Wi-Fi роутер
Wi-Fi роутер
Дмитрий Толстенёв Опубликована 31.05.2025 в 2:27

Тихая кибервойна: более 9000 роутеров Asus оказались под чужим контролем

Новая масштабная кибератака, начавшаяся весной 2025 года, поставила под угрозу безопасность тысяч пользователей по всему миру. Эксперты компании GreyNoise, занимающейся мониторингом цифровых угроз, сообщили о выявлении необычайно скрытного и технически изощрённого ботнета под названием "AyySSHush". Его целью стали маршрутизаторы компании Asus, причём атака затронула как домашних пользователей, так и небольшие офисные сети.

Анализ показал, что злоумышленники не прибегали к традиционному вредоносному ПО. Вместо этого они использовали уязвимости, связанные с процессами аутентификации, и системные функции самих роутеров. Ключевую роль в атаке сыграла дыра в безопасности, зарегистрированная под кодом CVE-2023-39780. Эта уязвимость позволяла выполнять произвольные команды на системном уровне, открывая доступ к полному управлению устройством.

GreyNoise установила, что атака начинается с подбора паролей, а затем задействуется эксплойт, позволяющий обойти стандартные механизмы входа. После этого злоумышленники активируют SSH-доступ на нестандартном порту — TCP 53282 — и записывают в системную память свой публичный SSH-ключ. Такая методика обеспечивает постоянный доступ, причём изменения сохраняются в энергонезависимой памяти устройства, что делает их устойчивыми к перезагрузке и даже перепрошивке.

Особое беспокойство вызывает тот факт, что атака не оставляет классических следов. Специализированный инструмент GreyNoise под названием "Sift" зафиксировал лишь 30 подозрительных сетевых запросов за три месяца, что говорит о высокой степени маскировки. При этом параллельный анализ, проведённый на платформе Censys, подтвердил, что в результате кампании было скомпрометировано свыше 9000 роутеров Asus по всему миру.

Представители GreyNoise подчеркнули, что организаторы атаки обладают глубокими знаниями об архитектуре устройств и специфике их работы. Подобная продуманность указывает на то, что ботнет не является спонтанной разработкой одиночных хакеров, а может быть частью более масштабной и долгосрочной стратегии.

Компания Asus отреагировала на ситуацию, выпустив обновлённую прошивку, устраняющую CVE-2023-39780 и ряд других уязвимостей. Однако в официальном комментарии производитель указал, что для уже заражённых устройств этого недостаточно. Пользователям рекомендуется вручную проверить наличие активных SSH-подключений, удалить все подозрительные ключи из системного файла authorized_keys, а затем выполнить полный сброс роутера до заводских настроек.

Эксперты подчеркивают, что инцидент с "AyySSHush" вновь доказывает: даже бытовые устройства, такие как домашние роутеры, становятся всё более уязвимыми перед лицом высокотехнологичных атак. Пользователям советуют не только устанавливать обновления безопасности, но и регулярно проверять нестандартные настройки сети, которые могут быть признаком скрытого взлома.

Атака, затронувшая тысячи устройств, развивалась медленно и практически незаметно для большинства владельцев. Однако последствия могут оказаться куда серьёзнее, если скомпрометированные роутеры будут использоваться в дальнейшем как точки входа в корпоративные сети или как инструменты масштабных DDoS-кампаний. Расследование происхождения и целей ботнета продолжается, но уже сейчас понятно: атака "AyySSHush" стала одной из самых продуманных и сложных на рынке IoT за последние годы.

Подписывайтесь на Moneytimes.Ru

Читайте также

NASA: 22 сентября Солнце пересечёт небесный экватор сегодня в 9:06

22 сентября Земля сделает паузу: что скрывает момент равенства света и тьмы

В день осеннего равноденствия Солнце пересекает небесный экватор, а день и ночь становятся почти равны. Почему же в реальности они всё же отличаются?

Читать полностью »
YouTube добавил в Shorts ИИ-инструменты для монтажа, озвучки и генерации видео сегодня в 8:50

Можно ли заставить фото танцевать и превратить голос в песню? YouTube добавил функции, которые удивляют блогеров

YouTube внедрил в Shorts набор ИИ-инструментов, включая генерацию видео, озвучку и автоматический монтаж.

Читать полностью »
NEJM: орфорглипрон снижает массу тела на пятую часть за 72 недели сегодня в 8:32

Новый святой грааль медицины: как орфорглипрон даёт шанс миллионам

Таблетка, способная заменить уколы для похудения, показала впечатляющие результаты в исследовании. Почему орфорглипрон называют новым символом борьбы с ожирением?

Читать полностью »
Тест на туберкулёз по технологии CRISPR выявляет болезнь за 45 минут сегодня в 7:50

Даже язык подойдёт для анализа: новый метод выявляет туберкулёз там, где другие бессильны

Новый CRISPR-тест на туберкулёз позволяет ставить диагноз за 45 минут даже без мокроты.

Читать полностью »
Нарколог Руслан Исаев: бросить курение вейпа самостоятельно удаётся редко сегодня в 7:34

Срыв на третьей неделе: почему именно в этот момент рушатся все планы

Отказ от вейпа кажется простым, но без психотерапии он превращается в испытание. Почему именно психологическая поддержка играет решающую роль?

Читать полностью »
Кремация началась около 4800 лет назад — на 1500 лет раньше, чем считали сегодня в 6:50

Смерть сопровождали огнём и ритуалом: древние погребения раскрыли тайну, которая изменит учебники

Учёные нашли доказательства, что кремация использовалась 4800 лет назад, что существенно меняет представления о ритуалах прошлого.

Читать полностью »
Университет Кобе увеличил выход PDCA для биоразлагаемого пластика в 7 раз сегодня в 6:45

Бактерии оказались умнее заводов: синтезируют пластик чище и быстрее

Ученые из Университета Кобе нашли способ в семь раз увеличить выход мономера PDCA для биоразлагаемого пластика. Как им это удалось?

Читать полностью »
Команда Университета Кобе увеличила выход PDCA для биоразлагаемого пластика сегодня в 5:50

Может ли бактерия заменить нефтехимию? Рискнули — и добились удивительного результата

В Японии повысили выход PDCA для экопластика за счёт бактерий и ферментов — без токсичных побочных продуктов.

Читать полностью »