Неотдавна ви информирахме, че Армията от заразени рутери продължава да расте. Тогава се смяташе, че уязвими са ограничен брой модели на Linksys, Netgear, TP-Link, MikroTik и QNAP. Сега експерти са продължили с разкритията и се е оказало, че става въпрос за много по-мащабна кампания. Не е изключено да се окаже, че това е най-голямата атака за тази година, която е засегнала не хиляди, а милиони устройства. Установено е, че VPNFilter засяга не само досега смятаните модели от споменатите по-горе марки, а още от тях, както и на други производители като: ASUS, D-Link, Huawei, ZTE, Ubiquiti и UPVEL. VPNFilter може да работи с много допълнителни модули и това прави атаките сложни, различни, многоетапни и трудни за проследяване. Най-често се използват вече известни уязвимости в устройствата, които не са били запушени от потребителите, чрез обновяване на firmware. Сложността на заразата, както и мащаба й, навеждат на мисълта, че тя не е дело на обикновени злосторници, а е планирана, развивана и разпространявана от сериозни структури с голям капацитет.
В този блог е публикуван списък с известните, уязвими към момента устройства, но вероятно броят им ще продължи да расте.