Investigadores de seguridad de GreyNoise han descubierto un sofisticado ataque dirigido a miles de routers Asus en todo el mundo. Un actor estatal o con muchos recursos explotó vulnerabilidades sin parches para instalar una puerta trasera, otorgando acceso administrativo persistente incluso después de reinicios y actualizaciones de firmware. Los atacantes lograron esto encadenando omisiones de autenticación y abusando de funciones de configuración legítimas. Se han identificado aproximadamente 9.000 dispositivos infectados, y el número sigue aumentando. Si bien aún no se ha observado ninguna actividad maliciosa, los routers comprometidos probablemente representan una botnet a gran escala en desarrollo.
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments