Miles de enrutadores ASUS están siendo golpeados con puertas traseras sigilosas y persistentes

Miles de enrutadores ASUS están siendo golpeados con puertas traseras sigilosas y persistentes

Greynoise dijo que detectó la campaña a mediados de marzo y retuvo informando sobre ella hasta luego de que la compañía notificó a las agencias gubernamentales no identificadas. Ese detalle sugiere por otra parte que el actor de amenaza puede tener alguna conexión con un estado-nación.

Los investigadores de la compañía continuaron diciendo que la actividad que observaron era parte de una campaña más excelso. reportado la semana pasada Por su compañera compañía de seguridad Sekoia. Los investigadores de Sekoia dijeron que el escaneo de Internet de la firma de inteligencia de redes Censys sugirió tantos como 9,500 enrutadores ASUS Puede acaecer sido comprometido ViciousTrap, el nombre utilizado para rastrear al actor de amenaza desconocida.

Los atacantes están de backdooring los dispositivos explotando múltiples vulnerabilidades. Uno es CVE-2023-39780, una defecto de inyección de comandos que permite la ejecución de comandos del sistema, que ASUS parcheó en una aggiornamento flamante de firmware, dijo Greynoise. Las vulnerabilidades restantes además se han parcheado, pero no han recibido designaciones de seguimiento de CVE por razones desconocidas.

La única forma para que los usuarios del enrutador determinen si sus dispositivos están infectados es efectuar la configuración SSH en el panel de configuración. Los enrutadores infectados mostrarán que el dispositivo puede ser registrado por SSH a través del puerto 53282 utilizando un certificado digital con una secreto truncada de

ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAo41nBoVFfj4HlVMGV+YPsxMDrMlbdDZ...

Para eliminar la puerta trasera, los usuarios infectados deben eliminar la secreto y la configuración del puerto.

Las personas además pueden determinar si se han dirigido si los registros del sistema indican que se les ha accedido a través de las direcciones IP 101.99.91 (.) 151, 101.99.94 (.) 173, 79.141.163 (.) 179, o 111.90.146 (.) 237. Los usuarios de cualquier marca de enrutador siempre deben cerciorarse de que sus dispositivos reciban actualizaciones de seguridad de guisa oportuna.

Related Posts

‘E-tattoo’ podría rastrear la carga de trabajo mental para personas en trabajos de parada peligro, dice el estudio

Un disertador incógnito cita un noticia de The Guardian: Ya sea que esté haciendo sumas o resuelva qué destinar un mensaje de texto con su nueva vencimiento, algunas tareas producen…

Usuarios de autenticador de Microsoft: su contraseña se está muriendo automáticamente, esto es lo que debe hacer

Microsoft Authenticator ahora advierte a los usuarios que las contraseñas de relleno forzoso ya no estarán disponibles a partir de julio. Estas son sus opciones en el futuro. Percibir más…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Condenan a renombrado actor de novelas turcas – Remolacha

Condenan a renombrado actor de novelas turcas – Remolacha

‘E-tattoo’ podría rastrear la carga de trabajo mental para personas en trabajos de parada peligro, dice el estudio

‘E-tattoo’ podría rastrear la carga de trabajo mental para personas en trabajos de parada peligro, dice el estudio

Detención el fuego en Lazo: Israel acepta propuesta de Trump

Detención el fuego en Lazo: Israel acepta propuesta de Trump

Superintendencia de Seguros impulsa liderazgo institucional con software de formación estratégica

Superintendencia de Seguros impulsa liderazgo institucional con software de formación estratégica

WhatsApp se despide de estos celulares a partir de junio – Remolacha

WhatsApp se despide de estos celulares a partir de junio – Remolacha

Usuarios de autenticador de Microsoft: su contraseña se está muriendo automáticamente, esto es lo que debe hacer

Usuarios de autenticador de Microsoft: su contraseña se está muriendo automáticamente, esto es lo que debe hacer