ग्रेनॉइज़ के सुरक्षा शोधकर्ताओं ने दुनिया भर में हज़ारों ASUS राउटर्स को निशाना बनाते हुए एक परिष्कृत हमले का पता लगाया है। एक राष्ट्र-राज्य या अत्यधिक संसाधन संपन्न अभिनेता ने अनपैच्ड कमजोरियों का शोषण करके एक बैकडोर स्थापित किया, जिससे रिबूट और फर्मवेयर अपडेट के बाद भी लगातार प्रशासनिक पहुँच मिलती रही। हमलावरों ने प्रमाणीकरण बाइपास को जोड़कर और वैध कॉन्फ़िगरेशन सुविधाओं का दुरुपयोग करके यह हासिल किया। लगभग 9,000 संक्रमित उपकरणों की पहचान की गई है, और यह संख्या लगातार बढ़ रही है। जबकि अभी तक कोई दुर्भावनापूर्ण गतिविधि देखी नहीं गई है, लेकिन समझौता किए गए राउटर संभवतः विकास में एक बड़े पैमाने पर बॉटनेट का प्रतिनिधित्व करते हैं।
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments