В тысячах роутеров Asus обнаружился невидимый и стойкий бэкдор

Нескольким тысячам маршрутизаторов Asus для дома и малого офиса угрожает заражение скрытным бэкдором, способным переживать перезагрузки и обновления прошивки. Атаки такого уровня под силу киберпреступникам, располагающим значительными ресурсами — вплоть до государственной поддержки. Проблему обнаружили эксперты специализирующейся на кибербезопасности компании GreyNoise.

В тысячах роутеров Asus обнаружился невидимый и стойкий бэкдор

Неизвестные злоумышленники получают доступ к устройствам, используя уязвимости, некоторые из которых никогда не вносились в систему CVE. Получив несанкционированный административный доступ к оборудованию, киберпреступник устанавливает общедоступный ключ шифрования для входа на устройство — после этого любой обладатель закрытого ключа может автоматически входить на устройство с правами администратора. Бэкдор остаётся в системе после перезагрузки и обновления прошивки, обеспечивая злоумышленнику долгосрочный контроль над взломанным оборудованием — ему не требуется загружать вредоносное ПО и оставлять следов по цепочке для обхода аутентификации, эксплуатации известных уязвимостей и злоупотребления легитимными функциями конфигурации.

Эксперты GreyNoise обнаружили по всему миру около 9000 устройств с установленным бэкдором, и это число продолжает расти. До настоящего момента не удалось выявить признаков того, что эти устройства использовались в каких-либо кампаниях. Вероятно, сейчас злоумышленники накапливают ресурсы, чтобы использовать их в будущем. GreyNoise обнаружила системные действия в середине марта и не предавала инцидент огласке, пока не уведомила об этом власти. Это может значить, что за хакерской группировкой стоит какой-то государственный ресурс.

Читать также:
Apple представила обновлённый и «идеально сбалансированный» планшет iPad Air на базе чипа M3

Обнаруженные GreyNoise действия предположительно являются составной частью кампании, выявленной экспертами Sekoia — при помощи сканирования средствами Censys они установили, что неизвестными лицами скомпрометированы около 9500 маршрутизаторов Asus. Для установки бэкдора используются несколько уязвимостей. Одна из них — CVE-2013-39780 — позволяет выполнять системные команды, и её Asus исправила в недавнем обновлении прошивки. Исправлены были и другие уязвимости, но по каким-то причинам их не вносили в базу CVE.

Единственный способ понять, заражено ли устройство — проверить настройки SSH в панели конфигурации. Заражённые экземпляры позволяют подключаться по SSH через порт 53282 с цифровым сертификатом, усечённый ключ которого имеет вид «ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAo41nBoVFfj4HlVMGV+YPsxMDrMlbdDZ». На взлом указывает присутствие в журнале входа следующих адресов: 101.99.91.151, 101.99.94.173, 79.141.163.179 или 111.90.146.237. Владельцам роутеров всех производителей рекомендовано своевременно обновлять ПО.

НОВОЕ НА САЙТЕ

Новые флагманские наушники Sony WH-1000XM6 не только хорошо звучат, но и удивительно ремонтопригодны

Недавно Sony представила WH-1000XM6, долгожданную замену одних из лучших флагманских наушников на рынке. Новая модель привнесла несколько улучшений, включая более производительный процессор QN3, улучшенное активное шумоподавление (Active Noise Cancellation, ANC), повышенное качество голосовых вызовов...

MSI заменит или компенсирует любые комплектующие в ПК, если их сломает её блок питания

Китайский филиал MSI изъявил готовность расширить действие гарантии для своих блоков питания на остальные комплектующие внутри ПК, причём неважно какого производителя. Компания готова предоставить либо замену оборудования, либо компенсацию, если какие-либо из комплектующих выходят...

Конец эпохи: Sony прекратила производить смартфоны Xperia своими силами

Sony больше не будет самостоятельно выпускать смартфоны Xperia. Согласно имеющимся данным, компания убрала пункт «смартфоны» с сайтов своих заводов в Таиланде и Китае, где ранее указывалось производство этих устройств. Однако линейка Xperia не закрывается...

Звание худшей игры FromSoftware в Steam не помеха: продажи Elden Ring Nightreign превысили 2 миллиона копий в день релиза

Кооперативный роглайк-экшен Elden Ring Nightreign от разработчиков из японской студии FromSoftware и издательства Bandai Namco собрал в Steam лишь «смешанные» отзывы, но порадовал создателей продажами. ...

«Microsoft любыми способами должна отбить эти $70 млрд»: Activision возмутила игроков новой рекламой в Call of Duty: Black Ops 6 и Warzone

Стартовавший на днях в военном шутере Call of Duty: Black Ops 6 и королевской битве Call of Duty: Warzone четвёртый сезон принёс с собой не только новый контент, но и очередной повод для расстройства...