Ваш роутер работает на китайскую разведку. А вы думали, он просто пыль в коридоре собирает?

Страницы: 1 2 3  ОТВЕТИТЬ НОВАЯ ТЕМА
pticeed 21 ноя 2025 в 05:25
Созерцатель  •  На сайте 8 лет
Сообщений: 12 584
22
Необычный сертификат на 100 лет объединил десятки тысяч устройств ASUS в единый ботнет.

Массовое заражение устаревших маршрутизаторов ASUS стало центром новой скрытной кампании, которая незаметно разворачивалась на протяжении полугода и затронула десятки тысяч устройств по всему миру. Под удар попали роутеры, давно снятые с поддержки, что сделало их удобной целью для злоумышленников, создающих распределённую инфраструктуру из забытых сетевых устройств.

Команда STRIKE из компании SecurityScorecard назвала эту активность операцией WrtHug. Наибольшее число заражённых устройств зафиксировано на Тайване, в США и России, хотя следы присутствуют и в других странах Восточной Азии и Европы. По данным специалистов, в общей сложности выявлено более 50 тысяч уникальных IP-адресов, за которыми стоят скомпрометированные маршрутизаторы, объединённые в единую сеть.

Анализ показал, что эти устройства используют одинаковый самоподписанный TLS-сертификат с необычным сроком действия — сто лет, отсчитываемых с апреля 2022 года. Почти все сервисы, демонстрирующие этот сертификат, относятся к фирменной функции AiCloud, позволяющей удалённо подключаться к локальным накопителям.

Взломы происходят за счёт эксплуатации шести уязвимостей в линейке ASUS WRT, которая давно не получает обновлений. Через эти пробелы удаётся получить привилегированный доступ и закрепиться в системе, что открывает путь к удалённому управлению. Специалисты отмечают, что характер действий напоминает тактику сетей ORB, ранее связывавшихся с группировками из Китая.

Хотя текущая кампания не полностью совпадает с классическим сценарием ORB, набор признаков указывает на общую логику построения инфраструктуры и схожие цели. Дополнительный интерес вызывает то, что одна из уязвимостей, CVE-2023-39780, ранее использовалась другой ботнет-структурой китайского происхождения под названием AyySSHush, также известной как ViciousTrap.

Пересечение выявлено и на уровне заражённых узлов: семь IP-адресов демонстрируют признаки воздействия как WrtHug, так и AyySSHush. Прямых доказательств связи между этими кампаниями нет, однако совпадение векторов взлома оставляет возможность общего происхождения или обмена инструментами в одном экосекторе. Дополняют картину другие ORB-структуры, такие как LapDogs и PolarEdge, которые в последние месяцы тоже активно атаковали маршрутизаторы.

Под удар попали несколько моделей, включая 4G-AC55U, 4G-AC860U, DSL-AC68U, GT-AC5300, GT-AX11000, RT-AC1200HP, RT-AC1300GPLUS и RT-AC1300UHP. Все они относятся к устройствам, больше не получающим техническую поддержку, что делает их особенно уязвимыми при появлении новых способов взлома.

Источник атаки пока не установлен, однако широкое внимание злоумышленников к Тайваню, а также сходство методов с прежними операциями, связанными с китайскими группами, формируют предположение о причастности неизвестного участника, действующего в интересах структуры из этого региона. Авторы отчёта подчёркивают, что массовые заражения сетевых устройств становятся всё более заметной тенденцией, а злоумышленники, работающие в этом направлении, действуют продуманно и стремятся расширять присутствие за пределами локальных сетей.

Проникновение достигается последовательным объединением манипуляций с командами и обходов проверки подлинности. Это позволяет внедрять устойчивые механизмы удалённого доступа через SSH, которые продолжают работать даже после перезагрузки оборудования или обновления прошивки. Таким образом, каждая уязвимая точка доступа превращается в долговременную опору для построения распределённой структуры, пригодной для дальнейших операций.

https://www.securitylab.ru/news/566352.php

Ваш роутер работает на китайскую разведку. А вы думали, он просто пыль в коридоре собирает?

Размещено через приложение ЯПлакалъ
Все комментарии:
Прадовод 21 ноя 2025 в 05:29
Приколист  •  На сайте 11 лет
3
Любая техника способна следить! И китайские авто в том числе!
КотВасилий 21 ноя 2025 в 05:29
Кот древнее и неприкосновенное животное  •  На сайте 10 лет
12
Цитата
Ваш роутер работает на китайскую разведку. А вы думали, он просто пыль в коридоре собирает?

А китайской разведке интересно как я по ЯПу шарюсь?
GS70 21 ноя 2025 в 05:30
жопа это не плохо  •  На сайте 8 лет
8
хорошо что всегда хватало денег на микротик
Бамбалабес13 21 ноя 2025 в 05:31
Ярила  •  На сайте 4 года
5
А сколько готов выплачивать Китай за это?
Abrazina 21 ноя 2025 в 05:32
Ярила  •  На сайте 18 лет
23
Цитата (GS70 @ 21.11.2025 - 04:30)
хорошо что всегда хватало денег на микротик

ну значит твои девайсы работают на латвийскую разведку gigi.gif
Бамбалабес13 21 ноя 2025 в 05:34
Ярила  •  На сайте 4 года
-2
Цитата (Abrazina @ 21.11.2025 - 05:32)
Цитата (GS70 @ 21.11.2025 - 04:30)
хорошо что всегда хватало денег на микротик

ну значит твои девайсы работают на латвийскую разведку gigi.gif

А если микротик на опенврт , то чья разведка ?
Впрочем за плату можно предоставить ресурсы.
У нас капитализм, рыночные отношения. cool.gif
GS70 21 ноя 2025 в 05:35
жопа это не плохо  •  На сайте 8 лет
4
Цитата (Бамбалабес13 @ 21.11.2025 - 09:34)
А если микротик на опенврт , то чья разведка ?

это шизофрения
Бамбалабес13 21 ноя 2025 в 05:38
Ярила  •  На сайте 4 года
-3
Цитата (GS70 @ 21.11.2025 - 05:35)
Цитата (Бамбалабес13 @ 21.11.2025 - 09:34)
А если микротик на опенврт , то чья разведка ?

это шизофрения

Да ? не знал .
Срочно нужно принять лекарство.
Китайская электронная таблетка должна подойти.
А впрочем есть цигун. cool.gif
AleXXX82 21 ноя 2025 в 05:40
Деградирую  •  На сайте 10 лет
4
У меня телевизор, купленный лет 12 (Самсунг) назад и тот работает хуй пойми на кого.
Каждый раз, когда я шевельнусь погромче ночью, он включается на некоторое время. Ну как включается, сам он в спящем режиме находится, а вот реле я слышу, щелчок такой, как при включении, и спустя некоторое время (30-50 сек) отключается, тоже слышно.
Там есть и камера, и микрофон. Правда от инета он отключен.
РУСИФИКАТОР 21 ноя 2025 в 05:41
Ярила  •  На сайте 12 лет
9
Что может выследить у меня китайская разведка? Нахрена я ей сдался, через роутер проходит порнушка, вк, одноклассники , кино иногда смотрю, и переписка на ЯПе... Чем я интересен китайцу?
Бамбалабес13 21 ноя 2025 в 05:43
Ярила  •  На сайте 4 года
6
Но хуже колонок Яндекс ничего нет.
Точнее, лучше для слежки.

Каждая колонка Яндекс , распознает текст.
И текс сразу ложится в базы ФСБ.
А потом штрафы за поиск.
Botya666 21 ноя 2025 в 05:45
Ярила  •  На сайте 6 лет
-1
Что-то я сильно сомневаюсь. Какой % пользователей открывает трафик в провайдерском модемном фаерволе на вход? А иначе до уязвимого раутера не добраться.
Не я не говорю, что совсем нет смысла открывать, некоторые камеры, приложухи умного дома, но таких подавляющее меньшинство даже в США.
Т.е. надо на просторах сети каким то раком найти одновременно открытый порт и уязвимый раутер. Вряд ли, что это типа эпидемия. Может сотня-другая хакнутых устройств.
andruhaa 21 ноя 2025 в 05:49
Юморист  •  На сайте 10 лет
5
Цитата

Ваш роутер работает на китайскую разведку.

я слышу как он шароёбится ночью в моём холодильнике.
mazat 21 ноя 2025 в 05:57
Балагур  •  На сайте 12 лет
1
И че они ищут в моем роутере?

Размещено через приложение ЯПлакалъ
dekokt 21 ноя 2025 в 06:01
Ярила  •  На сайте 12 лет
1
А у меня нет такого.. где взять? Хочу поставить, а то вдруг потом спросят - мол у всех было, а у тебя нет....
dennsp 21 ноя 2025 в 06:06
Смотритель  •  На сайте 15 лет
2
Цитата (РУСИФИКАТОР @ 21.11.2025 - 05:41)
Что может выследить у меня китайская разведка? Нахрена я ей сдался, через роутер проходит порнушка, вк, одноклассники , кино иногда смотрю, и переписка на ЯПе... Чем я интересен китайцу?

Да особо ничем, просто твое устройство будет использоваться как резидентный прокси, будут сдавать твой IP (и трафик) в аренду. Ну и само собой если с твоего IP взломают что-то, то крайним будешь ты.

Размещено через приложение ЯПлакалъ
nyarlathoten 21 ноя 2025 в 06:20
Ярила  •  На сайте 5 лет
0
Тем хуже для китайской разведки.

Размещено через приложение ЯПлакалъ
RealFIRE 21 ноя 2025 в 06:22
Шутник  •  На сайте 2 года
1
Привествую, сейчас подождите еще авто начнут взамывать и на базе них бот-неты собирать, так как там вообще с прошивками беда. Начиная от перевода и кода, до частоты выхода обновления и его доступности. А там и связь и микрафон и камера это не чайник с антеной, а целый комплекс для сбора информации.
ralex64r 21 ноя 2025 в 06:23
Ярила  •  На сайте 11 лет
0
Цитата (AleXXX82 @ 21.11.2025 - 05:40)
У меня телевизор, купленный лет 12 (Самсунг) назад и тот работает хуй пойми на кого.
Каждый раз, когда я шевельнусь погромче ночью, он включается на некоторое время. Ну как включается, сам он в спящем режиме находится, а вот реле я слышу, щелчок такой, как при включении, и спустя некоторое время (30-50 сек) отключается, тоже слышно.
Там есть и камера, и микрофон. Правда от инета он отключен.

Это ты так думаешь

Размещено через приложение ЯПлакалъ
Жангиз 21 ноя 2025 в 06:32
Ярила  •  На сайте 8 лет
0
У мну роутер Хуавей, ноут-Асус, монитор-Шарп. Даже не роутер, а оптоприёмник, вайфай не подключен.
ХЗ, как они уживаются, но работают.
И да, если подключить вайфай, скорость с 287 падает до 48-50 Мбит\сек.

Это сообщение отредактировал Жангиз - 21 ноя 2025 в 06:34
Gibonchik 21 ноя 2025 в 06:36
Ну и хули?  •  На сайте 9 лет
4
Мне не страшно, что китайцы, американцы или другие иностранные спецслужбы будут видеть то, что я смотрю в интернете. Они мне срок не впаяют за мем или за репост
ledchik74 21 ноя 2025 в 06:44
Ярила  •  На сайте 9 лет
0
Цитата (AleXXX82 @ 21.11.2025 - 05:40)
У меня телевизор, купленный лет 12 (Самсунг) назад и тот работает хуй пойми на кого.
Каждый раз, когда я шевельнусь погромче ночью, он включается на некоторое время. Ну как включается, сам он в спящем режиме находится, а вот реле я слышу, щелчок такой, как при включении, и спустя некоторое время (30-50 сек) отключается, тоже слышно.
Там есть и камера, и микрофон. Правда от инета он отключен.

Не, это не разведка, это домовой.
Надо покормить его конфетками

Размещено через приложение ЯПлакалъ
Xepsis 21 ноя 2025 в 07:16
Весельчак  •  На сайте 12 лет
1
Кому интересно какую порнуху и что на Ютубе я смотрю?

Размещено через приложение ЯПлакалъ
ОсатаневшийЛ 21 ноя 2025 в 07:20
Ярила  •  На сайте 9 лет
0
Китайской разведке конечно же интересно почитать новости об играх, посраться на развлекательных форумах и подрочить на рисованных кошкодевочек... Понимаю...

Размещено через приложение ЯПлакалъ
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 6 547
0 Пользователей:
Страницы: 1 2 3  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх