[SKRIVA] Reboota din router mot rysk malware

  • From: Ahrvid <ahrvid@xxxxxxxxxxx>
  • To: "skriva@xxxxxxxxxxxxx" <skriva@xxxxxxxxxxxxx>
  • Date: Wed, 30 May 2018 07:09:31 +0000

Från inboxen och t ex:

https://www.inc.com/minda-zetlin/fbi-reboot-routers-russian-malware-vpnfilter-sofacy-group.html

(Varningen verkar helt genuin och finns på många ställen på nätet.)

"Hoping to thwart a sophisticated malware system linked to Russia that has 
infected hundreds of thousands of internet routers, the F.B.I. has made an 
urgent request to anybody with one of the devices: Turn it off, and then turn 
it back on.
  The malware is capable of blocking web traffic, collecting information that 
passes through home and office routers, and disabling the devices entirely, the 
bureau announced on Friday."
  (Huvudsyftet verkar dock vara att sno info som passerar routern.)
  "A global network of hundreds of thousands of routers is already under the 
control of the Sofacy Group, the Justice Department said last week. That group, 
which is also known as A.P.T. 28 and Fancy Bear and believed to be directed by 
Russia’s military intelligence agency ... The simplest thing to do is reboot 
the device, which will temporarily disrupt the malware if it is present. Users 
are also advised to upgrade the device’s firmware and to select a new secure 
password. If any remote-management settings are in place, the F.B.I. suggests 
disabling them.
  An analysis by Talos, the threat intelligence division for the tech giant 
Cisco, estimated that at least 500,000 routers in at least 54 countries had 
been infected by the malware ... To disrupt the Sofacy network, the Justice 
Department sought and received permission to seize the web domain 
toknowall.com, which it said was a critical part of the malware’s 
“command-and-control infrastructure.” Now that the domain is under F.B.I. 
control, any attempts by the malware to reinfect a compromised router will be 
bounced to an F.B.I. server that can record the I.P. address of the affected 
device."

--Ahrvid

Ps. Apropå Statens senaste broschyr: Varför heter den inte "Om kriget, krisen 
eller zombien kommer"? Det verkar ju finnas ett betydande antal virrpannor som 
på fullaste allvar inbillar sig att zombies skall ta över världen...

--
ahrvid@xxxxxxxxxxx / Follow @SFJournalen on Twitter for the latest news in 
short form! / Gå med i SKRIVA, för författande, sf, fantasy, kultur 
(skriva-request@xxxxxxxxxxxxx, subj: subscribe) och deltag i 
FANTASTIKNOVELLTÄVLINGEN 2018, info http://ahrvid.bravejournal.com / Om Ahrvids ;
novellsamling Mord på månen: http://zenzat.wordpress.com/bocker C Fuglesang: ;
"stor förnöjelse...jättebra historier i mycket sannolik framtidsmiljö"! / Nu 
som ljudbok: http://elib.se/ebook_detail.asp?id_type=ISBN&id‘86081462 / Läs ;
även AE i Novellmästarnas antologier http://www.novellmastarna.se/Oskuld.htm ;
och hans sf-fanhistoriska uppslagsverk Fandboken / YXSKAFTBUD, GE VÅR WCZONMÖ 
IQ-HJÄLP! (DN NoN 00.02.07)
-----
SKRIVA - sf, fantasy och skräck  *  Äldsta svenska skrivarlistan
grundad 1997 * Info http://www.skriva.bravewriting.com eller skriva- ;
request@xxxxxxxxxxxxx för listkommandon (ex subject: subscribe).

Other related posts:

  • » [SKRIVA] Reboota din router mot rysk malware - Ahrvid