دانش جوین
سه شنبه, تیر ۳۱, ۱۴۰۴
  • نخست
  • علمی
  • تکنولوژی
    • آرشیو تکنولوژی
    • نرم افزار، اپلیکیشن، سیستم عامل
    • خودرو
    • آرشیو فین‌تک
      • IT
      • دوربین
    • لپتاپ و کامپیوتر و سخت افزار
    • موبایل
  • بازی‌های کامپیوتری
  • پزشکی، سلامت، بهداشت
  • هنر و فرهنگ
  • مقالات
  • سایر پیوندها
    • همیار آی‌تی
    • وبکده
  • ورود
بدون نتیجه
مشاهده همه نتیجه
  • نخست
  • علمی
  • تکنولوژی
    • آرشیو تکنولوژی
    • نرم افزار، اپلیکیشن، سیستم عامل
    • خودرو
    • آرشیو فین‌تک
      • IT
      • دوربین
    • لپتاپ و کامپیوتر و سخت افزار
    • موبایل
  • بازی‌های کامپیوتری
  • پزشکی، سلامت، بهداشت
  • هنر و فرهنگ
  • مقالات
  • سایر پیوندها
    • همیار آی‌تی
    • وبکده
بدون نتیجه
مشاهده همه نتیجه
دانش جوین
بدون نتیجه
مشاهده همه نتیجه
صفحه اصلی هک و امنیت سایبری

روترهای Asus در اختیار هکرها؛ آپدیت هم بی‌نتیجه است

شهر سخت افزار توسط شهر سخت افزار
۰۸ خرداد ۱۴۰۴
در هک و امنیت سایبری
زمان خواندن: زمان موردنیاز برای مطالعه: 1 دقیقه
0
روترهای Asus در اختیار هکرها؛ آپدیت هم بی‌نتیجه است
3
بازدیدها
اشتراک گذاری در تلگراماشتراک گذاری در توییتر

اخبارجدیدترین

هک به روش فوق عجیب و غیرقابل شناسایی؛ جابجایی کدهای مخرب از طریق  رکوردهای DNS

GPUHammer چیست؟ تهدید سخت‌افزاری جدیدی که آموزش مدل‌های AI روی کارت‌های انویدیا را مختل می‌کند

خلاصه‌سازی ایمیل‌ها با هوش مصنوعی گوگل می‌تواند پای هکرها را به گوشی شما باز کند

بیش از ۹ هزار روتر ساخت شرکت Asus در حمله‌ای پیچیده و بی‌سروصدا به یک بات‌نت جدید با نام AyySSHush آلوده شده‌اند. بدتر اینکه حتی آپدیت‌های رسمی ایسوس قادر به حذف این بدافزار از روی روترها نیستند. ابعاد نگران‌کننده ماجرا را در ادامه خبر بخوانید.

این تهدید امنیتی نخستین بار در مارس 2025 توسط شرکت GreyNoise کشف شده بود اما حالا زوایای تازه‌ای از آن روشن شده است و می‌دانیم ایسوس موفق به رفع آن نشده است.

نفوذ از در پشتی 

برخلاف بسیاری از حملات مشابه، در این حمله خبری از بدافزارهای معمول نیست. مهاجمان با بهره‌گیری از قابلیت‌های رسمی موجود در سیستم‌عامل روتر و با دور زدن احراز هویت، موفق به دسترسی دائمی به دستگاه‌ها شده‌اند. پس از ورود اولیه که از طریق حملات brute-force و تکنیک‌های ناشناخته دور زدن احراز هویت صورت می‌گیرد، عاملان حمله می‌توانند دستورات خود را اجرا کنند.

روتر ایسوس

مهاجمان با فعال‌سازی قابلیت SSH روی پورت غیراستاندارد 53282 و بارگذاری کلید SSH خود، به مدیریت از راه دور روتر و تنظیمات آن دست می‌یابند. مهم‌تر آن‌که این تغییرات در حافظه NVRAM روتر ایسوس ذخیره می‌شود و حتی آپدیت هم قادر به پاک کردن آن نیست. همچنین هکرها با خاموش‌کردن قابلیت‌های امنیتی مانند AiProtection و لاگ رویدادها، امکان شناسایی این نفوذ را به حداقل رسانده است.

بر اساس داده‌های شرکت امنیتی Censys، تا امروز بیش از ۹ هزار روتر آلوده ایسوس شناسایی شده‌اند و مهاجمان بر هزاران روتر ایسوس کنترل کامل دارند.

با اینکه Asus برای رفع آسیب‌پذیری‌های شناخته‌شده روترهای شبکه خود آپدیت‌هایی منتشر کرده، این اقدامات تنها برای پیشگیری از آلودگی‌های جدید مفید هستند. متاسفانه روترهایی که پیش‌تر مورد حمله قرار گرفته‌اند و به بدافزار آلوده شده‌اند، همچنان در معرض خطر باقی می‌مانند و فعلاً ایسوس راه‌حلی برای آن ندارد.

پست قبلی

چرا نباید هرگز از این پسوردها استفاده کرد؟

پست بعدی

مازیار زارع: از نظر من ملوان قهرمان جام حذفی است

مربوطه پست ها

هک به روش فوق عجیب و غیرقابل شناسایی؛ جابجایی کدهای مخرب از طریق  رکوردهای DNS
هک و امنیت سایبری

هک به روش فوق عجیب و غیرقابل شناسایی؛ جابجایی کدهای مخرب از طریق  رکوردهای DNS

۲۶ تیر ۱۴۰۴
GPUHammer چیست؟ تهدید سخت‌افزاری جدیدی که آموزش مدل‌های AI روی کارت‌های انویدیا را مختل می‌کند
هک و امنیت سایبری

GPUHammer چیست؟ تهدید سخت‌افزاری جدیدی که آموزش مدل‌های AI روی کارت‌های انویدیا را مختل می‌کند

۲۵ تیر ۱۴۰۴
خلاصه‌سازی ایمیل‌ها با هوش مصنوعی گوگل می‌تواند پای هکرها را به گوشی شما باز کند
هک و امنیت سایبری

خلاصه‌سازی ایمیل‌ها با هوش مصنوعی گوگل می‌تواند پای هکرها را به گوشی شما باز کند

۲۵ تیر ۱۴۰۴
GPUHammer چیست؟ تهدید سخت‌افزاری جدیدی که آموزش مدل‌های AI رو کارت‌های انویدیا را مختل می‌کند
هک و امنیت سایبری

GPUHammer چیست؟ تهدید سخت‌افزاری جدیدی که آموزش مدل‌های AI رو کارت‌های انویدیا را مختل می‌کند

۲۳ تیر ۱۴۰۴
کشف چهار حفره امنیتی شبیه به Meltdown و Spectre در پردازنده‌های AMD
هک و امنیت سایبری

کشف چهار حفره امنیتی شبیه به Meltdown و Spectre در پردازنده‌های AMD

۲۱ تیر ۱۴۰۴
هکرهای روس به جان هم افتادند؛ خطر باج‌گیری دوبل از قربانیان باج‌افزار!
هک و امنیت سایبری

هکرهای روس به جان هم افتادند؛ خطر باج‌گیری دوبل از قربانیان باج‌افزار!

۱۷ تیر ۱۴۰۴

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

سه × 4 =

دانلود اپلیکیشن دانش جوین

جدیدترین اخبار

  • 8 علت هوا گرفتن پمپ هیدرولیک | ۲ روش هواگیری پمپ هیدرولیک
  • کشف لاشه 39 قلاده فوک خزری از ابتدای 1404 تاکنون
  • مسکن کارگری؛ وعده‌هایی که روی زمین ماند
  • «سوگلی» قلعه‌نویی به دردسر افتاد
  • هواشناسی هشدار داد: احتمال وزش طوفان در تهران
  • پاسینیک
  • خرید سرور ایران و خارج
  • تجارتخانه آراد برندینگ
  • ویرایش مقاله
  • تابلو لایت باکس
  • قیمت سرور استوک اچ پی hp
  • خرید سرور hp
  • کاغذ a4
  • پرشین هتل
  • راحت ترین روش یادگیری انگلیسی
  • خرید سرور ابری

تمام حقوق مادی و معنوی وب‌سایت دانش جوین محفوظ است و کپی بدون ذکر منبع قابل پیگرد قانونی خواهد بود.

خوش آمدید!

ورود به حساب کاربری خود در زیر

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای تنظیم مجدد رمز عبور خود وارد کنید.

ورود
بدون نتیجه
مشاهده همه نتیجه
  • نخست
  • علمی
  • تکنولوژی
    • آرشیو تکنولوژی
    • نرم افزار، اپلیکیشن، سیستم عامل
    • خودرو
    • آرشیو فین‌تک
      • IT
      • دوربین
    • لپتاپ و کامپیوتر و سخت افزار
    • موبایل
  • بازی‌های کامپیوتری
  • پزشکی، سلامت، بهداشت
  • هنر و فرهنگ
  • مقالات
  • سایر پیوندها
    • همیار آی‌تی
    • وبکده

تمام حقوق مادی و معنوی وب‌سایت دانش جوین محفوظ است و کپی بدون ذکر منبع قابل پیگرد قانونی خواهد بود.