Wi-Fi роутер
Wi-Fi роутер
Дмитрий Толстенёв Опубликована вчера в 2:27

Тихая кибервойна: более 9000 роутеров Asus оказались под чужим контролем

Новая масштабная кибератака, начавшаяся весной 2025 года, поставила под угрозу безопасность тысяч пользователей по всему миру. Эксперты компании GreyNoise, занимающейся мониторингом цифровых угроз, сообщили о выявлении необычайно скрытного и технически изощрённого ботнета под названием "AyySSHush". Его целью стали маршрутизаторы компании Asus, причём атака затронула как домашних пользователей, так и небольшие офисные сети.

Анализ показал, что злоумышленники не прибегали к традиционному вредоносному ПО. Вместо этого они использовали уязвимости, связанные с процессами аутентификации, и системные функции самих роутеров. Ключевую роль в атаке сыграла дыра в безопасности, зарегистрированная под кодом CVE-2023-39780. Эта уязвимость позволяла выполнять произвольные команды на системном уровне, открывая доступ к полному управлению устройством.

GreyNoise установила, что атака начинается с подбора паролей, а затем задействуется эксплойт, позволяющий обойти стандартные механизмы входа. После этого злоумышленники активируют SSH-доступ на нестандартном порту — TCP 53282 — и записывают в системную память свой публичный SSH-ключ. Такая методика обеспечивает постоянный доступ, причём изменения сохраняются в энергонезависимой памяти устройства, что делает их устойчивыми к перезагрузке и даже перепрошивке.

Особое беспокойство вызывает тот факт, что атака не оставляет классических следов. Специализированный инструмент GreyNoise под названием "Sift" зафиксировал лишь 30 подозрительных сетевых запросов за три месяца, что говорит о высокой степени маскировки. При этом параллельный анализ, проведённый на платформе Censys, подтвердил, что в результате кампании было скомпрометировано свыше 9000 роутеров Asus по всему миру.

Представители GreyNoise подчеркнули, что организаторы атаки обладают глубокими знаниями об архитектуре устройств и специфике их работы. Подобная продуманность указывает на то, что ботнет не является спонтанной разработкой одиночных хакеров, а может быть частью более масштабной и долгосрочной стратегии.

Компания Asus отреагировала на ситуацию, выпустив обновлённую прошивку, устраняющую CVE-2023-39780 и ряд других уязвимостей. Однако в официальном комментарии производитель указал, что для уже заражённых устройств этого недостаточно. Пользователям рекомендуется вручную проверить наличие активных SSH-подключений, удалить все подозрительные ключи из системного файла authorized_keys, а затем выполнить полный сброс роутера до заводских настроек.

Эксперты подчеркивают, что инцидент с "AyySSHush" вновь доказывает: даже бытовые устройства, такие как домашние роутеры, становятся всё более уязвимыми перед лицом высокотехнологичных атак. Пользователям советуют не только устанавливать обновления безопасности, но и регулярно проверять нестандартные настройки сети, которые могут быть признаком скрытого взлома.

Атака, затронувшая тысячи устройств, развивалась медленно и практически незаметно для большинства владельцев. Однако последствия могут оказаться куда серьёзнее, если скомпрометированные роутеры будут использоваться в дальнейшем как точки входа в корпоративные сети или как инструменты масштабных DDoS-кампаний. Расследование происхождения и целей ботнета продолжается, но уже сейчас понятно: атака "AyySSHush" стала одной из самых продуманных и сложных на рынке IoT за последние годы.

Подписывайтесь на Moneytimes.Ru

Читайте также

Тайны древнего Китая: ученые нашли загадочную генетическую линию, связанную с тибетцами и Юго-Восточной Азией сегодня в 9:05

Открытие родословной Синъи не только меняет подход к изучению происхождения тибетских и австроазиатских народов, но и проливает свет на более глубокие процессы формирования населения Азии.

Читать полностью »
Найден защитник сердца: ученые открыли белок, способный предотвратить сердечную недостаточность сегодня в 8:09

По мнению учёных, это открытие может радикально изменить подход к лечению и профилактике сердечно-сосудистых заболеваний в будущем.

Читать полностью »
Пинта в помощь памяти: учёные доказали, что пиво улучшает когнитивные функции сегодня в 7:23

Врачи по-прежнему подчеркивают: польза — только в умеренности. Злоупотребление пивом, как всегда, ведёт к обратному эффекту.

Читать полностью »
В водах Омана обнаружены десятки ранее неизвестных морских хищников сегодня в 6:06

Открытие не только расширяет представление о морском биоразнообразии, но и поднимает вопрос о необходимости охраны уникальных экосистем.

Читать полностью »
Искусственный интеллект учится понимать язык животных и спасает редкие виды от вымирания сегодня в 5:11

ИИ становится не просто помощником биологов, а настоящим проводником к новым формам взаимодействия человека и природы.

Читать полностью »
Два старых лекарства — новый эффект: рапамицин и траметиниб продлили жизнь мышей на 30% сегодня в 4:26

Учёные уже готовятся к клиническим испытаниям на людях, чтобы выяснить, насколько эффективна эта стратегия и можно ли безопасно применять её в терапии.

Читать полностью »
Искусственные сегодня в 3:18

Это фундаментальный шаг в сторону ответа на вопрос: возможно ли создать жизнь из неживого — и если да, то как именно она могла начаться миллиарды лет назад?

Читать полностью »
Илон Маск бросил вызов Telegram — представлен мессенджер XChat сегодня в 2:31

Компания X Илона Маска представила XChat — новый мессенджер, аналог Telegram, с функцией исчезающих сообщений и обмена документами.

Читать полностью »