Breaking News

9.000 cincin yang dikompromikan oleh serangan botnet dan pintu belakang SSH persisten yang bahkan tidak dapat dipecahkan oleh pembaruan firmware tidak dapat dipecahkan

9.000 cincin yang dikompromikan oleh serangan botnet dan pintu belakang SSH persisten yang bahkan tidak dapat dipecahkan oleh pembaruan firmware tidak dapat dipecahkan

Ribuan cincin ESU telah dikompromikan karena botnet yang baru ditemukan yang disebut ‘Ayysshush’. Serangan tersembunyi terdeteksi pada Maret 2025 oleh perusahaan cybersecurity greynoise, yang dilaporkan Otentikasi mengeksploitasi dan menggunakan fitur router untuk mempertahankan akses jangka panjang. Secara khusus, pintu belakang tidak menggunakan malware apa pun, dan akses tidak sah tidak dapat dihapus menggunakan pembaruan firmware.

Serangan dimulai dengan para aktor ancaman yang ditujukan pada router melalui upaya login brute force dan mengeksploitasi teknik derivasi otentikasi, beberapa di antaranya tetap tidak berdokumen tanpa CVE yang ditugaskan. Begitu masuk, mereka diarahkan dan dieksploitasi CVE-2023-39780Kerentanan injeksi perintah yang diketahui, untuk menjalankan perintah sewenang -wenang di tingkat sistem. Teknik ini memungkinkan penyerang untuk memanipulasi konfigurasi router menggunakan fungsi yang sah dalam firmware.

Sumber

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *