Хакеры взломали десятки тысяч роутеров ASUS в России, Тайване и США

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Сетевое оборудование

Недавно специалисты обнаружили масштабную кампанию, в ходе которой злоумышленники взломали десятки тысяч старых и снятых с поддержки маршрутизаторов ASUS. Больше всего заражённых устройств оказалось на Тайване, в США и России. Все их объединяют в единую сеть.

Автор: freepik Источник: ru.freepik.com

Исследователи из STRIKE SecurityScorecard назвали операцию Operation WrtHug. Случаи заражения также обнаружены в странах Юго-Восточной Азии и Европы.

По данным аналитиков, атаки связаны с использованием сразу шести известных уязвимостей в устаревших моделях ASUS WRT. Через них хакеры получают полный доступ к устройствам. На всех найденных заражённых маршрутизаторах используется один и тот же самоподписанный TLS-сертификат со сроком действия 100 лет. Он был создан в апреле 2022 года.

Примерно 99% сервисов, где замечен этот сертификат, относятся к ASUS AiCloud — функции, которая даёт доступ к локальному хранилищу через интернет.

Компания SecurityScorecard поясняет, что злоумышленники использовали уязвимости в AiCloud, чтобы получить повышенные права на старых моделях ASUS WRT. Исследователи отмечают, что кампания не является классическим ORB, но похожа на другие ботнеты и операции, ранее связанные с китайскими хакерскими группами.

Автор: The Hacker News Источник: thehackernews.com

Для заражения, по предварительным данным, применялись уязвимости CVE-2023-41345, CVE-2023-41346, CVE-2023-41347, CVE-2023-41348, CVE-2024-12912 и CVE-2025-2492. Отдельно отмечается, что эксплойт CVE-2023-39780 ранее использовался другим ботнетом китайского происхождения — AyySSHush (ViciousTrap). К недавним ORB-атакам на роутеры также относятся LapDogs и PolarEdge.

Семь IP-адресов оказались связаны одновременно и с WrtHug, и с AyySSHush. Это может указывать на связь между двумя кластерами, хотя прямых доказательств пока нет.

Под атаку попали следующие модели ASUS:

  • 4G-AC55U
  • 4G-AC860U
  • DSL-AC68U
  • GT-AC5300
  • GT-AX11000
  • RT-AC1200HP
  • RT-AC1300GPLUS
  • RT-AC1300UHP

Кто стоит за операцией, пока неизвестно. Однако масштаб атак на Тайвань и схожесть с тактиками, замеченными в предыдущих кампаниях китайских групп, позволяют предположить возможную связь с China Nexus.

SecurityScorecard отмечает, что злоумышленники всё чаще выбирают для атак именно маршрутизаторы и сетевые устройства. Такие кампании нередко проводятся скрытно и тщательно, чтобы создать долговременную инфраструктуру.

Хакеры используют цепочки команд и обход аутентификации, чтобы установить постоянные SSH-бэкдоры. При этом они нередко применяют обычные функции роутера, что помогает сохранять контроль даже после перезагрузки или обновления прошивки.

Источник: thehackernews

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Гаджеты, компьютеры, технологии, цифровая безопасность, кино и сериалы.

2 комментария

Hanzo
У меня старый Asus, враг не пройдет!
Z
самоподписанный TLS-сертификат со сроком действия 100 лет

Так это фича — при необходимости тысячи устройств объединяются вместе для созидательной работы на благо человечества! Вот и тестирование провели, всё работает

Добавить комментарий

Сейчас на главной

Новости

Публикации

Сразу и не понять, который час: обзор часов ATOWAK из коллекции Windows PRO

Сегодня бытует мнение, что наручные часы создаются уже не для того, чтобы быстро понять, который час, а превратились в объект исключительно стиля. Производители устроили гонку за оригинальностью,...

Тадж-Махал без очередей: где находится брат-близнец индийского архитектурного хита

Главный символ Индии и одновременно одна из топовых достопримечательностей мира, безусловно, впечатляет своим видом и собирает очереди из желающих сфотографироваться. Но если приехать в Узбекистан,...

Создано инженерами, а не маркетологами: обзор российского смартфона Rikor Neuro S5

В сети у этого смартфона появилась кличка «наш ответ Google Pixel». В чём-то он и правда похож: характерный дизайн, «чистый» Android, поддержка современных коммуникаций. И всё это — за меньшие деньги

✦ ИИ  Когда рекомендуется менять смартфон: момент, в котором техника перестаёт быть верным помощником и становится головной болью

Когда вы в последний раз задумывались о том, что ваш телефон уже не тянет, а вы просто привыкли к его медлительности? Это странное чувство, когда вроде бы все работает, но какое-то внутреннее...

Пыль в квартире появляется даже при закрытых окнах — её источником становятся люди, мебель и сам воздух

Пыль появляется даже при закрытых окнах и причина не в улице. Из чего она состоит, почему не исчезает и как на самом деле уменьшить её количество, и почему уборка дешёвым пылесосом только хуже делает.

Тектоническое напряжение на разломе Сан-Андреас достигло пика за последние 1000 лет

Южная Калифорния находится в состоянии длительного сейсмического затишья. С момента последнего крупного землетрясения на южном участке разлома Сан-Андреас в 1857 году тектонические плиты непрерывно...