پنجشنبه, مهر ۲, ۱۴۰۵
دانش جوین
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
    • پرینت ارزان با ارسال رایگان
    • انتخاب بروکر مناسب در ایران
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
    • پرینت ارزان با ارسال رایگان
    • انتخاب بروکر مناسب در ایران
بدون نتیجه
مشاهده تمام نتایج
دانش جوین
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی هک و امنیت سایبری

روترهای Asus در اختیار هکرها؛ آپدیت هم بی‌نتیجه است

شهر سخت افزار توسط شهر سخت افزار
۰۸ خرداد ۱۴۰۴
در هک و امنیت سایبری
مدت زمان مطالعه: 1 دقیقه
1
روترهای Asus در اختیار هکرها؛ آپدیت هم بی‌نتیجه است

بیش از ۹ هزار روتر ساخت شرکت Asus در حمله‌ای پیچیده و بی‌سروصدا به یک بات‌نت جدید با نام AyySSHush آلوده شده‌اند. بدتر اینکه حتی آپدیت‌های رسمی ایسوس قادر به حذف این بدافزار از روی روترها نیستند. ابعاد نگران‌کننده ماجرا را در ادامه خبر بخوانید.

این تهدید امنیتی نخستین بار در مارس 2025 توسط شرکت GreyNoise کشف شده بود اما حالا زوایای تازه‌ای از آن روشن شده است و می‌دانیم ایسوس موفق به رفع آن نشده است.

نفوذ از در پشتی 

برخلاف بسیاری از حملات مشابه، در این حمله خبری از بدافزارهای معمول نیست. مهاجمان با بهره‌گیری از قابلیت‌های رسمی موجود در سیستم‌عامل روتر و با دور زدن احراز هویت، موفق به دسترسی دائمی به دستگاه‌ها شده‌اند. پس از ورود اولیه که از طریق حملات brute-force و تکنیک‌های ناشناخته دور زدن احراز هویت صورت می‌گیرد، عاملان حمله می‌توانند دستورات خود را اجرا کنند.

روتر ایسوس

مهاجمان با فعال‌سازی قابلیت SSH روی پورت غیراستاندارد 53282 و بارگذاری کلید SSH خود، به مدیریت از راه دور روتر و تنظیمات آن دست می‌یابند. مهم‌تر آن‌که این تغییرات در حافظه NVRAM روتر ایسوس ذخیره می‌شود و حتی آپدیت هم قادر به پاک کردن آن نیست. همچنین هکرها با خاموش‌کردن قابلیت‌های امنیتی مانند AiProtection و لاگ رویدادها، امکان شناسایی این نفوذ را به حداقل رسانده است.

بر اساس داده‌های شرکت امنیتی Censys، تا امروز بیش از ۹ هزار روتر آلوده ایسوس شناسایی شده‌اند و مهاجمان بر هزاران روتر ایسوس کنترل کامل دارند.

با اینکه Asus برای رفع آسیب‌پذیری‌های شناخته‌شده روترهای شبکه خود آپدیت‌هایی منتشر کرده، این اقدامات تنها برای پیشگیری از آلودگی‌های جدید مفید هستند. متاسفانه روترهایی که پیش‌تر مورد حمله قرار گرفته‌اند و به بدافزار آلوده شده‌اند، همچنان در معرض خطر باقی می‌مانند و فعلاً ایسوس راه‌حلی برای آن ندارد.

مرتبط پست ها

هک و امنیت سایبری

آمریکا برای کاربران ویندوز هشدار صادر کرد؛ حفره امنیتی Microsoft Defender در دست مجرمین سایبری است

۱۲ تیر ۱۴۰۵
هک و امنیت سایبری

بات‌نت RustDuck با نسخه‌ای جدید در کمین است؛ روترها و سرورها در همه جای دنیا در معرض خطر حملات DDoS

۱۲ تیر ۱۴۰۵
هک و امنیت سایبری

محققان از روش جدید ردیابی کاربران پرده برداشتند؛ دقت شناسایی تا ۹۶ درصد

۰۶ تیر ۱۴۰۵
هک و امنیت سایبری

روش جدید سرقت حساب تلگرام بدون رمز و کد تأیید کشف شد

۰۶ تیر ۱۴۰۵

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

2 + 18 =

جدیدترین اخبار دانش جوین

  • هوشمندسازی زیرساختهای صنعتی قزوین برای کاهش هزینه‌ تولید
  • همکاری آب منطقه‌ای قزوین با شرکت‌های فناور توسعه می‌یابد
  • تغذیه سالم در پروازها هنوز کامل اجرا نمی‌شود
  • بررسی ۶پروژه کلان سرمایه‌گذاری در قزوین
  • درخشش بانوی فناور ایرانی در مسابقات استارتاپی زنان بریکس ۲۰۲۶
  • بررسی افت ساختمان در بهار ۱۴۰۵
  • هورمون‌درمانی می‌تواند نوسانات خلقی دوران یائسگی را کاهش دهد
  • قیمت لپ‌تاپ ۱ مهر؛ افت نسبی بهای مک‌بوک ایر M5 در بازار
  • هشدار نسبت به وزش باد خیلی شدید در تهران| کاهش دما تا ۴ درجه

جدیدترین نظرات مخاطبان

  • کارشناس روابط عمومی در معرفی 8 مدل از بهترین پرینترهای سه کاره استوک
  • عارف در معرفی 8 مدل از بهترین پرینترهای سه کاره استوک
  • کارشناس روابط عمومی در چگونه با ChatGPT مقاله علمی بخوانیم بدون اینکه گرفتار منابع جعلی شویم؟
  • زهرا حاجی مهدی در چگونه با ChatGPT مقاله علمی بخوانیم بدون اینکه گرفتار منابع جعلی شویم؟
  • کارشناس روابط عمومی در WHMCS چیست و چه کاربرد هایی دارد؟

دانش‌جوین یک مجله فارسیِ علم و فناوری است که از سال ۱۳۹۹ فعالیت می‌کند و به‌صورت تخصصی خبرها، تحلیل‌ها و مقالات به‌روز در حوزه‌هایی مثل تکنولوژی، گیمینگ، آی‌تی، هوش مصنوعی و حتی اقتصاد، سیاست و جامعه را گردآوری و منتشر می‌کند.

  • تماس و ارتباط
  • درباره دانش جوین
  • شرایط بازنشر
  • حریم شخصی کاربران
  • تبلیغات

تازه‌های دانش جوین

  • هوشمندسازی زیرساختهای صنعتی قزوین برای کاهش هزینه‌ تولید
  • همکاری آب منطقه‌ای قزوین با شرکت‌های فناور توسعه می‌یابد
  • تغذیه سالم در پروازها هنوز کامل اجرا نمی‌شود
  • پاسینیک
  • کاغذ A4
  • خرید سرور اچ پی از ولکان سرور
  • ظروف یکبار مصرف
  • خرید لپ تاپ دانشجویی
  • تزریق چربی
  • cdn مناسب برای سئو

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
    • پرینت ارزان با ارسال رایگان
    • انتخاب بروکر مناسب در ایران

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.