Update zum Botnetz

VPNFilter nutzt auch Endpunkte um weitere Geräte zu infizieren

Die Cisco Threat Intelligence Talos hat zusammen mit den kooperierenden Partnern rund um das Botnetz VPNFilter neue Details aufgedeckt: die bisherige Zahl der zunächst angenommenen 500.000 infizierten Geräte könnte sich nochmals deutlich erhöhen.

So sind wohl deutlich mehr Anbieter und Geräte betroffen als bisher angenommen. Zu den Erkenntnissen gehören:

Anzeige
  • Neben den bisher Betroffenen kommen sechs neue Anbieter und 57 neue Modelle hinzu, darunter Huawei, ZTE, ASUS, Ubiquiti, Upvel und D-Link
  • Talos hat zusätzliche Funktionen identifiziert, die es den ausführenden Hackern ermöglichen, den Datenverkehr auf den Geräten zu überwachen, Daten auf den Geräten und den Netzwerken, mit denen sie verbunden sind, zu stehlen und Endgeräte hinter dem Router zu infizieren – dazu gehört auch der mögliche Zugang über den Web-Datenverkehr
  • Angreifer können die Geräte herunterfahren und dabei ihre Spuren verwischen, sie können die Geräte aber auch zerstören

Alle neuen Erkenntnisse hat Talos in dem heutigen Blogbeitrag zusammengefasst: https://blog.talosintelligence.com/2018/06/vpnfilter-update.html
 

Anzeige

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.