruir-roteadores-domesticos-alertam-empresas.ghtml