Su maniquí de enrutador Asus podría ser uno de los miles pirateados: aquí le mostramos cómo memorizar

Más de 9,000 enrutadores ASUS fueron pirateados en silencio, y si posee uno, existe la posibilidad de que el suyo esté en esa cinta. Felizmente, no tienes que esperar a que las cosas se van al sur para descubrirlo.

Más de 9,000 enrutadores ASUS comprometidos en un ataque continuo

Una empresa de ciberseguridad, Indulgenciaafirma acaecer identificado una “campaña de explotación continua” que afecta a miles de enrutadores ASUS expuestos a Internet.

El documentación establece que los atacantes detrás de la campaña, que siguen siendo desconocidos, han obtenido camino no acreditado y persistente a más de 9,000 enrutadores ASUS. Basado en sus tácticas, incluido el camino auténtico sigiloso y el extralimitación de las características del sistema incorporadas para amparar el control, Greynoise dice que la actividad apunta a un adversario muy capaz y en extremo capaz, consistente con los vistos en campañas avanzadas a derrochador plazo.

Según los informes, los atacantes utilizaron intentos de inicio de sesión de fuerza bruta y dos métodos de autenticación diferentes. Luego de ingresar con éxito a los enrutadores ASUS, explotaron una vulnerabilidad conocida (CVE-2023-39780) para ejecutar comandos arbitrarios. A través de esto, habilitaron el camino SSH si ya no estaba activo e insertó su propia esencia SSH pública, otorgando camino persistente.

Hexaedro que la tecla SSH se almacena en la memoria no volátil (NVRAM) en ocasión del sistema de archivos, sobrevive a reinicios y actualizaciones de firmware. Los hackers llevaron un paso más allá al deshabilitar el registro igualmente, eliminando cualquier rastros de su camino. Sorprendentemente, el documentación afirma que los atacantes no parecen estar instalando ningún tipo de malware, lo que finalmente lleva a la pregunta: ¿por qué el ataque? Greynoise dice en su documentación:

Esto parece ser parte de una operación sigilosa para ensamblar una red distribuida de dispositivos de puerta trasera, potencialmente estableciendo las bases para una futura botnet.

En caso de que no lo sepa, una botnet se refiere a una red de computadoras o dispositivos secuestrados utilizados para sobrellevar a angla estafas y ataques, todos controlados de forma remota por los atacantes. Por lo común, el mejor curso de influencia en tales casos sería renovar el firmware de su enrutador. Sin incautación, hacerlo no ayudará aquí ya que los cambios de los atacantes se almacenan en el NVRAM del enrutador.

Relacionado

¿Restablecer un enrutador pirateado vuelve a ser seguro?

Entonces, tu enrutador ha sido pirateado. La mejor posibilidad es restablecer el hardware, pero ¿eso lo hace seguro nuevamente? Esto es lo que necesitas memorizar.

Felizmente, todavía hay una forma de demostrar si los piratas informáticos lograron ingresar a su enrutador ASUS. Puede hacer esto iniciando sesión en el firmware del enrutador y se dirige al Distribución sección. Entonces, búsqueda el Habilitar la opción SSH bajo el Servicio encabezamiento.

Configuración de admisión de enrutador ASUS que muestra la configuración de habilitación SSH

Si su enrutador ha sido víctima del ataque, verá que el camino SSH está adaptado en un puerto inusual, específicamente el puerto 53282, adyacente con la posterior esencia pública SSH truncada: SSH-RSA AAAAB3NZAC1YC2EAAAAABIWAAAQEAO41NBOVFFJ4HLVMGV+YPSXMDRMLBDDZ …

Hexaedro que una modernización de firmware no soluciona esto, la mejor posibilidad es restablecer su enrutador de manufactura. ASUS igualmente aconseja eliminar o deshabilitar la entrada SSH, adyacente con el corte de las siguientes direcciones IP: 101.99.91.151, 101.99.94.173, 79.141.163.179 y 111.90.146.237.

Si estás entre los afortunados, ahora es un buen momento para renovar el firmware de tu enrutador para evitar ser víctimas de esto en el futuro previsible. Esto se debe a que ASUS fijó la falta CVE-2023-39780 que permitió a los piratas informáticos ejecutar comandos arbitrarios en el enrutador.

Related Posts

Según los informes, Apple nombra a MacOS 26 posteriormente del alberca Tahoe de California para indicar rediseño

De acuerdo a Mark Gurman de Bloombergel nombre de la próxima interpretación de MacOS está agudo para ser ‘Tahoe’, llamado así por el alberca Tahoe en California. Este nombre acompañará…

Intel y SoftBank colaboran en un sustituto de HBM de bajo consumo de poder para los centros de datos de IA, dice el noticia

El superhombre estadounidense de chips Intel se ha asociado con la tecnología japonesa y la potencia de inversión Softbank para construir un sustituto de DRAM apilado para HBM. De acuerdo…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Foto-crónica de la semana con Franklin Guerrillero

Foto-crónica de la semana con Franklin Guerrillero

Llega la temporada ciclónica y estos son los pronósticos

Llega la temporada ciclónica y estos son los pronósticos

Interpol agarra a dominicano que llevaba 11 abriles prófugo – Remolacha

Interpol agarra a dominicano que llevaba 11 abriles prófugo – Remolacha

Según los informes, Apple nombra a MacOS 26 posteriormente del alberca Tahoe de California para indicar rediseño

Según los informes, Apple nombra a MacOS 26 posteriormente del alberca Tahoe de California para indicar rediseño

Arresto en El Papayo, Villa González: 3 detenidos por asalto y robo

Arresto en El Papayo, Villa González: 3 detenidos por asalto y robo

¡Es hoy! Aumento salarial imperceptible sector hotelero, bares, restaurantes y zonas francas – El Nuevo Diario (República Dominicana)

¡Es hoy! Aumento salarial imperceptible sector hotelero, bares, restaurantes y zonas francas – El Nuevo Diario (República Dominicana)