Массовое отключение роутеров ASUS от Сети произошло из-за кривого апдейта

Массовое отключение роутеров ASUS от Сети произошло из-за кривого апдейта

Массовое отключение роутеров ASUS от Сети произошло из-за кривого апдейта

По словам ASUS, интернет мог отвалиться из-за ошибки в автоматически розданном конфигурационном файле. На стороне сервера все уже пофиксили; тем, у кого проблема не ушла, рекомендуется вручную перезапустить сетевое устройство.

Неделю назад владельцы роутеров ASUS в разных странах начали жаловаться на потерю интернет-связи. Спустя пару дней тайваньский производитель опубликовал разъяснение: в в ходе технических работ на сервере найден порченый файл настроек, который, по всей видимости, и повинен в появлении проблемы.

Что за файл, в заявлении не сказано, однако некоторые пользователи догадались: это новые определения для ASUS AiProtection — встроенного демона, предоставляющего защиту реального времени от типовых интернет-угроз. Он автоматически сканирует входящий и исходящий трафик и блокирует вредоносные ресурсы (URL), используя сигнатуры из облачной базы данных Trend Micro.

Апдейт AiProtection на местах происходит независимо от выставленного режима обновления прошивки. В середине текущего месяцы на роутеры, видимо, начал раздаваться файл, упомянутый ASUS, который в силу допущенной ошибки вызвал исчерпание памяти с данными файловой системы и итоговый отказ.

Обновление прошивки, которое, судя по всему, последовало, должно решить проблему. Удалить битый файл определений можно также откатом настроек до заводских, и ASUS советует это сделать в тех случаях, когда интернет не вернулся.

Перед этим следует скопировать настройки, а после сброса снова загрузить их на сервер, согласно инструкции. Служба техподдержки компании готова оказать любую дополнительную помощь клиентам, оставшимся без интернета.

В похожей ситуации оказалась также HPE: последнее обновление для струйных принтеров класса SOHO превратило их в бесполезный кирпич. На встроенном сенсорном экране отображается «синий экран смерти» (BSoD) с ошибкой 83C0000B, меню услуг недоступно, и прошивка отказывается стартовать.

Проблема затронула устройства HP OfficeJet серии 902x, в том числе OfficeJet Pro 9022e, OfficeJet Pro 9025e, OfficeJet Pro 9020e и МФУ OfficeJet Pro 9025e. В комментарии для BleepingComputer представитель компании отметил, что они уже работают над исправлением.

Одинаковые жалобы зафиксированы в США, Европе, Австралии и Новой Зеландии. Пользователям рекомендуют обращаться в техподдержку и пока отключить затронутые принтеры от интернета.

Мошенники запустили «валентинку от Дурова» — фейковую акцию Telegram

Компания F6 зафиксировала новый сценарий мошенников, приуроченный ко Дню всех влюблённых. В соцсети TikTok распространяются видео о якобы «секретной валентинке от Павла Дурова», которая обещает пользователям премиум-подписку в Telegram или «звёзды» в подарок партнёру. На деле всё заканчивается попыткой кражи денег и данных банковских карт.

Сценарий обнаружили аналитики департамента защиты от цифровых рисков (Digital Risk Protection) компании F6 в преддверии 14 февраля.

Мошенники публикуют в TikTok ролики, где рассказывают о «секретной акции Telegram» ко Дню святого Валентина. В видео утверждается, что специальная «валентинка от Дурова» позволяет получить Premium или передать «звёзды» другому пользователю.

Для получения «подарка» зрителям предлагают перейти по ссылке в профиле. Она ведёт в телеграм-канал, откуда пользователя перенаправляют в бот под названием «Секретная валентинка».

Дальше всё выглядит почти безобидно: бот просит пройти короткий опрос и выполнить несколько условий. Последнее из них — подписаться более чем на 30 телеграм-каналов, ботов и сайтов, якобы выступающих «спонсорами» акции.

Одна из ссылок ведёт на мошеннический сайт, замаскированный под розыгрыш призов известного маркетплейса. Пользователю предлагают «покрутить барабан», и уже через три попытки он «выигрывает» технику общей стоимостью около 200 тыс. рублей.

После выбора пункта выдачи сайт сообщает, что товаров в наличии нет, и предлагает обменять приз на деньги. Для этого пользователя просят ввести номер банковской карты, а затем — оплатить «пошлину» в размере 2030 рублей, переведя деньги по номеру телефона или QR-коду.

На момент обнаружения схемы ссылка на оплату ещё не работала, но, как отмечают специалисты, злоумышленники могут активировать её в любой момент.

Основные риски для жертв — списание средств с банковского счёта, компрометация данных банковской карты и захват телеграм-аккаунта. Кроме того, за счёт обязательных подписок мошенники искусственно наращивают аудиторию своих каналов и ботов, чтобы использовать её в следующих схемах.

По данным F6, только по схеме с фальшивыми свиданиями (Fake Date) мошенники в праздничные дни — 14 февраля, 23 февраля и 8 марта — похитили у россиян почти 10 млн рублей за прошлый год.

«Перед праздниками киберпреступники регулярно обновляют сценарии обмана. Всё чаще для этого используют TikTok, откуда пользователей уводят на другие платформы, где и происходит мошенничество», — отмечает Анастасия Князева, аналитик второй линии CERT департамента Digital Risk Protection компании F6.

Главная рекомендация специалистов проста: если в интернете вам обещают ценный подарок, премиум-доступ или деньги — почти наверняка это мошенничество. Особенно если для «получения подарка» нужно подписаться на десятки каналов, перейти по цепочке ссылок или ввести данные банковской карты.

RSS: Новости на портале Anti-Malware.ru