Ваш роутер работает на китайскую разведку. А вы думали, он просто пыль в коридоре собирает?

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (3) [1] 2 3   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
pticeed
21.11.2025 - 05:25
Статус: Online


Созерцатель

Регистрация: 6.11.17
Сообщений: 11611
21
Необычный сертификат на 100 лет объединил десятки тысяч устройств ASUS в единый ботнет.

Массовое заражение устаревших маршрутизаторов ASUS стало центром новой скрытной кампании, которая незаметно разворачивалась на протяжении полугода и затронула десятки тысяч устройств по всему миру. Под удар попали роутеры, давно снятые с поддержки, что сделало их удобной целью для злоумышленников, создающих распределённую инфраструктуру из забытых сетевых устройств.

Команда STRIKE из компании SecurityScorecard назвала эту активность операцией WrtHug. Наибольшее число заражённых устройств зафиксировано на Тайване, в США и России, хотя следы присутствуют и в других странах Восточной Азии и Европы. По данным специалистов, в общей сложности выявлено более 50 тысяч уникальных IP-адресов, за которыми стоят скомпрометированные маршрутизаторы, объединённые в единую сеть.

Анализ показал, что эти устройства используют одинаковый самоподписанный TLS-сертификат с необычным сроком действия — сто лет, отсчитываемых с апреля 2022 года. Почти все сервисы, демонстрирующие этот сертификат, относятся к фирменной функции AiCloud, позволяющей удалённо подключаться к локальным накопителям.

Взломы происходят за счёт эксплуатации шести уязвимостей в линейке ASUS WRT, которая давно не получает обновлений. Через эти пробелы удаётся получить привилегированный доступ и закрепиться в системе, что открывает путь к удалённому управлению. Специалисты отмечают, что характер действий напоминает тактику сетей ORB, ранее связывавшихся с группировками из Китая.

Хотя текущая кампания не полностью совпадает с классическим сценарием ORB, набор признаков указывает на общую логику построения инфраструктуры и схожие цели. Дополнительный интерес вызывает то, что одна из уязвимостей, CVE-2023-39780, ранее использовалась другой ботнет-структурой китайского происхождения под названием AyySSHush, также известной как ViciousTrap.

Пересечение выявлено и на уровне заражённых узлов: семь IP-адресов демонстрируют признаки воздействия как WrtHug, так и AyySSHush. Прямых доказательств связи между этими кампаниями нет, однако совпадение векторов взлома оставляет возможность общего происхождения или обмена инструментами в одном экосекторе. Дополняют картину другие ORB-структуры, такие как LapDogs и PolarEdge, которые в последние месяцы тоже активно атаковали маршрутизаторы.

Под удар попали несколько моделей, включая 4G-AC55U, 4G-AC860U, DSL-AC68U, GT-AC5300, GT-AX11000, RT-AC1200HP, RT-AC1300GPLUS и RT-AC1300UHP. Все они относятся к устройствам, больше не получающим техническую поддержку, что делает их особенно уязвимыми при появлении новых способов взлома.

Источник атаки пока не установлен, однако широкое внимание злоумышленников к Тайваню, а также сходство методов с прежними операциями, связанными с китайскими группами, формируют предположение о причастности неизвестного участника, действующего в интересах структуры из этого региона. Авторы отчёта подчёркивают, что массовые заражения сетевых устройств становятся всё более заметной тенденцией, а злоумышленники, работающие в этом направлении, действуют продуманно и стремятся расширять присутствие за пределами локальных сетей.

Проникновение достигается последовательным объединением манипуляций с командами и обходов проверки подлинности. Это позволяет внедрять устойчивые механизмы удалённого доступа через SSH, которые продолжают работать даже после перезагрузки оборудования или обновления прошивки. Таким образом, каждая уязвимая точка доступа превращается в долговременную опору для построения распределённой структуры, пригодной для дальнейших операций.

https://www.securitylab.ru/news/566352.php

Размещено через приложение ЯПлакалъ

Ваш роутер работает на китайскую разведку. А вы думали, он просто пыль в коридоре собирает?
 
[^]
Прадовод
21.11.2025 - 05:29
3
Статус: Offline


Приколист

Регистрация: 3.02.15
Сообщений: 229
Любая техника способна следить! И китайские авто в том числе!
 
[^]
КотВасилий
21.11.2025 - 05:29
12
Статус: Offline


Кот древнее и неприкосновенное животное

Регистрация: 15.01.16
Сообщений: 1520
Цитата
Ваш роутер работает на китайскую разведку. А вы думали, он просто пыль в коридоре собирает?

А китайской разведке интересно как я по ЯПу шарюсь?
 
[^]
GS70
21.11.2025 - 05:30
7
Статус: Offline


жопа это не плохо

Регистрация: 2.05.18
Сообщений: 1895
хорошо что всегда хватало денег на микротик
 
[^]
Бамбалабес13
21.11.2025 - 05:31
5
Статус: Offline


Ярила

Регистрация: 13.07.21
Сообщений: 3150
А сколько готов выплачивать Китай за это?
 
[^]
Abrazina
21.11.2025 - 05:32
23
Статус: Offline


Ярила

Регистрация: 17.04.08
Сообщений: 9321
Цитата (GS70 @ 21.11.2025 - 04:30)
хорошо что всегда хватало денег на микротик

ну значит твои девайсы работают на латвийскую разведку gigi.gif
 
[^]
Бамбалабес13
21.11.2025 - 05:34
-2
Статус: Offline


Ярила

Регистрация: 13.07.21
Сообщений: 3150
Цитата (Abrazina @ 21.11.2025 - 05:32)
Цитата (GS70 @ 21.11.2025 - 04:30)
хорошо что всегда хватало денег на микротик

ну значит твои девайсы работают на латвийскую разведку gigi.gif

А если микротик на опенврт , то чья разведка ?
Впрочем за плату можно предоставить ресурсы.
У нас капитализм, рыночные отношения. cool.gif
 
[^]
GS70
21.11.2025 - 05:35
4
Статус: Offline


жопа это не плохо

Регистрация: 2.05.18
Сообщений: 1895
Цитата (Бамбалабес13 @ 21.11.2025 - 09:34)
А если микротик на опенврт , то чья разведка ?

это шизофрения
 
[^]
Бамбалабес13
21.11.2025 - 05:38
-3
Статус: Offline


Ярила

Регистрация: 13.07.21
Сообщений: 3150
Цитата (GS70 @ 21.11.2025 - 05:35)
Цитата (Бамбалабес13 @ 21.11.2025 - 09:34)
А если микротик на опенврт , то чья разведка ?

это шизофрения

Да ? не знал .
Срочно нужно принять лекарство.
Китайская электронная таблетка должна подойти.
А впрочем есть цигун. cool.gif
 
[^]
AleXXX82
21.11.2025 - 05:40
4
Статус: Online


Статус заблокирован

Регистрация: 2.02.16
Сообщений: 2635
У меня телевизор, купленный лет 12 (Самсунг) назад и тот работает хуй пойми на кого.
Каждый раз, когда я шевельнусь погромче ночью, он включается на некоторое время. Ну как включается, сам он в спящем режиме находится, а вот реле я слышу, щелчок такой, как при включении, и спустя некоторое время (30-50 сек) отключается, тоже слышно.
Там есть и камера, и микрофон. Правда от инета он отключен.
 
[^]
РУСИФИКАТОР
21.11.2025 - 05:41
8
Статус: Offline


Ярила

Регистрация: 25.10.13
Сообщений: 3626
Что может выследить у меня китайская разведка? Нахрена я ей сдался, через роутер проходит порнушка, вк, одноклассники , кино иногда смотрю, и переписка на ЯПе... Чем я интересен китайцу?
 
[^]
Бамбалабес13
21.11.2025 - 05:43
6
Статус: Offline


Ярила

Регистрация: 13.07.21
Сообщений: 3150
Но хуже колонок Яндекс ничего нет.
Точнее, лучше для слежки.

Каждая колонка Яндекс , распознает текст.
И текс сразу ложится в базы ФСБ.
А потом штрафы за поиск.
 
[^]
Botya666
21.11.2025 - 05:45
-1
Статус: Online


Ярила

Регистрация: 12.01.20
Сообщений: 5142
Что-то я сильно сомневаюсь. Какой % пользователей открывает трафик в провайдерском модемном фаерволе на вход? А иначе до уязвимого раутера не добраться.
Не я не говорю, что совсем нет смысла открывать, некоторые камеры, приложухи умного дома, но таких подавляющее меньшинство даже в США.
Т.е. надо на просторах сети каким то раком найти одновременно открытый порт и уязвимый раутер. Вряд ли, что это типа эпидемия. Может сотня-другая хакнутых устройств.
 
[^]
andruhaa
21.11.2025 - 05:49
5
Статус: Offline


Приколист

Регистрация: 27.07.15
Сообщений: 361
Цитата

Ваш роутер работает на китайскую разведку.

я слышу как он шароёбится ночью в моём холодильнике.
 
[^]
mazat
21.11.2025 - 05:57
1
Статус: Offline


Балагур

Регистрация: 27.09.13
Сообщений: 856
И че они ищут в моем роутере?

Размещено через приложение ЯПлакалъ
 
[^]
dekokt
21.11.2025 - 06:01
1
Статус: Offline


Ярила

Регистрация: 10.06.14
Сообщений: 9095
А у меня нет такого.. где взять? Хочу поставить, а то вдруг потом спросят - мол у всех было, а у тебя нет....
 
[^]
dennsp
21.11.2025 - 06:06
2
Статус: Offline


Смотритель

Регистрация: 5.06.11
Сообщений: 4332
Цитата (РУСИФИКАТОР @ 21.11.2025 - 05:41)
Что может выследить у меня китайская разведка? Нахрена я ей сдался, через роутер проходит порнушка, вк, одноклассники , кино иногда смотрю, и переписка на ЯПе... Чем я интересен китайцу?

Да особо ничем, просто твое устройство будет использоваться как резидентный прокси, будут сдавать твой IP (и трафик) в аренду. Ну и само собой если с твоего IP взломают что-то, то крайним будешь ты.

Размещено через приложение ЯПлакалъ
 
[^]
nyarlathoten
21.11.2025 - 06:20
0
Статус: Offline


Ярила

Регистрация: 9.09.20
Сообщений: 1747
Тем хуже для китайской разведки.

Размещено через приложение ЯПлакалъ
 
[^]
RealFIRE
21.11.2025 - 06:22
0
Статус: Offline


Шутник

Регистрация: 23.11.23
Сообщений: 65
Привествую, сейчас подождите еще авто начнут взамывать и на базе них бот-неты собирать, так как там вообще с прошивками беда. Начиная от перевода и кода, до частоты выхода обновления и его доступности. А там и связь и микрафон и камера это не чайник с антеной, а целый комплекс для сбора информации.
 
[^]
ralex64r
21.11.2025 - 06:23
0
Статус: Offline


Ярила

Регистрация: 19.08.14
Сообщений: 3815
Цитата (AleXXX82 @ 21.11.2025 - 05:40)
У меня телевизор, купленный лет 12 (Самсунг) назад и тот работает хуй пойми на кого.
Каждый раз, когда я шевельнусь погромче ночью, он включается на некоторое время. Ну как включается, сам он в спящем режиме находится, а вот реле я слышу, щелчок такой, как при включении, и спустя некоторое время (30-50 сек) отключается, тоже слышно.
Там есть и камера, и микрофон. Правда от инета он отключен.

Это ты так думаешь

Размещено через приложение ЯПлакалъ
 
[^]
Жангиз
21.11.2025 - 06:32
0
Статус: Online


Ярила

Регистрация: 9.10.17
Сообщений: 1575
У мну роутер Хуавей, ноут-Асус, монитор-Шарп. Даже не роутер, а оптоприёмник, вайфай не подключен.
ХЗ, как они уживаются, но работают.
И да, если подключить вайфай, скорость с 287 падает до 48-50 Мбит\сек.

Это сообщение отредактировал Жангиз - 21.11.2025 - 06:34
 
[^]
Gibonchik
21.11.2025 - 06:36
4
Статус: Offline


Ну и хули?

Регистрация: 2.07.16
Сообщений: 2011
Мне не страшно, что китайцы, американцы или другие иностранные спецслужбы будут видеть то, что я смотрю в интернете. Они мне срок не впаяют за мем или за репост
 
[^]
ledchik74
21.11.2025 - 06:44
0
Статус: Online


Ярила

Регистрация: 15.02.17
Сообщений: 1825
Цитата (AleXXX82 @ 21.11.2025 - 05:40)
У меня телевизор, купленный лет 12 (Самсунг) назад и тот работает хуй пойми на кого.
Каждый раз, когда я шевельнусь погромче ночью, он включается на некоторое время. Ну как включается, сам он в спящем режиме находится, а вот реле я слышу, щелчок такой, как при включении, и спустя некоторое время (30-50 сек) отключается, тоже слышно.
Там есть и камера, и микрофон. Правда от инета он отключен.

Не, это не разведка, это домовой.
Надо покормить его конфетками

Размещено через приложение ЯПлакалъ
 
[^]
Xepsis
21.11.2025 - 07:16
1
Статус: Offline


Весельчак

Регистрация: 26.06.13
Сообщений: 131
Кому интересно какую порнуху и что на Ютубе я смотрю?

Размещено через приложение ЯПлакалъ
 
[^]
ОсатаневшийЛ
21.11.2025 - 07:20
0
Статус: Offline


Ярила

Регистрация: 26.02.17
Сообщений: 12842
Китайской разведке конечно же интересно почитать новости об играх, посраться на развлекательных форумах и подрочить на рисованных кошкодевочек... Понимаю...

Размещено через приложение ЯПлакалъ
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 5839
0 Пользователей:
Страницы: (3) [1] 2 3  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх