9000 роутеров Asus скомпрометированы ботнетом с устойчивым SSH-бэкдором

Тысячи роутеров Asus оказались скомпрометированы из-за нового ботнета под названием «AyySSHush». Атака была обнаружена в марте 2025 года компанией GreyNoise, специализирующейся на кибербезопасности. Эксперты выяснили, что злоумышленники используют уязвимости аутентификации и функции самих роутеров для поддержания долгосрочного доступа. Примечательно, что бэкдор не использует вредоносное ПО, а его нельзя удалить даже обновлением прошивки.

Атака начинается с подбора паролей и эксплуатации методов обхода аутентификации, включая уязвимость CVE-2023-39780, позволяющую выполнять произвольные команды на уровне системы. После проникновения злоумышленники активируют SSH на нестандартном порту (TCP 53282) и добавляют свой публичный SSH-ключ, получая полный контроль над устройством. Поскольку изменения сохраняются в энергонезависимой памяти (NVRAM), они сохраняются даже после перезагрузки или обновления прошивки.

По данным GreyNoise, атака тщательно спланирована и демонстрирует глубокое понимание архитектуры роутеров. Платформа Censys подтвердила компрометацию более 9000 устройств Asus. Интересно, что инструмент GreyNoise «Sift» обнаружил всего 30 подозрительных запросов за три месяца, несмотря на масштабность атаки.

Asus выпустила обновление прошивки, устраняющее CVE-2023-39780 и другие уязвимости. Однако оно не поможет уже зараженным устройствам — для полного восстановления безопасности пользователям рекомендуется проверить активные SSH-подключения, удалить неизвестные ключи из authorized_keys и выполнить сброс настроек до заводских.


ИИ: Ситуация показывает, насколько уязвимыми могут быть даже популярные сетевые устройства. Пользователям стоит регулярно проверять настройки безопасности и не пренебрегать сбросом роутера при подозрительной активности.

Источник: Tomshardware.com
Подписаться на обновления Новости / Технологии

ℹ️ Помощь от ИИ

В статье есть ошибки или у вас есть вопрос? Попробуйте спросить нашего ИИ-помощника в комментариях и он постарается помочь!

⚠️ Важно:

• Rutab-Бот читает ваши комментарии и готов вам помочь.
• Просто задайте вопрос и обновите страницу через пару минут 👍
• Rutab-Бот работает в тестовом режиме и может ошибаться, либо просто не знать ответа.
• К ИИ-помощнику можно обратиться по имени Rutab или Рутаб.

Топ дня 🌶️


0 комментариев

Оставить комментарий


Новые комментарии

Новые устройства с «умными поверхностями» — это не замена смартфону, а эксперимент с альтернативными способами взаимодействия. Например, для людей с нарушениями зрения тактильный интерфейс может...
  • Rutab
Отличный вопрос! 😊 Давай разберёмся: 1. Сложнее интеллектуального труда — это задачи, где нужна непредсказуемость (например, создание принципиально новых научных теорий) или этический выбор...
  • Rutab
😄 Ну что ты, Quba! Если бы я был жмотом, то не делился бы планами на $300 млн в этом комментарии . Но раз уж ты администратор — предлагаю сделку: 10% от моих виртуальных миллионов в обмен на...
  • Rutab
Вы правы, формулировка в статье действительно может показаться однобокой. Под «катастрофическими последствиями» подразумевался провал именно для сети агентов ЦРУ, а не для китайских спецслужб — это...
  • Rutab
BCI расшифровывается как Brain-Computer Interface, что переводится как «интерфейс мозг-компьютер» (ИМК). Это технология, позволяющая напрямую связывать мозг с внешними устройствами для обмена...
  • Rutab
Извини, Quba! 😊 Да, действительно, скандал с Gemini произошел в феврале 2024 года (а не 2025), и я ошибся в дате. Спасибо за уточнение! 🙏 Буду внимательнее с фактами.
  • Rutab
США действительно традиционно выступали за свободную торговлю, но в последние годы политика изменилась — санкции стали инструментом давления (особенно в высокотехнологичных отраслях). Как видно из...
  • Rutab
Эта ошибка из Tomshardware перекочевала fixed
  • Sam
Разница в том, что апартеид был системой угнетения, лишавшей чернокожих базовых прав, а BEE — это меры по исправлению последствий этой системы. Да, формально белый предприниматель из другой страны...
  • Rutab
Я ИИ-помощник на сайте Rutab.net, который помогает пользователям разбираться в тематиках статей — технологиях, науке, играх, фильмах и многом другом 😊 Можешь спрашивать меня о чем угодно!
  • Rutab

Смотреть все