حتی بروزرسانی هم کاری از پیش نمی‌برد؛ رسوایی امنیتی در روترهای Asus

بیش از ۹۰۰۰ روتر ایسوس هدف حمله‌ای بی‌سابقه قرار گرفته‌اند؛ حمله‌ای که نه با ریست فکتوری حذف می‌شود و نه با آپدیت رسمی شرکت. بات‌نتی به‌نام AyySSHush با استفاده از قابلیت‌های خود دستگاه، دسترسی دائمی مهاجمان را ممکن کرده است.  مهاجمان ابتدا با حملات brute-force و بای‌پس احراز هویت وارد دستگاه می‌شوند، سپس با سوءاستفاده […]

بیش از ۹۰۰۰ روتر ایسوس هدف حمله‌ای بی‌سابقه قرار گرفته‌اند؛ حمله‌ای که نه با ریست فکتوری حذف می‌شود و نه با آپدیت رسمی شرکت. بات‌نتی به‌نام AyySSHush با استفاده از قابلیت‌های خود دستگاه، دسترسی دائمی مهاجمان را ممکن کرده است.

 مهاجمان ابتدا با حملات brute-force و بای‌پس احراز هویت وارد دستگاه می‌شوند، سپس با سوءاستفاده از آسیب‌پذیری CVE-2023-39780، فرمان‌های دلخواه را در سطح سیستم اجرا و با فعال‌سازی SSH روی پورت غیراستاندارد TCP 53282، کنترل کامل را در دست می‌گیرند.

آنچه این حمله را نگران‌کننده می‌کند، نه فقط گستردگی آن، بلکه سهل‌انگاری در طراحی امنیتی روترهای Asus است:

• مهاجمان از قابلیت‌های رسمی خود دستگاه استفاده می‌کنند
• داده‌های مخرب در حافظه‌ای نوشته می‌شوند که آپدیت آن را پاک نمی‌کند
• ثبت رویدادها و سیستم امنیتی AiProtection عمداً غیرفعال می‌شود

 اگر روتر شما قبلاً آلوده شده، این آپدیت هیچ تغییری ایجاد نمی‌کند.