• Спорт
  • Политика
  • Общество
  • Технологии
  • Шоу-бизнес
  • Авто
Чтение: Почти 10 000 роутеров Asus тайно заразили: как проверить свой и защититься
Поделиться
Уведомление Показать больше
Font ResizerAa
Font ResizerAa
  • Спорт
  • Политика
  • Общество
  • Технологии
  • Шоу-бизнес
  • Авто
Search
  • Спорт
  • Политика
  • Общество
  • Технологии
  • Шоу-бизнес
  • Авто
У вас есть существующая учетная запись? Войти
Подписывайтесь на нас
> Технологии > Почти 10 000 роутеров Asus тайно заразили: как проверить свой и защититься
Технологии

Почти 10 000 роутеров Asus тайно заразили: как проверить свой и защититься

30.05.2025
2 мин. чтение

Почти 10 000 роутеров Asus тайно заразили: как проверить свой и защититься

Эксперты GreyNoise зафиксировали заражение тысяч маршрутизаторов Asus вредоносным механизмом, который сохраняет контроль над устройством даже после перезагрузки и обновлений прошивки.

GreyNoise обнаружила скрытый бэкдор в нескольких тысячах маршрутизаторов Asus, предназначенных для дома и малого бизнеса. Атаку зафиксировали в марте 2025 года, но обнародовали только после уведомления властей. По оценке исследователей, в кампании участвуют злоумышленники с серьёзными техническими возможностями, включая возможную поддержку со стороны государств.

Атакующие получают админ-доступ через уязвимости, часть которых отсутствует в базе CVE. После этого они внедряют открытый SSH-ключ — это позволяет обладателю соответствующего закрытого ключа беспрепятственно подключаться к устройству с правами администратора.

Бэкдор остаётся активным даже после перезагрузки и установки новой прошивки. Злоумышленникам не требуется загружать вредоносное ПО или сохранять доступ через цепочку уязвимостей — достаточно встроить открытый ключ в конфигурацию SSH.

GreyNoise зафиксировала примерно 9000 заражённых устройств, и их число продолжает расти. Пока нет данных о фактическом использовании маршрутизаторов в атаках. Эксперты предполагают, что хакеры накапливают ресурсы для дальнейшего применения.

Компания Sekoia ранее описала аналогичную кампанию. При помощи сканирования через платформу Censys специалисты выявили более 9500 скомпрометированных устройств Asus. Для установки бэкдора использовали несколько уязвимостей, включая CVE — 2013-39780 — она позволяла выполнять произвольные команды. Asus устранила её и другие уязвимости, но не добавила часть из них в общедоступную базу.

Как проверить, заражён ли роутер:

  • Откройте настройки SSH в панели управления;
  • Если активен порт 53282, а ключ начинается с ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAo41nBoVFfj4HlVMGV+YPsxMDrMlbdDZ, устройство заражено;
  • Дополнительный признак — подключения с IP-адресов: 101.99.91.151, 101.99.94.173, 79.141.163.179, 111.90.146.237

GreyNoise рекомендует всем владельцам маршрутизаторов регулярно обновлять прошивку и проверять настройки удалённого доступа.

ПОМЕЧЕНО: заразили, защититься, почти, проверить, роутеров, тайно
Maxim 30.05.2025
Оставить комментарий Оставить комментарий

Добавить комментарий Отменить ответ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

ЛУЧШИЕ НОВОСТИ

СВЕЖИЕ НОВОСТИ

Иначе не выжить: Делягин объяснил, как снизить цены на продукты
Эксперт Дандыкин: Германия, Литва, Польша готовят провокации против Калининграда
Власти Берлина отказались выдворять граждан РФ с празднования победы над нацизмом
Wildberries запускает сервис путешествий
Популярный блогер Василенко впервые рассказал о романе с Жанной Фриске
Премьер Венгрии отказался аплодировать Зеленскому на саммите ЕС
В «Химках» отреагировали на обвинения в адрес Юрана в сдаче матча «Ростову»
Астрономы удивились, когда обнаружили в атмосферах двух экзопланет необычный элемент
Все не так гладко, как кажется: Гвинет Пэлтроу вышла на связь с признанием о семейной жизни

Читайте также:

Тираннозавр был не таким, как в фильмах, рассказывает палеонтолог

27.06.2025

Google запустил ИИ-приложение для виртуальной примерки одежды

27.06.2025

В России создали ИИ для защиты памятников от разрушения при строительстве

27.06.2025

Галактику Андромеды показали такой, какой ее еще не видели

27.06.2025
Подписывайтесь на нас
Welcome Back!

Sign in to your account

Забыли пароль?