دانش جوین
پنجشنبه, خرداد ۸, ۱۴۰۴
  • نخست
  • علمی
  • تکنولوژی
    • آرشیو تکنولوژی
    • نرم افزار، اپلیکیشن، سیستم عامل
    • خودرو
    • آرشیو فین‌تک
      • IT
      • دوربین
    • لپتاپ و کامپیوتر و سخت افزار
    • موبایل
  • بازی‌های کامپیوتری
  • پزشکی، سلامت، بهداشت
  • هنر و فرهنگ
  • مقالات
  • سایر پیوندها
    • همیار آی‌تی
    • کنکور 1404
  • ورود
بدون نتیجه
مشاهده همه نتیجه
  • نخست
  • علمی
  • تکنولوژی
    • آرشیو تکنولوژی
    • نرم افزار، اپلیکیشن، سیستم عامل
    • خودرو
    • آرشیو فین‌تک
      • IT
      • دوربین
    • لپتاپ و کامپیوتر و سخت افزار
    • موبایل
  • بازی‌های کامپیوتری
  • پزشکی، سلامت، بهداشت
  • هنر و فرهنگ
  • مقالات
  • سایر پیوندها
    • همیار آی‌تی
    • کنکور 1404
بدون نتیجه
مشاهده همه نتیجه
دانش جوین
بدون نتیجه
مشاهده همه نتیجه
صفحه اصلی هک و امنیت سایبری

روترهای Asus در اختیار هکرها؛ آپدیت هم بی‌نتیجه است

شهر سخت افزار توسط شهر سخت افزار
۰۸ خرداد ۱۴۰۴
در هک و امنیت سایبری
زمان خواندن: زمان موردنیاز برای مطالعه: 1 دقیقه
0
روترهای Asus در اختیار هکرها؛ آپدیت هم بی‌نتیجه است
0
بازدیدها
اشتراک گذاری در تلگراماشتراک گذاری در توییتر

اخبارجدیدترین

به نفعتان است که از این پسوردها استفاده نکنید!

جعل در لباس گوگل و فیسبوک؛ مراقب ایمیل‌های خطرناک باشید

کشف آسیب‌پذیری جدید در پردازنده‌های اینتل توسط محقق ایرانی دانشگاه ETH زوریخ

بیش از ۹ هزار روتر ساخت شرکت Asus در حمله‌ای پیچیده و بی‌سروصدا به یک بات‌نت جدید با نام AyySSHush آلوده شده‌اند. بدتر اینکه حتی آپدیت‌های رسمی ایسوس قادر به حذف این بدافزار از روی روترها نیستند. ابعاد نگران‌کننده ماجرا را در ادامه خبر بخوانید.

این تهدید امنیتی نخستین بار در مارس 2025 توسط شرکت GreyNoise کشف شده بود اما حالا زوایای تازه‌ای از آن روشن شده است و می‌دانیم ایسوس موفق به رفع آن نشده است.

نفوذ از در پشتی 

برخلاف بسیاری از حملات مشابه، در این حمله خبری از بدافزارهای معمول نیست. مهاجمان با بهره‌گیری از قابلیت‌های رسمی موجود در سیستم‌عامل روتر و با دور زدن احراز هویت، موفق به دسترسی دائمی به دستگاه‌ها شده‌اند. پس از ورود اولیه که از طریق حملات brute-force و تکنیک‌های ناشناخته دور زدن احراز هویت صورت می‌گیرد، عاملان حمله می‌توانند دستورات خود را اجرا کنند.

روتر ایسوس

مهاجمان با فعال‌سازی قابلیت SSH روی پورت غیراستاندارد 53282 و بارگذاری کلید SSH خود، به مدیریت از راه دور روتر و تنظیمات آن دست می‌یابند. مهم‌تر آن‌که این تغییرات در حافظه NVRAM روتر ایسوس ذخیره می‌شود و حتی آپدیت هم قادر به پاک کردن آن نیست. همچنین هکرها با خاموش‌کردن قابلیت‌های امنیتی مانند AiProtection و لاگ رویدادها، امکان شناسایی این نفوذ را به حداقل رسانده است.

بر اساس داده‌های شرکت امنیتی Censys، تا امروز بیش از ۹ هزار روتر آلوده ایسوس شناسایی شده‌اند و مهاجمان بر هزاران روتر ایسوس کنترل کامل دارند.

با اینکه Asus برای رفع آسیب‌پذیری‌های شناخته‌شده روترهای شبکه خود آپدیت‌هایی منتشر کرده، این اقدامات تنها برای پیشگیری از آلودگی‌های جدید مفید هستند. متاسفانه روترهایی که پیش‌تر مورد حمله قرار گرفته‌اند و به بدافزار آلوده شده‌اند، همچنان در معرض خطر باقی می‌مانند و فعلاً ایسوس راه‌حلی برای آن ندارد.

پست قبلی

چرا نباید هرگز از این پسوردها استفاده کرد؟

مربوطه پست ها

به نفعتان است که از این پسوردها استفاده نکنید!
هک و امنیت سایبری

به نفعتان است که از این پسوردها استفاده نکنید!

۰۸ خرداد ۱۴۰۴
جعل در لباس گوگل و فیسبوک؛ مراقب ایمیل‌های خطرناک باشید
هک و امنیت سایبری

جعل در لباس گوگل و فیسبوک؛ مراقب ایمیل‌های خطرناک باشید

۰۶ خرداد ۱۴۰۴
کشف آسیب‌پذیری جدید در پردازنده‌های اینتل توسط محقق ایرانی دانشگاه ETH زوریخ
هک و امنیت سایبری

کشف آسیب‌پذیری جدید در پردازنده‌های اینتل توسط محقق ایرانی دانشگاه ETH زوریخ

۰۵ خرداد ۱۴۰۴
پردازنده اینتل دارید؛ بازگشت قدرتمندانه آسیب‌پذیری Spectre را جدی بگیرید
هک و امنیت سایبری

پردازنده اینتل دارید؛ بازگشت قدرتمندانه آسیب‌پذیری Spectre را جدی بگیرید

۲۷ اردیبهشت ۱۴۰۴
گام جدید در امنیت دیجیتال؛ ورود به سیستم با یک تکه پلاستیک هوشمند
هک و امنیت سایبری

گام جدید در امنیت دیجیتال؛ ورود به سیستم با یک تکه پلاستیک هوشمند

۲۶ اردیبهشت ۱۴۰۴
هک بی‌صدا از داخل مرورگر؛ این صفحه جعلی می‌تواند کل زندگی دیجیتال‌تان را نابود کند!
هک و امنیت سایبری

هک بی‌صدا از داخل مرورگر؛ این صفحه جعلی می‌تواند کل زندگی دیجیتال‌تان را نابود کند!

۲۱ اردیبهشت ۱۴۰۴

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

2 + 6 =

دانلود اپلیکیشن دانش جوین

جدیدترین اخبار

  • روترهای Asus در اختیار هکرها؛ آپدیت هم بی‌نتیجه است
  • چرا نباید هرگز از این پسوردها استفاده کرد؟
  • خطر جدی برای هزاران مودم ایسوس / این آسیب‌پذیری خطرناک است
  • چگونه حجم فایل PDF را کم کنیم؟ آموزش 4 روش رایگان و بدون افت کیفیت
  • شناسایی باکتری و کیفیت‌سنجی روغن‌موتور
  • پاسینیک
  • نهال گردو از رویال نهال
  • خرید سرور hp
  • تعمیر کامپیوتر در محل
  • خرید اکشن فیگور انیمه و بازی
  • هدایای تبلیغاتی
  • خرید سرور ایران و خارج
  • مانیتور ساینا کوییک
  • خرید یوسی
  • حوله استخری
  • خرید قهوه
  • تجارتخانه آراد برندینگ
  • خرید قسطی ایفون 16
  • ویرایش مقاله
  • دارالترجمه به زبان عربی در تهران
  • نرم افزار کنترل تردد
  • تابلو لایت باکس
  • خرید سرور مجازی
  • قیمت سرور استوک اچ پی hp
  • خرید سرور hp
  • کاغذ a4
  • قیمت هاست فروشگاهی
  • پرشین هتل
  • خرید لیفتراک دست دوم

تمام حقوق مادی و معنوی وب‌سایت دانش جوین محفوظ است و کپی بدون ذکر منبع قابل پیگرد قانونی خواهد بود.

خوش آمدید!

ورود به حساب کاربری خود در زیر

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای تنظیم مجدد رمز عبور خود وارد کنید.

ورود
بدون نتیجه
مشاهده همه نتیجه
  • نخست
  • علمی
  • تکنولوژی
    • آرشیو تکنولوژی
    • نرم افزار، اپلیکیشن، سیستم عامل
    • خودرو
    • آرشیو فین‌تک
      • IT
      • دوربین
    • لپتاپ و کامپیوتر و سخت افزار
    • موبایل
  • بازی‌های کامپیوتری
  • پزشکی، سلامت، بهداشت
  • هنر و فرهنگ
  • مقالات
  • سایر پیوندها
    • همیار آی‌تی
    • کنکور 1404

تمام حقوق مادی و معنوی وب‌سایت دانش جوین محفوظ است و کپی بدون ذکر منبع قابل پیگرد قانونی خواهد بود.