Comment savoir si votre routeur peut être infecté par le virus VPNFilter

Comment savoir si votre routeur peut être infecté par le virus VPNFilter

Un autre danger guette le réseau, infectant des centaines de routeurs dans le monde. Il s'agit de VPNFilter, un nouveau type de malware créé par des groupes de hackers d'origine russe, qui a rendu même le FBI nerveux. C'est le service de police américain qui a dû avertir de la propagation du virus. VPNFilter a déjà infecté plus de 500 000 routeurs dans 50 pays à travers le monde, et son expansion semble être loin de ralentir. Votre routeur sera-t-il parmi les infectés?

Le nouveau malware a été découvert il y a environ deux semaines par les sociétés de sécurité Cisco et Symantec. Au début, ils pensaient que l'objectif principal de VPNFilter était d'infecter les routeurs, les NAS ou les commutateurs de petits bureaux ou de maisons pour monter un énorme botnet dans le but de lancer des attaques coordonnées massives sur des cibles spécifiques. Fondamentalement, on pensait qu'il s'agissait d'un type de logiciel malveillant qui ne mettrait pas en danger les ordinateurs des utilisateurs . La vérité est qu'il semble que ce ne soit pas entièrement le cas. On pense désormais que ce virus vise également à attaquer les PC du monde entier. Symantec et Cisco ont découvert que ce malware peut également contourner le cryptage SSL, injecter davantage de code malveillant dans le trafic entrant et voler des données sensibles telles que des mots de passe.

Comment savoir si votre routeur fait partie des infectés

Les experts affirment que VPNFilter infecte les routeurs du monde entier. Par conséquent, il y a une petite possibilité que votre appareil ait été attaqué, et c'est quelque chose que vous devez garder à l'esprit pour agir. Ensuite, nous vous laissons la liste des modèles de routeur qui ont été affectés par des logiciels malveillants. Vérifiez si le vôtre en fait partie.

Asus :

  • RT-AC66U
  • RT-N10
  • RT-N10E
  • RT-N10U
  • RT-N56U
  • RT-N66U

D-Link :

  • DES-1210-08P
  • DIR-300
  • DIR-300A
  • DSR-250N
  • DSR-500N
  • DSR-1000
  • DSR-1000N

Huawei :

  • HG8245

Linksys :

  • E1200
  • E2500
  • E3000
  • E3200
  • E4200
  • RV082
  • WRVS4400N

Mikrotik :

  • CCR1009
  • CCR1016
  • CCR1036
  • CCR1072
  • CRS109
  • CRS112
  • CRS125
  • RB411
  • RB450
  • RB750
  • RB911
  • RB921
  • RB941
  • RB951
  • RB952
  • RB960
  • RB962
  • RB1100
  • RB1200
  • RB2011
  • RB3011
  • Rainure RB
  • RB Omnitik
  • STX5

Netgear :

  • DG834
  • DGN1000
  • DGN2200
  • DGN3500
  • FVS318N
  • MBRN3000
  • R6400
  • R7000
  • R8000
  • WNR1000
  • WNR2000
  • WNR2200
  • WNR4000
  • WNDR3700
  • WNDR4000
  • WNDR4300
  • WNDR4300-TN
  • UTM50

QNAP :

  • TS251
  • TS439 Pro
  • Autres modèles QNAP exécutant le logiciel QTS

TP-Link :

  • R600VPN
  • TL-WR741ND
  • TL-WR841N

Ubiquiti :

  • NSM2
  • PBE M5

Niveau supérieur :

  • Modèles inconnus

ZTE :

  • ZXHN H108N

malware

Si votre modèle figure sur cette liste et que vous pensez qu'il est peut-être infecté, Symantec recommande de le redémarrer immédiatement pour empêcher les logiciels malveillants de bloquer le routeur. Il s'agit d'une solution temporaire, car VPNFilter aurait toujours le pouvoir de vous infecter. Une autre chose que vous pouvez faire, pendant que le fabricant publie une mise à jour du micrologiciel, est d'effectuer une réinitialisation matérielle qui rétablit les paramètres d'usine du routeur. Nous vous recommandons de faire une copie de sauvegarde de tous les paramètres de configuration et informations d'identification avant de le faire, car ils seront effacés au cours du processus.

Le vrai danger de VPNFilter est de prendre le contrôle de votre ordinateur et d'obtenir des informations confidentielles, comme des mots de passe ou des comptes bancaires. De plus, parmi les routeurs infectés, il existe des marques très courantes dans les foyers de notre pays . ASUS, D-Link, Huawei ou ZTE. Comme nous le disons, il y a actuellement environ 500 000 routeurs affectés dans 50 pays à travers le monde, donc le chiffre n'est pas ce que l'on dit petit.