Subota, 25 travnja, 2026
18.2 C
London

Asus usmjerivači pod napadom ViciousTrap prijetnje

Tvrtka GreyNoise objavila je da je otkrila kampanju sredinom ožujka, ali je čekala s objavom dok nije obavijestila neimenovane vladine agencije. Taj detalj dodatno sugerira da bi prijetnja mogla biti povezana s nekom državom.

Istraživači tvrtke GreyNoise navode da je aktivnost koju su primijetili dio veće kampanje koju je prošlog tjedna prijavila sigurnosna tvrtka Sekoia. Istraživači iz Sekoie su rekla da je skeniranje interneta od strane tvrtke za mrežnu inteligenciju Censys sugeriralo da je čak 9,500 Asus usmjerivača moglo biti kompromitirano od strane ViciousTrap, naziva koji se koristi za praćenje nepoznatog napadača.

Napadači koriste backdoor pristup uređajima iskorištavajući višestruke ranjivosti. Jedna od njih je CVE-2023-39780, ranjivost koja omogućava izvršavanje sistemskih naredbi, a koju je Asus zakrpao u nedavnom ažuriranju firmvera, navodi GreyNoise. Preostale ranjivosti također su zakrpane, no iz nepoznatih razloga nisu dobile oznake CVE.

Jedini način da korisnici usmjerivača utvrde jesu li njihovi uređaji zaraženi je provjera SSH postavki u konfiguracijskom panelu. Zaraženi usmjerivači će pokazati da se uređaj može prijaviti putem SSH na portu 53282 koristeći digitalni certifikat s skraćenim ključem: ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAo41nBoVFfj4HlVMGV+YPsxMDrMlbdDZ…

Da bi uklonili backdoor, zaraženi korisnici trebaju ukloniti ključ i postavku porta. Također, korisnici mogu utvrditi jesu li bili ciljani ako sistemski logovi ukazuju na to da su pristupani putem IP adresa 101.99.91[.]151, 101.99.94[.]173, 79.141.163[.]179, ili 111.90.146[.]237. Korisnici bilo koje marke usmjerivača trebali bi uvijek osigurati da njihovi uređaji pravovremeno primaju sigurnosna ažuriranja.

Hot this week

Tim Cook planira povući se s mjesta CEO-a

Tim Cook planira povući se s pozicije CEO-a u...

DeepSeek predstavio V4, novi vodeći model umjetne inteligencije

U petak je kineska tvrtka za umjetnu inteligenciju DeepSeek...

Weiyao Wang prelazi u Thinking Machines Lab

Weiyao Wang proveo je osam godina u Meti —...

Nova era za Apple nakon Cooka

Nova era dolazi za Apple jer Tim Cook planira...

ComfyUI prikupio 30 milijuna dolara financiranja

ComfyUI, startup koji pomaže kreatorima u kontroli slika, videa...

Topics

Tim Cook planira povući se s mjesta CEO-a

Tim Cook planira povući se s pozicije CEO-a u...

DeepSeek predstavio V4, novi vodeći model umjetne inteligencije

U petak je kineska tvrtka za umjetnu inteligenciju DeepSeek...

Weiyao Wang prelazi u Thinking Machines Lab

Weiyao Wang proveo je osam godina u Meti —...

Nova era za Apple nakon Cooka

Nova era dolazi za Apple jer Tim Cook planira...

ComfyUI prikupio 30 milijuna dolara financiranja

ComfyUI, startup koji pomaže kreatorima u kontroli slika, videa...

Google ulaže 40 milijardi dolara u Anthropic

Google planira uložiti do 40 milijardi dolara u Anthropic...

Mac mini nedostupan, cijene na eBayu rastu

Previsoke cijene Mac mini računala preplavljuju eBay uslijed nedostatka...

StrictlyVC San Francisco 2026: Novi govornici

Iznenađenje! StrictlyVC San Francisco počinje 30. travnja u Sentro...
spot_img

Related Articles

Popular Categories

spot_imgspot_img