Infostart.hu
eur:
389
usd:
330.9
bux:
0
2025. december 25. csütörtök Eugénia
Nyitókép: Unsplash

Ezen a kiskapun juthatnak be a magyar otthonaiba is

Egy új, AyySSHush nevű botnet fenyegeti az Asus wifi routereit, a Cisco, a D-Link és a Linksys termékei is érintettek.

A GreyNoise kiberbiztonsági kutatói figyeltek fel a veszélyre még március folyamán, jelentésük szerint egy „rosszindulatú nemzetállami szereplő” jegyei fedezhetők fel a dolog mögött, de ennél konkrétabb dolgot nem árultak el - írja a Bleeping Computer cikke nyomán a hvg.hu.

A szakemberek szerint a támadás során brute-force (nyers erő) technikával kaparintják meg a router bejelentkezési adatait, azaz nagyon rövid idő alatt végigpörgetnek minden lehetséges jelszó-kombinációt. Ezt egyéb módszerekkel is kiegészítik, több sebezhetőséget kihasználva.

Az érintett Asus routerek az RT-AC3100, az RT-AC3200 és az RT-AX55; ezek Magyarországon is kaphatóak, utóbbi például egy rendkívül népszerű modell idehaza is.

A támadók egy korábbi, CVE-2023-39780 kódjel alatt nyilvántartott hibát használnak ki, hogy végső soron állandó hozzáférést szerezzenek egy hátsó bejáraton (backdoor) keresztül. Ez pedig újraindítás és firmware-frissítés után is aktív marad.

A támadás ráadásul lopakodó-jellegű, mivel nem hordoz kártevőt, a rosszindulatú felek leállítják a naplózást, és a különböző védelmi funkcióikat is, hogy elkerüljék az észlelést. A kiberbiztonsági szakemberek 30 rosszindulatú kérést hoztak összefüggésbe a kampánnyal, de

már több mint 9000 eszköz fertőzött, tehát bármikor megtámadható.

Az egyelőre nem ismert, hogy mi a támadók pontos célja. A kutatók szerint jelenleg a fertőzés kiépítése zajlik, legalábbis a jelek szerint, megalapozva egy jövőbeni botnet-tevékenységnek. A CVE-2023-39780 ellen már kiadott egy javítást az Asus, így érdemes a webes felületen/mobilalkalmazáson keresztül telepíteni az elérhető firmware-frissítéseket mihamarabb.

Bármilyen gyanús tevékenység esetén csak az eszköz teljes gyári visszaállítása jelent megoldást.

Címlapról ajánljuk
Amiért keletre megy a magyarországi külföldi tőke

Amiért keletre megy a magyarországi külföldi tőke

46 százalékkal nőtt a közvetlentőke-befektetések állománya 2023-ról 2024-re Szabolcs-Szatmár-Bereg vármegyében – erről beszélt Szigethy-Ambrus Nikoletta, az Oeconomus Gazdaságkutató Alapítvány elemzője az InfoRádióban.
VIDEÓ
Megnyílik előttünk Latin-Amerika piaca

Megnyílik előttünk Latin-Amerika piaca

Néhány esztendeje egy vezető hazai politikus jelentette ki, hogy a vétójog az utolsó védőbástyája az európai sokszínűségnek és szuverenitásnak. Nos, a kormány tagjai – mint a dicső végvári vitézek büszke utódai – az elmúlt időben igencsak sűrűn gyakorolhatták a nemzeti szuverenitás védelmét, mivel jószerint csak azokat az EU-s kezdeményezéseket és indítványokat nem vétóztak meg, amelyek egy csepp áldozatot sem kívántak meg hazánktól. A megvétózott kezdeményezések sorába tartozott az Európai Tanács decemberi ülésének napirendjére tűzött, a Mercosur-országokkal (tagjai Argentína, Brazília, Paraguay és Uruguay, társult tagjai pedig Chile, Kolumbia, Ecuador, Guyana, Peru, Suriname és Bolívia) kötött új védintézkedésekről szóló megállapodás megerősítéséről szóló határozat is.

EZT OLVASTA MÁR?
×
×
×
×
×