Asus предложила способы избавиться от бэкдоров на маршрутизаторах

Asus опубликовала несколько заявлений, связанных с информацией о том, что более 9000 маршрутизаторов её производства подверглись кибератаке, в результате которой на них появились бэкдоры. Компания посоветовала пострадавшим обновить прошивку на роутерах и произвести их сброс к заводским настройкам.

Asus предложила способы избавиться от бэкдоров на маршрутизаторах

Киберпреступники, заявили в компании, при атаке эксплуатируют известную уязвимость CVE-2023-39780, которая позволяет включать доступ по SSH на порте TCP/53282 и устанавливать подконтрольный злоумышленникам открытый ключ для удалённого доступа. Эту уязвимость Asus закрыла в очередном обновлении прошивки, поэтому всем владельцам маршрутизаторов компания рекомендовала установить обновление ПО. После этого необходимо произвести сброс настроек до заводских и установить надёжный пароль администратора.

Владельцам маршрутизаторов, поддержка которых прекращена, и продвинутым пользователям Asus предложила открыть настройки устройства и «отключить все функции удалённого доступа, в том числе SSH, DDNS, AiCloud или веб-доступ из WAN и убедиться, что SSH (в особенности порт TCP 53282) не открыт из интернета». Ботнет, получивший название AyySSHush, впервые обнаружила специализирующаяся на технологиях безопасности компания GreyNoise. Её эксперты охарактеризовали создателей вредоносной сети как «хорошо обеспеченного ресурсами и очень подготовленного противника», но не стали делать предположений, кто это мог быть. Поисковая система Censys обнаружила более 9500 предположительно заражённых единиц оборудования. Активность ботнета на сегодняшний день оценивается как минимальная — зарегистрированы всего 30 запросов за три месяца.

Читать также:
VK собрала видеоконтент всех своих платформ в одном облаке на 1,5 млрд Гбайт

Всех пользователей, которых мог затронуть инцидент, Asus уведомила push-сообщениями, сообщили в компании ресурсу Tom’s Hardware. На сайте производителя появилась подробная информация об уязвимости. Компания также отметила, что начала работать над обновлением прошивок для ряда моделей роутеров, включая RT-AX55, задолго до публикации доклада GreyNoise. Это важно, потому что в сведениях об уязвимости CVE-2023-39780 указано, что Asus была осведомлена о ней ещё до этого доклада.

Обеспокоенным владельцам маршрутизаторов рекомендовали убедиться, что доступ к SSH не открыт для интернета; проверить журнал устройства на предмет повторяющихся сбоев при входе или незнакомых ключей SSH, указывающих на атаку, которая осуществлялась методом подбора. Лишённый надлежащей защиты WAN-доступ к открытому интернету — угроза для оборудования; почти все подвергшиеся взлому роутеры, по версии производителя, работали с крайне уязвимыми настройками по вине пользователей. Во всех случаях имеет смысл перестраховаться и установить последнюю версию прошивки.

НОВОЕ НА САЙТЕ

Металлоизделия: основа строительства и промышленности

Современное строительство, промышленность и инфраструктурные проекты невозможно представить без качественных металлоизделий. Листовой металл, арматура, уголок, труба, швеллер, двутавровая балка и проволока — это не просто «железо», а высокотехнологичные материалы, обеспечивающие прочность, надёжность и долговечность...

Системы отопления, вентиляции и кондиционирования: доверьтесь профессионалам

Комфорт в доме или на предприятии — это не роскошь, а необходимость. Отопление, вентиляция и кондиционирование (ОВК) обеспечивают оптимальный микроклимат круглый год. Однако проектирование, установка и обслуживание таких систем — задача высокой сложности, требующая...

Голосовые рассылки для бизнеса: почему стоит довериться профессионалам

В эпоху цифровой перегрузки клиенты всё чаще игнорируют SMS и email-письма. На помощь приходят голосовые рассылки — современный инструмент коммуникации, который привлекает внимание, повышает вовлечённость и увеличивает конверсию. Однако для достижения максимального эффекта важно...

В Росконгрессе рассказали о рисках конфискации российских активов

ДзенMaxTelegram Евросоюз ищет сценарий использования замороженных активов РФ для финансирования Украины, но такое решение несет риски для самой Европы, а многие другие страны воспримут конфискацию как кражу, говорится в докладе "Росконгресса" "Репарационный кредит vs...

Эксперты назвали вероятный сценарий использования российских активов в ЕС

ДзенMaxTelegram Наиболее вероятным сценарием использования замороженных в Евросоюзе российских активов является выпуск обеспеченных ими облигаций, но спроса на эти бумаги у инвесторов не будет, говорится в докладе "Росконгресса" "Репарационный кредит vs облигации: сценарии использования...