Miles de enrutadores ASUS están siendo golpeados con puertas traseras sigilosas y persistentes

Miles de enrutadores ASUS están siendo golpeados con puertas traseras sigilosas y persistentes

Greynoise dijo que detectó la campaña a mediados de marzo y retuvo informando sobre ella hasta luego de que la compañía notificó a las agencias gubernamentales no identificadas. Ese detalle sugiere por otra parte que el actor de amenaza puede tener alguna conexión con un estado-nación.

Los investigadores de la compañía continuaron diciendo que la actividad que observaron era parte de una campaña más excelso. reportado la semana pasada Por su compañera compañía de seguridad Sekoia. Los investigadores de Sekoia dijeron que el escaneo de Internet de la firma de inteligencia de redes Censys sugirió tantos como 9,500 enrutadores ASUS Puede acaecer sido comprometido ViciousTrap, el nombre utilizado para rastrear al actor de amenaza desconocida.

Los atacantes están de backdooring los dispositivos explotando múltiples vulnerabilidades. Uno es CVE-2023-39780, una defecto de inyección de comandos que permite la ejecución de comandos del sistema, que ASUS parcheó en una aggiornamento flamante de firmware, dijo Greynoise. Las vulnerabilidades restantes además se han parcheado, pero no han recibido designaciones de seguimiento de CVE por razones desconocidas.

La única forma para que los usuarios del enrutador determinen si sus dispositivos están infectados es efectuar la configuración SSH en el panel de configuración. Los enrutadores infectados mostrarán que el dispositivo puede ser registrado por SSH a través del puerto 53282 utilizando un certificado digital con una secreto truncada de

ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAo41nBoVFfj4HlVMGV+YPsxMDrMlbdDZ...

Para eliminar la puerta trasera, los usuarios infectados deben eliminar la secreto y la configuración del puerto.

Las personas además pueden determinar si se han dirigido si los registros del sistema indican que se les ha accedido a través de las direcciones IP 101.99.91 (.) 151, 101.99.94 (.) 173, 79.141.163 (.) 179, o 111.90.146 (.) 237. Los usuarios de cualquier marca de enrutador siempre deben cerciorarse de que sus dispositivos reciban actualizaciones de seguridad de guisa oportuna.

Related Posts

KDE está trayendo optimizaciones de memoria y más al Plasma 6.5

El posterior documentación de KDE sobre el trabajo de esta semana ahora está en vivo, destacando un mejor uso de memoria en Plasma 6.5, varias correcciones de errores en 6.4…

Uso esta aparejo autohostada para usar mi red doméstica mientras viajo

Ya sea que te estés haciendo con conferencias tecnológicas o climas más calmantes para unas receso, XDA Semana de viajes te va a transigir allí más inteligente y seguro. Nuestros…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

La Feria del Manual de Madrid arranca con buenas expectativas

La Feria del Manual de Madrid arranca con buenas expectativas

KDE está trayendo optimizaciones de memoria y más al Plasma 6.5

KDE está trayendo optimizaciones de memoria y más al Plasma 6.5

Juegos Deportivos Municipales este sábado municipio Eliminación | AlMomento.net

Juegos Deportivos Municipales este sábado municipio Eliminación | AlMomento.net

Empleo Púbico sobre los escombros del Jet Set llevados a Santiago – Remolacha

Empleo Púbico sobre los escombros del Jet Set llevados a Santiago – Remolacha

Uso esta aparejo autohostada para usar mi red doméstica mientras viajo

Uso esta aparejo autohostada para usar mi red doméstica mientras viajo

Empresarios dicen Santiago es polo de inversión para turismo y comercio

Empresarios dicen Santiago es polo de inversión para turismo y comercio