بیش از ۹۰۰۰ روتر ایسوس هدف حملهای بیسابقه قرار گرفتهاند؛ حملهای که نه با ریست فکتوری حذف میشود و نه با آپدیت رسمی شرکت. باتنتی بهنام AyySSHush با استفاده از قابلیتهای خود دستگاه، دسترسی دائمی مهاجمان را ممکن کرده است.
مهاجمان ابتدا با حملات brute-force و بایپس احراز هویت وارد دستگاه میشوند، سپس با سوءاستفاده از آسیبپذیری CVE-2023-39780، فرمانهای دلخواه را در سطح سیستم اجرا و با فعالسازی SSH روی پورت غیراستاندارد TCP 53282، کنترل کامل را در دست میگیرند.
آنچه این حمله را نگرانکننده میکند، نه فقط گستردگی آن، بلکه سهلانگاری در طراحی امنیتی روترهای Asus است:
• مهاجمان از قابلیتهای رسمی خود دستگاه استفاده میکنند
• دادههای مخرب در حافظهای نوشته میشوند که آپدیت آن را پاک نمیکند
• ثبت رویدادها و سیستم امنیتی AiProtection عمداً غیرفعال میشود
اگر روتر شما قبلاً آلوده شده، این آپدیت هیچ تغییری ایجاد نمیکند.
ارسال دیدگاه
مجموع دیدگاهها : 0در انتظار بررسی : 0انتشار یافته : ۰