ФБР: Чтобы справиться с VPNFilter, просто перезагрузите маршрутизатор

ФБР: Чтобы справиться с VPNFilter, просто перезагрузите маршрутизатор

ФБР: Чтобы справиться с VPNFilter, просто перезагрузите маршрутизатор

ФБР рассказало пользователям, что нужно предпринять в случае заражения маршрутизаторов нашумевшим в последнее время вредносом VPNFilter. Оказывается, нужно всего лишь перезагрузить затронутые роутеры. Напомним, что VPNFilter связывают с группировкой Fancy Bear, которая, как многие предполагают, спонсируется Кремлем.

На прошлой неделе Cisco заявила, что связанные с правительством России киберпреступники, предположительно, готовят масштабную кибератаку на госструктуры Украины. Для этих целей, по словам компании, будет использована специальная вредоносная программа.

Злоумышленники якобы готовят целевую атаку на сетевые устройства, которые будут поражены вредоносной программой, известной как VPNFilter. Представители компании уточнили, что в настоящее время этот зловред поразил как минимум 500 тысяч роутеров и устройств для хранения данных, находящихся в десятках стран мира.

Днем позже ФБР сообщило об успешной операции, в ходе которой агентам удалось нейтрализовать взломанную Fancy Bear сеть маршрутизаторов. Оказалось, что за зараженными роутерами стояла знаменитая киберпреступная группировка, которую часто связывают с правительством России, Fancy Bear.

Теперь же ФБР просит всех пользователей затронутых маршрутизаторов перезагрузить свои устройства. Ранее мы отмечали, что перезагрузка не до конца вылечит устройство, так как зараженный роутер все равно будет пытаться связаться с серверами C&C.

В настоящее время вендоры выпустили следующие рекомендации относительно проблемы VPNFilter:

  • Netgear заявила, что пользователи должны установить последнюю версию прошивки на свои устройства, а также поменять пароль администратора по умолчанию и отключить удаленное управление;
  • MikroTik заявила, что версия операционной системы от марта 2017 года решает проблему этого вредоноса;
  • QNAP также заявила, что у компании еще в прошлом году вышла прошивка;
  • TP-Link уточнила, что VPNFilter затронул только маршрутизатор TP-R600VPN, патч для которого также уже готов.

Специалисты «Лаборатории Касперского» проанализировали VPNFilter, с их отчетом можно ознакомиться по этой ссылке.

В Windows появился способ избавиться от клавиши Copilot

Пока Microsoft продолжает продвигать Copilot в Windows, сторонние разработчики занялись обратным процессом — убирают его из самых неожиданных мест. На GitHub появилась небольшая утилита NoCopilotKey, которая позволяет превратить физическую клавишу Copilot обратно в правый Ctrl.

На части новых Copilot+ PC производители заменили правый Ctrl отдельной клавишей Copilot.

Формально это не было жёстким требованием Microsoft для сертификации устройств, но компания продвигала такой вариант клавиатуры как быстрый способ запуска своего ИИ-помощника.

Проблема в том, что для части пользователей такая замена оказалась скорее раздражающей, чем полезной. Правый Ctrl — клавиша вполне рабочая и привычная, особенно для шорткатов, специфических сценариев работы и некоторых приложений. А вот отдельная кнопка для Copilot нужна далеко не всем. Именно на таких пользователей и рассчитан NoCopilotKey.

Утилита работает через хук клавиатуры на низком уровне: она перехватывает сигналы от клавиши Copilot, блокирует их и подменяет на поведение правого Ctrl. Разработчик отдельно поясняет, что сама кнопка Copilot не отправляет один простой код, а использует комбинацию событий, из-за чего стандартные методы переназначения часто работают криво или вообще не работают.

Собственно, в этом и заключается причина появления таких решений. Хотя PowerToys и другие инструменты умеют переназначать клавиши, с Copilot-кнопкой всё оказалось не так просто. Её поведение нестандартное, а Microsoft ещё и убирала из Windows 11 возможность штатного ремапа этой клавиши, объясняя это багами.

На этом фоне NoCopilotKey выглядит как очень нишевая, но вполне понятная утилита: она нужна не всем, но для владельцев ноутбуков, где Copilot буквально занял место правого Ctrl, такая мелочь может оказаться неожиданно полезной. Тем более что недовольство самой идеей отдельной клавиши Copilot в пользовательских и девелоперских сообществах звучит уже не первый месяц.

Ранее мы писали про инструмент, вырезающий Copilot и ИИ из Windows 11. Пользователь GitHub под ником zoicware выложил скрипт RemoveWindowsAI, который предназначен для радикального отключения ИИ-функций в Windows 11 на системном уровне.

RSS: Новости на портале Anti-Malware.ru