Questo sito contiene link di affiliazione per cui può essere compensato

Home » Hi-Tech » Internet » Migliaia di router Asus sotto controllo, sospetti sulla Cina

Migliaia di router Asus sotto controllo, sospetti sulla Cina

Circa 50.000 router di ASUS sono stati compromessi sfruttando un sofisticato attacco che, a detta di alcuni ricercatori, sembra avere legami con la Cina, almeno secondo quanto riferito dal team STRIKE di SecurityScorecard, azienda specializzata in sicurezza per le imprese.

Denominata Operazione WrtHug, l’attacco prende di mira router a fine vita ASUS WRT sfruttando vulnerabilità note, alcune delle quali risalgono al 2023. I router colpiti si trovano soprattutto a Taiwan e nell’Asia sudorientale, ma un impatto minimo è stato evidenziato anche nella Cina continentale, in Russia e negli Stati Uniti.

Gli attacker stanno sfruttando (qui i dettagli) sei diverse falle di sicurezza, incluse: quattro command injection bug del 2023 (vulnerabilità note nei database come CVE-2023-41345, CVE-2023-41346, CVE-2023-41347, CVE-2023-41348 con punteggio 8.8 su scala da 0 a 10) e due vulnerabilità etichettate come CVE-2024-12912 e CVE-2025-2492 con rispettivi punteggi di vulnerabilità di 7.2 e 9.2.

Le vulnerabilità del 2023 sono collegate alla CVE-2023-39780, altro comando di injection che inserisce la propria chiave pubblica SSH nell’apparato consentendo l’apertura di una backdoor, persistente anche dopo il riavvio del dispositivo o gli aggiornamenti del firmware. Quest’ultima vulnerabilità, individuata da GreyNoise (altra azienda che si occupa di sicurezza) a febbraio, è stata già sfruttata in precedenza per reinderizzare il traffico del dispositivo verso altri apparati o rendere lo stesso parte integrante di una botnet.

Decine di migliaia di router ASUS sotto controllo, sospetti sulla Cina - macitynet.it
Immagine di Asus

Bob Rudis, vice presidente responsabile data science di GreyNoise, aveva spiegato in precedenza che questo tipo di attacco presentava segni distintivi di “avanzati e ben finanziati avversari”, lasciando intendere una possibile operazione da parte di squadre cinesi specializzate in cyberspionaggio.

Molti dei nuovi attacchi sembrano concentrati su Taiwan e sudest asiatico, rafforzando l’ipotesi di legami con la Cina. Per il momento in Europa, Russia e Stati Uniti gli utenti che hanno segnalato il problema sono un numero sparuto. Tra i segni di infezione, un certificato TLS (che dovrebbe garantire comunicazioni online sicure e crittografie) sfruttato nel servizio AiCloud: nei router compromessi questo certificato scade tra 100 anni, scadenza non comune per questa tipologia di certificati.

Per tutti gli aggiornamenti sulla sicurezza informatica è possibile consultare la sezione dedicata di Macitynet.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

I consigli per i tuoi regali

CTA Natale iGuida [per Settimio] - macitynet.it
iGuide per i regali di Natale - macitynet.it

Regali di Natale e fine anno: i nostri consigli

Ogni anno testiamo le ultime novità del mercato, per poi raccogliere in articoli dedicati i migliori prodotti per ogni categoria. Queste guide, che aggiorniamo periodicamente, non solo vi permettono di migliorare la vostra attrezzatura ma, visto il periodo, diventano anche un ottimo spunto da cui partire per fare un regalo coi fiocchi ai propri cari.

A tal proposito le trovate organizzate qui sotto per tipologia, così da facilitarvi ulteriormente la ricerca del Regalo Perfetto. Le guide vengono modificate di continuo e fino a Natale vedrete man mano aggiungersi quelle che aggiorneremo.

Partiamo dai migliori:

Apple

iPhone e Smartphone

iPad e tablet

Mac e PC

Apple Watch e Smartwatch

Fotografia e Creatività

Viaggiaresmart

Audio e Video

Intrattenimento

Vita in casa

Pubblicità
Pubblicità

Ultimi articoli