К маю 2025 года эксперты Censys зафиксировали около 9000 скомпрометированных маршрутизаторов ASUS. Эта массовая кампания, впервые выявленная 18 марта аналитиками GreyNoise, демонстрирует изощренные методы злоумышленников, которые обеспечивают постоянный и малозаметный контроль над устройствами пользователей. Анализ активности указывает на крайне скрытный характер атаки: за три месяца злоумышленники выполнили лишь около 30 запросов к заражённым маршрутизаторам. Такой подход соответствует методологиям APT (Advanced Persistent Threat), сосредоточенным на длительном и незаметном присутствии в системе. Для проникновения в маршрутизаторы злоумышленники применяют комплекс методов: Особенностью атаки является сохранение бэкдора в энергонезависимой памяти (NVRAM), что обеспечивает его сохранение даже при обновлении прошивки и перезагрузке устройства. В отличие от классических вредоносных программ, злоумышленники не загружают дополнительное ПО, а используют _встроенные функции ASUS_ для сохранен
Кампания скрытых атак на маршрутизаторы ASUS с использованием CVE-2023-39780
29 мая 202529 мая 2025
1
3 мин