Por que o FBI recomendou usuários3xbetinternet do mundo todo a reiniciar roteador:3xbet

Roteador

Crédito, Getty Images

Legenda da foto,

Estima-se que 500 mil aparelhos3xbet54 países foram afetados

3xbet O FBI, a polícia federal americana, alertou nesta semana que hackers estrangeiros haviam comprometido "centenas3xbetmilhares3xbetroteadores3xbetcasas e escritórios" com o malware VNPFilter e recomendou que usuários3xbettodo mundo reiniciassem seus aparelhos.

Malwares são softwares maliciosos programados para se infiltrar3xbetum computador alheio3xbetforma ilícita. Segundo o FBI, esse programa específico é capaz3xbetbloquear o tráfego da internet, coletar informações que passam pelos roteadores e deixar estes inoperantes.

"O FBI recomenda a qualquer proprietário3xbetroteadores3xbetescritórios pequenos e casas que reinicie seus aparelhos para interromper temporariamente um malware e ajudar com a possível identificação3xbetdispositivos infectados", disse a agência3xbetum comunicado oficial e também na conta do Twitter.

Pule Twitter post, 1
Aceita conteúdo do Twitter?

Este item inclui conteúdo extraído do Twitter. Pedimos3xbetautorização antes que algo seja carregado, pois eles podem estar utilizando cookies e outras tecnologias. Você pode consultar a política3xbetuso3xbetcookies e os termos3xbetprivacidade do Twitter antes3xbetconcordar. Para acessar o conteúdo clique3xbet"aceitar e continuar".

Final3xbetTwitter post, 1

Caso não seguissem a orientação, usuários corriam o risco3xbetter seus roteadores fora3xbetoperação e perder o acesso à internet, segundo o FBI.

Estima-se que pelo menos 500 mil roteadores foram afetados3xbet54 países,3xbetacordo com o grupo Cisco Talos, especializado3xbetsegurança cibernética, que há meses investiga esse programa malicioso. A lista dos países afetados não foi revelada.

"Os dispositivos conhecidos afetados pelo VPNFilter são equipamentos3xbetLinksys, MilkroTik, NETGEAR e TP-Lynk3xbetescritórios pequenos e3xbetcasas. Nossa investigação continua", detalhou a Cisco3xbetum comunicado no dia 233xbetmaio.

A Cisco também recomendou aos usuários3xbetinternet que restabeleçam as configurações originais3xbetfábrica3xbetseus dispositivos e reiniciem seus roteadores.

Mas por que é necessário tomar essas medidas?

Potencialmente destrutivo

O Departamento3xbetJustiça dos Estados Unidos atribuiu o ataque a um grupo conhecido como "Sofacy", mas também é chamado3xbet"apt28" ou "fancy bear".

O Sofacy existe desde 2007 e, segundo um comunicado do Departamento3xbetEstado americano, opera contra "governos, exércitos, organizações3xbetsegurança e outros grupos que lidam com inteligência".

O jornal americano The New York Times diz que serviços3xbetinteligência dos EUA e da Europa acreditam que o grupo "seja dirigido pela agência3xbetinteligência militar da Rússia", e que esteve por trás dos ataques ao Comitê Nacional do Partido Democrata antes das eleições presidenciais3xbet2016.

O FBI disse que o impacto desse malware é significativo. Ele é capaz3xbetrecolher informações que passam pelos roteadores e3xbettorná-los inoperantes.

silhueta3xbetum hacker

Crédito, Getty Images

Legenda da foto,

Segundo o Departamento3xbetSegurança dos EUA, a principal suspeita pesa sobre grupo3xbethackers conhecido como Sofacy

A Cisco advertiu que o malware tem "potencial3xbetcortar o acesso à internet3xbetcentenas3xbetmilhares3xbetvítimas3xbettodo o mundo".

A empresa divulgou as informações depois3xbetdetectar um aumento repentino no número3xbetroteadores vulneráveis no início3xbetmaio,3xbetespecial na Ucrânia.

"Temos observado o VPNFilter, um malware potencialmente destrutivo que está afetando dispositivos ucranianos a um ritmo alarmante", assinalou a Cisco. "A escala e a capacidade desta operação são preocupantes", completou.

O código VPNFilter tem algumas semelhanças com o malware Black Energy, usando3xbetataques à rede elétrica na Ucrânia3xbetdezembro3xbet2015.

Central elétrica da Ucrânia

Crédito, Reuters

Legenda da foto,

A rede3xbetenergia elétrica da Ucrania sofreu ataques ataques cibernéticos pelo menos duas vezes

Pule Podcast e continue lendo
BBC Lê

Podcast traz áudios com reportagens selecionadas.

Episódios

Fim do Podcast

Dessa vez, contudo, o FBI parece ter frustrado os preparativos para um novo ataque. No dia 233xbetmaio, um juiz federal da Pensilvânia (EUA), ordenou que o FBI tomasse o controle do domínio ToKnowAll.com, uma página3xbetinternet que ajudava hackers a estabelecer comunicação com os roteadores infectados.

Os equipamentos afetados se conectavam periodicamente com esse endereço para atualizar o VPNFilter. Ao assumir o controle do domínio, o FBI passou a ter capacidade3xbetlocalizar dispositivos infectados e3xbetlimpá-los.

"Isso irá redirecionar as tentativas do malware3xbetreinfectar o dispositivo para um servidor controlado pelo FBI, que irá capturar o endereço dos dispositivos infectados", esclareceu o Departamento3xbetJustiça.

Reiniciar roteadores, como pediram o FBI e a Cisco, ajuda que o programa peça "instruções" ao domínio, que agora está sob o controle da polícia federal americana.

O Departamento3xbetJustiça explicou que a medida "maximiza as oportunidades3xbetidentificar e remediar que equipamentos sejam infectados3xbettodo o mundo antes que a Sofacy se aproveite da vulnerabilidade" da infraestrutura.