10 soruda VPNFilter tehdidi
Global bilgi güvenliği kuruluşu ESET, internet bağlantımızı sağlayan modemlerin yeni bir küresel tehditle karşı karşıya bulunduğunu duyurdu. FBI ise en hızlı alınabilecek güvenlik tavsiyesini "Modeminizi kapatın, 30 saniye bekleyin sonra tekrar açın" sözleriyle duyurdu.
VPNFilter tehdidini mercek altına alan ESET, 10 soruda bu tehdide ilişkin merak edilenleri yanıtladı:
NELER OLUYOR?
50'den fazla ülkede 500 bin kadar yönlendirici (Router), VPNFilter olarak adlandırılan kötü amaçlı yazılım tarafından tehlikeye atıldı.
NE YAPMALIYIM?
Modeminizi yeniden başlatın. Yani kapatın, elektriği kesin, 30 saniye bekleyin, tekrar açın.
EVDE YÖNLENDİRİCİ Mİ VAR? HABERİM YOK.
Yönlendiriciler, eviniz veya ofisinizdeki ağ ile global ağ arasındaki trafiği yöneten özel cihazlardır. Ayrı birimlerdir ama günümüzde genellikle internet bağlantısını sağlayan modem cihazlarının içinde yer alırlar.
NEDEN KAPATIP AÇMALIYIM?
VPNFilter kodunun büyük kısmı, geçici bellekte duruyor ve bir yeniden başlatma hareketiyle siliniyor. Bu yüzden ABD Federal Polisi FBI’in yanı sıra ESET de yönlendiricinizi yeniden başlatmanızı tavsiye ediyor.
BU TEHDİTTEN KİM ETKİLENİR?
Bu tehdit çoğunlukla ev, ev ofis veya küçük ofis (SOHO) odaklı yönlendiricileri etkiliyor.
BENİM YÖNLENDİRİCİM DE ETKİLENMİŞ OLABİLİR Mİ?
Etkilenmiş routerlerin listesi giderek uzuyor. Bu nedenle tüm SOHO yönlendiricilerinin yeniden başlatılmasını tavsiye ediyoruz.
YENİDEN BAŞLATMA, SIFIRLAMA (RESET) İLE AYNI MI?
HAYIR! Sıfırlama (resetleme, reset atma), yapılandırma bilgilerini siler ve yönlendiriciyi fabrika ayarlarına döndürür. Yapılandırmayı nasıl yapacağınızı bilmiyorsanız ve yapılandırma bilgilerinin bir kaydını almıyorsanız, yönlendiricinizi sıfırlamayın.
VPNFİLTER KALICI BELLEĞE ULAŞMIŞ OLABİLİR?
Bu konuda bilgiler şimdilik yetersiz, ancak cihazı yeniden başlatmak VPNFilter'ın kalıcı belleğe yazmış olabileceği kodu kaldırmaya yetmez. Uçucu olmayan hafızanın silinmesi bir cihazın sıfırlanmasını gerektirir, ancak ne yaptığınızı bilmedikçe bir sıfırlama yapmamalısınız. Yönlendiriciniz internet servis sağlayıcınız (ISS) tarafından sağlanıyorsa, sizi önceden uyarmamış ve durumu size bildirmemişse, talimatlar için onlara başvurmalısınız.
BAŞKA HANGİ SAVUNMA ÖNLEMLERİ ALABİLİRİM?
Yönlendiricinizi en son ürün yazılımına yükseltmeyi, varsayılan şifreyi değiştirmeyi ve uzaktan yönetimi devre dışı bırakmayı düşünün.
VPNFİLTER ZARARLISI NE YAPAR?
VPNFilter, ortadaki-adam olarak adlandırdığımız (man in the middle) saldırı yeteneklerine sahip kötü amaçlı bir yazılımdır. Online banka hesabınıza giriş yapmak için kullandığınız parola gibi şeyler de dahil olmak üzere, yönlendiriciden geçen trafiği yakalamakla kalmaz, aynı zamanda size gönderilen bilgileri de değiştirebilir. Örneğin hesabınızda yanlış bir bakiye bile görüntüleyebilir. Bu yüzden, yönlendiricinin yeniden başlatılmasını geciktirmeyin. (DHA)