HOME

24h

Shows

GOP

Phim Bộ

Online

Clips

Breaking
News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > Other News|Tin Khác > Mobile News|Tin Di Động


Reply
 
Thread Tools
  #1  
Old  Default Hơn 9.000 bộ định tuyến Asus bị khai thác lỗ hổng
Mạng botnet có tên AyySSHush được phát hiện nhắm vào hàng nghìn bộ định tuyến của Asus, cho phép kẻ tấn công truy cập và kiểm soát thiết bị.

AyySSHush được nhóm nghiên cứu bảo mật GreyNoise phát hiện giữa tháng 3 và công bố ngày 28/5. Kẻ đứng sau kết hợp thông tin đăng nhập bằng phương pháp vét cạn (brute-force), bỏ qua xác thực và khai thác lỗ hổng cũ, cuối cùng xâm nhập vào bộ định tuyến Asus, với các mẫu bị ảnh hưởng gồm RT-AC3100, RT-AC3200 và RT-AX55.

Brute-force, hay tấn công vét cạn, là phương pháp hacker chạy thử các chuỗi ký tự cho đến khi trúng mật khẩu hoặc khóa bảo mật để truy cập được vào tài khoản. Đây là hình thức đơn giản nhưng nguy hiểm nếu hệ thống không có biện pháp bảo vệ, như giới hạn số lần đăng nhập sai hoặc xác thực hai bước.


Bộ định tuyến Asus RT-AC3100, một trong những mẫu bị ảnh hưởng AyySSHush. Ảnh: Asus

Trong vụ của Asus, kẻ tấn công khai thác lỗ hổng trên bộ định tuyến được phát hiện trước đó là CVE-2023-39780 để thêm khóa công khai SSH của riêng chúng, cho phép Daemon SSH - một tiến trình nền chạy trên máy chủ lắng nghe và xử lý các yêu cầu kết nối SSH từ thiết bị khách - trên cổng TCP 53282. Những sửa đổi này cho phép kẻ tấn công duy trì quyền truy cập cửa hậu vào bộ định tuyến, ngay cả khi người dùng khởi động lại và cập nhật chương trình cơ sở.

"Vì khóa SSH được thêm vào thông qua chức năng chính thức trang bị trên bộ định tuyến Asus, các thay đổi cấu hình vẫn luôn duy trì trong những lần nâng cấp phần mềm hay bản vá. Do đó, cách này không xóa được cửa hậu SSH", đại diện GreyNoise giải thích.

Cũng theo GreyNoise, các cuộc tấn công diễn ra bí mật vì không liên quan đến phần mềm độc hại, trong khi người dùng khó phát hiện do hacker tắt chức năng ghi nhật ký. Nhóm bảo mật ghi nhận khoảng 9.000 bộ định tuyến Asus bị nhiễm.

Mục tiêu tấn công của AyySSHush chưa rõ ràng. GreyNoise cảnh báo hacker có thể đang âm thầm "xây dựng một mạng lưới bộ định tuyến có cửa hậu để tạo nền tảng cho một mạng botnet trong tương lai".

Trước đó, nhóm nghiên cứu bảo mật Sekoia của Pháp cũng phát hiện một chiến dịch khác của hacker có tên Vicious Trap nhắm vào bộ định tuyến Asus qua lỗ hổng CVE-2021-32030.

Asus cho biết đã ghi nhận cảnh báo của GreyNoise từ tháng 3 và vừa phát hành bản cập nhật để khắc phục lỗ hổng CVE-2023-39780 cho các bộ định tuyến bị ảnh hưởng. Tuy nhiên, thời gian triển khai có thể khác nhau tùy theo từng mẫu máy. Các chuyên gia khuyến cáo người dùng nên khôi phục cài đặt gốc cho bộ định tuyến nếu nghi ngờ, cấu hình lại từ đầu bằng mật khẩu mạnh trong lúc đợi bản cập nhật.
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

sunshine1104
R10 Vô Địch Thiên Hạ
Release: 1 Week Ago
Reputation: 25036


Profile:
Join Date: Feb 2015
Posts: 77,538
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	khai.jpg
Views:	0
Size:	24.4 KB
ID:	2530757
sunshine1104_is_offline
Thanks: 4
Thanked 3,974 Times in 3,499 Posts
Mentioned: 4 Post(s)
Tagged: 0 Thread(s)
Quoted: 22 Post(s)
Rep Power: 89 sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7
sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7
Reply

User Tag List


Phim Bộ Videos PC10

 
iPad Tablet Menu

HOME

Breaking News

VN News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. Vì một tương lai tươi đẹp cho các thế hệ Việt Nam hãy ghé thăm chúng tôi, hãy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 19:13.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.05444 seconds with 12 queries