ФБР знешкодило ботнет російського хакерського угруповання Fancy Bear
Ботнет перебував під контролем хакерського угруповання Fancy Bear, також відомої як APT 28, Sandworm, X-agent, Pawn Storm і Sednit, повідомила прес-служба Міністерства юстиції США.
За словами представників Мін'юсту, ботнет складався з близько 500 тис. пристроїв від виробників Linksys, MikroTik, NETGEAR і TP-Link, що перебувають у 54 країнах світу. Раніше Cisco Systems попередила про можливу підготовку масштабної кібератаки на Україну з допомогою даного ботнету. Служба безпеки України заявила, що підготовка кібератаки приурочена до фіналу футбольної Ліги чемпіонів у Києві, який відбудеться 26 травня.
Зловмисники скористалися уразливістю в пристроях і впровадили шкідливе ПО VPNFilter, що дозволяє викрадати облікові дані користувачів, а також іншим чином проникати в комп'ютер. При перезавантаженні пристроїв шкідливий зникав з пристрою, проте міг бути знову завантажений з сервера зловмисників.
Як зазначили в Мін'юсті, ФБР вдалося взяти даний сервер під контроль і заблокувати його. Крім цього, тепер при перезавантаженні інфікованих маршрутизаторів сигнал посилається не на сервер зловмисників, а на сервери ФБР, дозволяючи обчислити всі скомпрометовані пристрою.
Власникам заражених маршрутизаторів рекомендується якомога швидше здійснити перезавантаження.