Sommige openvpn-configuratiebestanden kunnen malware op uw pc binnensluipen

Video: Ransomware: Zo wordt je computer gegijzeld 2024

Video: Ransomware: Zo wordt je computer gegijzeld 2024
Anonim

Als u OpenVPN op uw computer hebt geïnstalleerd, moet u dit nieuwsbericht echt lezen. Recente rapporten bevestigden dat bepaalde OpenVPN-configuratiebestanden gevaarlijk kunnen zijn, waardoor de poort voor malware op uw Windows-computer wordt geopend.

Ter herinnering, OpenVPN-configuratiebestanden worden gebruikt om een ​​reeks VPN-verbindingsinstructies uit te voeren, zoals: welke crypto-oplossing moet worden gebruikt, met welke externe servers verbinding moet worden gemaakt, met welke protocollen, enzovoort. Er is een belangrijke opdracht in het OpenVPN-configuratiebestand waarmee gebruikers elk binair script kunnen uitvoeren. Dit kan ertoe leiden dat hackers reverse shells genereren die moeilijk te herkennen zijn.

Met andere woorden, aanvallers kunnen OpenVPN-verkeer naar een bepaald IP-adres sturen en dit vervolgens gebruiken om opdrachten op de externe computer uit te voeren met behulp van het speciaal vervaardigde OpenVPN-configuratiebestand.

In een blogbericht op Medium biedt Jacob Baines meer informatie over dit probleem:

Het is gevaarlijk om niet-vertrouwde ovp-bestanden te gebruiken. U staat een vreemde toe om willekeurige opdrachten op uw computer uit te voeren. Sommige OpenVPN-compatibele clients zoals Viscosity en Ubuntu's Network Manager GUI schakelen dit gedrag uit. Na een lange discussie met [email protected] lijkt het er echter niet op dat dit gedrag ooit uit OpenVPN zal worden verwijderd. Als zodanig, tenzij je weet hoe je ovpn-bestanden moet lezen, stel ik voor dat je heel voorzichtig bent met de configuratiebestanden die je gebruikt.

Dus als u OpenVPN gebruikt, is de beste oplossing om eenvoudigweg het downloaden van configuratiebestanden te vermijden. U kunt ook overschakelen naar een alternatieve VPN-oplossing. We raden aan Cyberghost te installeren, een van de beste VPN-software ter wereld. Volg de onderstaande link om korting te krijgen.

Waarom kiezen voor CyberGhost?

Cyberghost voor Windows
  • 256-bit AES-codering
  • Meer dan 3000 servers wereldwijd
  • Geweldig prijsplan
  • Uitstekende ondersteuning
Download nu CyberGhost VPN

Sommige openvpn-configuratiebestanden kunnen malware op uw pc binnensluipen