FBI varnar om nytt malware – uppmanar alla starta om routrar

Permalänk

Ska man starta om technicolor eller inte? Orkar inte reset'a den..

Visa signatur

[Antec Sonata III - Antec 500w] - [Intel E8500 3,16Ghz] - [Asus P5Q Pro] - [Gainward HD-4850 512MB GS] - [6gb Corsair TWIN2X 6400C4DHX CL4] - [Intel 730 240GB] - [Seagate IronWolf ST8000VN0022 256MB 8TB] [Seagate 3TB ST3000DM001] - [WD Black 1TB WD1001] - [Seagate 500GB ST3500413AS] - [Seagate 320GB ST3320620A] - [Creative Sound Blaster Live 5.1] - [Logitech Z-906] - [AOC 27G2U] | Oöppnade Samsung 860 Evo 1TB&512GB

Permalänk
Medlem
Skrivet av magma86:

Om man har en gammal router då? Har asus rt56u som inte fått något nytt firmware sen 2017 xD
Känns ju inte säkert. Vet dock inte om min är en av de drabbade modellerna...

Ett tips vore att flasha på någon vettig icke-officiell routermjukvara, t.ex. LEDE-project, Merlin eller Padavan.
Dessa brukar dessutom erbjuda dig långt fler funktioner än originalprogramvaran. Flashningen gör du enklast med ASUS egen router-återställningsprogramvara.

Visa signatur

Tower: ace Battle IV | CPU AMD Phenom II X2 BE unlocked 4cores@3,2GHz | RAM 8GB DDR2@800MHz | MB ASUS M4A785-M | GFK AMD Radeon HD 6850 1GB | HDD Kingston SSD Now 60GB (/) Seagate 2TB(/home) | OS Ubuntu 20.04 LTS
-Numera titulerad: "dator-hipster" då jag har en AMD GPU och dessutom kör Linux.

Permalänk
Medlem

Antar att det är alla admin/admin som ligger risigt till. Byter man inte lösenord eller får hjälp med det skall man inte ha en data-apparat med inbyggd Internät.

Visa signatur

Kids, always eat your vegetables and ALWAYS check run as administrator.

Permalänk
Medlem
Skrivet av Nyhet:

Cirka 500 000 routrar och NAS-enheter världen över befaras ha infekterats med skadlig kod. Amerikanska myndigheter uppmanar därför samtliga användare att starta om sin enhet.

Läs hela artikeln här

Hänger detta ihop på något sätt med WebRTC, som går att blockera med bl.a ScriptSafe?

"WebRTC Vulnerability leaks Real IP Addresses of VPN Users"

https://thehackernews.com/2015/02/webrtc-leaks-vpn-ip-address...

Permalänk
Medlem
Skrivet av reeseth:

Bra idé, berätta gärna för mig hur du installerar den utan att bryta matningen till routern. Skulle behöva den kunskapen ibland på jobb 😁

Skickades från m.sweclockers.com

Skrivet av Edvin-89:

Men hur får man dit UPS'en utan att bryta strömmen och får en oönskad omstart.......
We're screwed

Skickades från m.sweclockers.com

Något liknande denna? https://www.cru-inc.com/products/wiebetech/hotplug_field_kit_...

Tänker på en video där de använde någonting liknande där de öppnade upp vägguttaget och kopplade om "live" till en UPS, dvs utan att bryta strömmen. Hittar dock inte den videon längre.

Permalänk
Medlem
Skrivet av Venke:

Hänger detta ihop på något sätt med WebRTC, som går att blockera med bl.a ScriptSafe?

"WebRTC Vulnerability leaks Real IP Addresses of VPN Users"

https://thehackernews.com/2015/02/webrtc-leaks-vpn-ip-address...

Nej, inte på något vis, man kan se det som att jämföra en elefant med ett äpple :=)

Visa signatur

Operativsystem: En bootbar Linux-container baserad på Fedora Kinoite som byggs av Github actions och kontrolleras av bootc på host! ---> github.com/sleepyoh/divine-desktop

Permalänk
Avstängd
Skrivet av AshyStyle:

Ska man starta om technicolor eller inte? Orkar inte reset'a den..

Startar du inte om den kommer Putin logga in på ditt CS-go konto.

FBI kan man lita på.

Permalänk
Medlem
Skrivet av reeseth:

Bra idé, berätta gärna för mig hur du installerar den utan att bryta matningen till routern. Skulle behöva den kunskapen ibland på jobb 😁

Du behöver bara lite paralellmatning ett tag, skarva in dig med en extra anslutning, ryck den första kontakten, koppla in ups, ta bort den extra sladden, klart!
Samtidigt som det inte är speciellt svårt, är det absolut inget att rekommendera

Visa signatur

i7 2600k | P8P67Deluxe | Noctua NH-D14 | KFA2 GTX1080 EXOC | Corsair 750W | Corsair Obsidian 800D | Dell U2412M
America's Army: Proving Grounds

Permalänk
Livsnjutare 😎

"Amerikanska myndigheter uppmanar därför samtliga användare att starta om sin enhet."

Det är bara för att de amerikanska myndigheterna har utnyttjat en exploit och lagt in en egenutvecklad malware/bakdörr som ger dem tillgång till alla enheterna i hemlighet.
Denna aktiveras dock först vid en omstart utav enheten....

.. Ingen som tänkt på det ? haha
*Foliehatt på*

Hallå liksom, det är ju ändå USA vi pratar om.
Pappa's storebror utav storebröder.

Visa signatur

Citera eller Svara för respons! •
• Life is a playground {|;^) •

Permalänk
Medlem

@Haptic:
Röd kabel i alla fall.

Visa signatur

CPU: 5900x. Mem:64GB@3200 16-17-17-34-1T. (ImDIsk)
GPU: 1080 Ti@ca 6-7%OC. Sound: SB-Z -> toslink (DTS)-> old JVC. MB Realtek to Z-2300 for VOIP.

Permalänk
Medlem

OM man äger en Netgear R7000 med dd-wrt då?

Visa signatur

Intel i7 8700k @ 5.0GHz | Asus Rog Strix Z370-H | FD R5 | Strix Gtx 1080 ti | 16Gb Corsair Vengeance LPX 3600Mhz | Samsung 850-Series EVO 500GB | WD Caviar Black 500Gb | WD RE4 1TB x2 i Raid 1 | MK-85 <3 Cpu-Z Gamla

Citera, annars kommer jag inte tillbaka!

Permalänk
Medlem
Skrivet av AshyStyle:

Ska man starta om technicolor eller inte? Orkar inte reset'a den..

Så det är lättare att skriva en fråga här och vänta på svar än att lägga 5 sekunder på att reseta routern?

Permalänk

@e3henri: Men hallå? Har du inte följt foliehatt på?
USA vill ju att du ska göra detta pga en anledning

Visa signatur

[Antec Sonata III - Antec 500w] - [Intel E8500 3,16Ghz] - [Asus P5Q Pro] - [Gainward HD-4850 512MB GS] - [6gb Corsair TWIN2X 6400C4DHX CL4] - [Intel 730 240GB] - [Seagate IronWolf ST8000VN0022 256MB 8TB] [Seagate 3TB ST3000DM001] - [WD Black 1TB WD1001] - [Seagate 500GB ST3500413AS] - [Seagate 320GB ST3320620A] - [Creative Sound Blaster Live 5.1] - [Logitech Z-906] - [AOC 27G2U] | Oöppnade Samsung 860 Evo 1TB&512GB

Permalänk
Medlem
Skrivet av Ozzed:

*Foliehatt på* "FBI har nu installerat spuionprogram på allas routrar men man måste starta om dem för att det ska få effekt"

Majoriteten av folk startar om sin router årligen om inte oftare, antingen p.g.a. strömavbrott eller liknande. USA's säkerhetspolis, d.v.s. FBI, är inte inte idioter. Det är rätt otroligt att det finns sådan liten insikt i om vad FBI och deras uppgifter är.

Om det du skriver var läget så hade de skjutit sig själva i foten. Det är ungefär som att en bankrånare kontaktar polisen angående tips om ett bankrån för att sedan ge sitt eget ID.

Skrivet av superegg:

Nu vet vi vad FBI gör på sin fritid.

Det är deras jobb att skydda USA från inre och yttre hot. De rapporterar även då och då om hot som påverkar världen i helhet, såsom virus och liknande. Se det som en samhällstjänst. FBI är inte mer mystiskt än vårat SÄPO.

Skrivet av magma86:

Om man har en gammal router då? Har asus rt56u som inte fått något nytt firmware sen 2017 xD
Känns ju inte säkert. Vet dock inte om min är en av de drabbade modellerna...

Har samma modell, dock kör jag på custom firmware sedan sedan ett par år tillbaka. Antar att det inte kan skada att starta om routern ifall det är något.

Permalänk
Medlem

orkar inte *nätberoende*

Visa signatur

thank you, come again

Permalänk
Inaktiv

Lättaste sättet att se om man drabbats är om man sniffar trafiken, tror det är det lättaste sättet att få reda på om man infiltrerats, bättre svar finns inte ännu vad jag vet i alla fall.

Permalänk
Avstängd
Skrivet av zin:

Majoriteten av folk startar om sin router årligen om inte oftare, antingen p.g.a. strömavbrott eller liknande. USA's säkerhetspolis, d.v.s. FBI, är inte inte idioter. Det är rätt otroligt att det finns sådan liten insikt i om vad FBI och deras uppgifter är.

Om det du skriver var läget så hade de skjutit sig själva i foten. Det är ungefär som att en bankrånare kontaktar polisen angående tips om ett bankrån för att sedan ge sitt eget ID.

Det är deras jobb att skydda USA från inre och yttre hot. De rapporterar även då och då om hot som påverkar världen i helhet, såsom virus och liknande. Se det som en samhällstjänst. FBI är inte mer mystiskt än vårat SÄPO.

Har samma modell, dock kör jag på custom firmware sedan sedan ett par år tillbaka. Antar att det inte kan skada att starta om routern ifall det är något.

Lite mer skillnad på hur det fungerar i USA, den s.k. "världspolisen" har ju t.ex. som mål att genom NSA i stort sett spara och kartlägga precis allt som sker på webben. Och som journalister som Glenn Greenwald har avslöjat så handlar det oftast inte om säkerhetsarbete utan rent av industriell spionage.

Visa signatur

7800x3d, 64GB 6000cl30, Gigabyte X670 Gaming X AX (F9d) 12TB m.2/nvme, 8TB SSD, WD 2x12TB 5400rpm, XFX 7900xt, SoundBlasterX AE-5+, HP X34", Fractal Design Define 7, Corsair HX750, Topping MX3s, Ino Audio piMx, Dan Clark Audio Aeon 2 closed..
LG B1 65", Topping e70, Topping pa5 II plus, Guru Audio Junior+ (primärt) / Canton GLE 90, Nintendo Switch OLED, Pico 4 VR

Permalänk
Medlem
Skrivet av zin:

Majoriteten av folk startar om sin router årligen om inte oftare, antingen p.g.a. strömavbrott eller liknande. USA's säkerhetspolis, d.v.s. FBI, är inte inte idioter. Det är rätt otroligt att det finns sådan liten insikt i om vad FBI och deras uppgifter är.

Det var ett skämt. Ber om ursäkt om det inte framgick.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Avstängd
Skrivet av zin:

Det är deras jobb att skydda USA från inre och yttre hot. De rapporterar även då och då om hot som påverkar världen i helhet, såsom virus och liknande. Se det som en samhällstjänst. FBI är inte mer mystiskt än vårat SÄPO.

SÄPO håller inte på att skapa massa virus och sen försöker smita ner hela världen som FBI har som mål för att kunna övervaka hela världen. Det är mer USA mål så gäller alla NSA/FBI... att övervaka hela världen.

Visa signatur

Man är inte dum för att man har stavproblem.
Läs mer om min synfel Visual Snow
Om mig ----> #16970666

Permalänk
Medlem

"If a victim reboots an infected router, the malicious plugins all disappear, and only the core malware code survives. That code is programmed to connect over the Internet to a command-and-control infrastructure set up by the hackers. First it checks for particular images hosted on Photobucket.com that held hidden information in the metadata. If it can’t find those images—which have indeed been removed from Photobucket—it turns to an emergency backup control point at the hard-coded web address ToKnowAll[.]com."

Så en restart hjälper bara FBI att känna till din router.

"The court order only lets the FBI monitor metadata like the victim’s IP address, not content."
-- Right.

https://www.thedailybeast.com/exclusive-fbi-seizes-control-of...

Visa signatur

Arch - Makepkg, not war -||- Gigabyte X570 Aorus Master -||- GSkill 64GiB DDR4 14-14-15-35-1T 3600Mhz -||- AMD 5900x-||- Gigabyte RX6900XT -||- 2x Adata XPG sx8200 Pro 1TB -||- EVGA G2 750W -||- Corsair 570x -||- O2+ODAC-||- Sennheiser HD-650 -|| Boycott EA,2K,Activision,Ubisoft,WB,EGS
Arch Linux, one hell of a distribution.

Permalänk
Medlem

Har ni inte lyssnat på Trump!? "Obama FBI" SPIONERADE på honom, OLAGLIGT! Allt för att de inte ville att han skulle vinna

/s

Permalänk

Tur att man har en Asus router då. Slipper ha några minuter avbrott på att starta om den.
Likt som när telefonen ringer under en sexakt.

Permalänk
Medlem
Skrivet av Ozzed:

Det var ett skämt. Ber om ursäkt om det inte framgick.

Tror att zin_90 är en undercover FBI agent
Starta om min igår ( Strömavbrott ) , damn nu har FBI säkert installerat nått

Permalänk

Dagen då internet startades om

Visa signatur

/ SvSm
- Datorer ska synas men inte höras.
AMD Barton 2600+, 1024 DDRAM 400 @ 333, ASUS A7V880, Radeon 9800 Pro, Eizo FlexScan L557.

Permalänk
Medlem
Permalänk
Avstängd

@Ennuj: Bra att du skrev ett inlägg!
Som Ni kan se har det nu tillkommit en hel del populära routerlådor, bl.a Asus RT-N56U och RT-AC66U och även Netgears WNDR-serie.
Jag har precis pratat med @Epic på Discord och hans svar på att lyfta och uppdatera artikeln var följande:
"[07:34] André: Kan kolla på det senare och se om det är något att lägga till :)"

Så vi får väl hoppas att fler människor får vetskap om detta.

https://blog.talosintelligence.com/2018/06/vpnfilter-update.h...

Visa signatur

Marantz NR1605, Rotel RB1090, Ino Audio piPs
SMSL SP200 THX Achromatic Audio Amplifier 888, SMSL M400, Audio-Gd NFB-11 (2015), Objective2+ODAC RevB, Audeze LCD-2 Rosewood, Monoprice M1060, ATH-M40x, Sennheiser HD660S, DROP X KOSS ESP/95X, Koss KPH30i, DROP X HiFiMan HE4XX

Permalänk
Medlem

Brukar inte förlita mig till "dagsmedia" kring dessa frågor, tycker dessa snubbar gör ett ok jobb att förmedla det man behöver veta på ett förståligt sätt:

https://blog.talosintelligence.com/2018/06/vpnfilter-update.h...

Permalänk

Dom nämner routrar och NAS enheter. Jag kör inte med en "vanlig" NAS och router.
Både "routern" och "NAS" så kör jag med datorer. "IPfire" på routern och "Open media vault" på NAS.
Dock så skadar det inte med en reboot. Det sitter väl en hel del med pfsense och open-wrt med skulle jag tro.

Visa signatur

CPU: AMD Ryzen 5 5500 | CPU COOLER: Noctua NH-D15 | MB: MSI B-550 Gaming Plus | GPU: Gigabyte GV-RX580AORUS-8GB (Radeon RX580 8G) | RAM: 16 GB TridentZ 3200MHz DDR4 | NVME: WD SN730 512gb | SSD: Samsung 860EVO 500gb | HDD (Lagring): 3tb GB | Chassi: Cooler Master Storm Trooper (Windowed) | PSU: Coolermaster V1200 | Skärmar: 3x24" ACER - G246HLBbid 60hz + 1x24" ACER - GN246HLB 144hz

Permalänk

Bumpar denna. Någon som vart "infekterad" eller vad de nu varnade om nu?

Visa signatur

[Antec Sonata III - Antec 500w] - [Intel E8500 3,16Ghz] - [Asus P5Q Pro] - [Gainward HD-4850 512MB GS] - [6gb Corsair TWIN2X 6400C4DHX CL4] - [Intel 730 240GB] - [Seagate IronWolf ST8000VN0022 256MB 8TB] [Seagate 3TB ST3000DM001] - [WD Black 1TB WD1001] - [Seagate 500GB ST3500413AS] - [Seagate 320GB ST3320620A] - [Creative Sound Blaster Live 5.1] - [Logitech Z-906] - [AOC 27G2U] | Oöppnade Samsung 860 Evo 1TB&512GB

Permalänk
Medlem
Skrivet av Mocka:

Så man ska alltså INTE starta om routern...men tänk om man får strömavbrott, då startas den om. Är ju rätt vanligt under sommaren när det åskar mycket. Hjälp! Måste genast köpa en UPS

Aha! Egentligen är FBI i maskopi med UPS tillverkarna för att sälja fler UPS. The plot thickens...!

Skrivet av Xeraton:

Det är inte modermodemet, själva hjärtat i hårddisken som behöver startas om då?

Skrivet av krigelkorren:

Ett tips vore att flasha på någon vettig icke-officiell routermjukvara, t.ex. LEDE-project, Merlin eller Padavan.
Dessa brukar dessutom erbjuda dig långt fler funktioner än originalprogramvaran. Flashningen gör du enklast med ASUS egen router-återställningsprogramvara.

Sorry. No dice... FBI har säkert infekterat dessa också. Börjar få slut på folie..

Visa signatur

Fractal Design Meshify 2 Compact w/ Dark Tint | AMD R7 9800X3D | MSI MAG X870 Tomahawk WIFI | 64 GB Corsair DDR5 6000 MHz CL30 | Asus Prime RTX 5070 Ti OC 16GB GDDR7 | 512 GB Samsung Pro 850 SSD + 2TB WD Black + SN850 NVME PCI-E 4.0 | Corsair RM750X |