
Greynoise dijo que detectó la campaña a mediados de marzo y retuvo informando sobre ella hasta luego de que la compañía notificó a las agencias gubernamentales no identificadas. Ese detalle sugiere por otra parte que el actor de amenaza puede tener alguna conexión con un estado-nación.
Los investigadores de la compañía continuaron diciendo que la actividad que observaron era parte de una campaña más excelso. reportado la semana pasada Por su compañera compañía de seguridad Sekoia. Los investigadores de Sekoia dijeron que el escaneo de Internet de la firma de inteligencia de redes Censys sugirió tantos como 9,500 enrutadores ASUS Puede acaecer sido comprometido ViciousTrap, el nombre utilizado para rastrear al actor de amenaza desconocida.
Los atacantes están de backdooring los dispositivos explotando múltiples vulnerabilidades. Uno es CVE-2023-39780, una defecto de inyección de comandos que permite la ejecución de comandos del sistema, que ASUS parcheó en una aggiornamento flamante de firmware, dijo Greynoise. Las vulnerabilidades restantes además se han parcheado, pero no han recibido designaciones de seguimiento de CVE por razones desconocidas.
La única forma para que los usuarios del enrutador determinen si sus dispositivos están infectados es efectuar la configuración SSH en el panel de configuración. Los enrutadores infectados mostrarán que el dispositivo puede ser registrado por SSH a través del puerto 53282 utilizando un certificado digital con una secreto truncada de
ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAo41nBoVFfj4HlVMGV+YPsxMDrMlbdDZ...
Para eliminar la puerta trasera, los usuarios infectados deben eliminar la secreto y la configuración del puerto.
Las personas además pueden determinar si se han dirigido si los registros del sistema indican que se les ha accedido a través de las direcciones IP 101.99.91 (.) 151, 101.99.94 (.) 173, 79.141.163 (.) 179, o 111.90.146 (.) 237. Los usuarios de cualquier marca de enrutador siempre deben cerciorarse de que sus dispositivos reciban actualizaciones de seguridad de guisa oportuna.