Miles de enrutadores ASUS están siendo golpeados con puertas traseras sigilosas y persistentes

Miles de enrutadores ASUS están siendo golpeados con puertas traseras sigilosas y persistentes

Greynoise dijo que detectó la campaña a mediados de marzo y retuvo informando sobre ella hasta luego de que la compañía notificó a las agencias gubernamentales no identificadas. Ese detalle sugiere por otra parte que el actor de amenaza puede tener alguna conexión con un estado-nación.

Los investigadores de la compañía continuaron diciendo que la actividad que observaron era parte de una campaña más excelso. reportado la semana pasada Por su compañera compañía de seguridad Sekoia. Los investigadores de Sekoia dijeron que el escaneo de Internet de la firma de inteligencia de redes Censys sugirió tantos como 9,500 enrutadores ASUS Puede acaecer sido comprometido ViciousTrap, el nombre utilizado para rastrear al actor de amenaza desconocida.

Los atacantes están de backdooring los dispositivos explotando múltiples vulnerabilidades. Uno es CVE-2023-39780, una defecto de inyección de comandos que permite la ejecución de comandos del sistema, que ASUS parcheó en una aggiornamento flamante de firmware, dijo Greynoise. Las vulnerabilidades restantes además se han parcheado, pero no han recibido designaciones de seguimiento de CVE por razones desconocidas.

La única forma para que los usuarios del enrutador determinen si sus dispositivos están infectados es efectuar la configuración SSH en el panel de configuración. Los enrutadores infectados mostrarán que el dispositivo puede ser registrado por SSH a través del puerto 53282 utilizando un certificado digital con una secreto truncada de

ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAo41nBoVFfj4HlVMGV+YPsxMDrMlbdDZ...

Para eliminar la puerta trasera, los usuarios infectados deben eliminar la secreto y la configuración del puerto.

Las personas además pueden determinar si se han dirigido si los registros del sistema indican que se les ha accedido a través de las direcciones IP 101.99.91 (.) 151, 101.99.94 (.) 173, 79.141.163 (.) 179, o 111.90.146 (.) 237. Los usuarios de cualquier marca de enrutador siempre deben cerciorarse de que sus dispositivos reciban actualizaciones de seguridad de guisa oportuna.

Related Posts

Por qué las empresas están reemplazando la IA genérica con herramientas que conocen a sus usuarios

El futuro de la IA no es sólo agente; es una profunda personalización. En superficie de simples sistemas de recomendación que correlacionan el comportamiento del usufructuario para identificar patrones y…

Vas a odiar las nuevas reglas de Google para descargar aplicaciones de Android

Stocking/Shutterstock Se sabía que Google estaba planeando hacer grandes cambios en cómo funciona la descarga en Android, y parece que finalmente ha…

You Missed

Rawayana abre segunda función para el 2 de octubre en Santiago

Rawayana abre segunda función para el 2 de octubre en Santiago

Por qué las empresas están reemplazando la IA genérica con herramientas que conocen a sus usuarios

Por qué las empresas están reemplazando la IA genérica con herramientas que conocen a sus usuarios

Omar Fernández impulsa eliminar porcentaje en préstamos hipotecarios

Omar Fernández impulsa eliminar porcentaje en préstamos hipotecarios

Presidente Abinader entrega arduo en Ciudad Juan Bosch e inaugura Juegos de la Mujer 2026

Presidente Abinader entrega arduo en Ciudad Juan Bosch e inaugura Juegos de la Mujer 2026

Embajadora de USA en RD encuentro a Somos Pueblo Media – Remolacha

Embajadora de USA en RD encuentro a Somos Pueblo Media – Remolacha

Vas a odiar las nuevas reglas de Google para descargar aplicaciones de Android

Vas a odiar las nuevas reglas de Google para descargar aplicaciones de Android