Οι χάκερ αρχίζουν να εκμεταλλεύονται το νέο backdoor στις συσκευές Zyxel

Hackers σαρώνουν ενεργά το Διαδίκτυο για ανοικτές συσκευές SSH και προσπαθούν να συνδεθούν σε αυτές χρησιμοποιώντας μια νέα, πρόσφατα επιδιορθωμένη πίσω πόρτα διαπιστευτηρίων Zyxel.

Τον περασμένο μήνα, η Niels Teusink της ολλανδικής εταιρείας ασφάλειας στον κυβερνοχώρο EYE αποκάλυψε έναν μυστικό λογαριασμό backdoor με σκληρό κώδικα σε τείχη προστασίας Zyxel και ελεγκτές AP. Αυτός ο μυστικός λογαριασμός «zyfwp» επέτρεψε στους χρήστες να συνδεθούν μέσω SSH και της διεπαφής ιστού για να αποκτήσουν δικαιώματα διαχειριστή.

Η Zyxel δηλώνει ότι χρησιμοποίησε τον μυστικό λογαριασμό για την αυτόματη ενημέρωση υλικολογισμικού μέσω FTP.

Αυτό το backdoor είναι ένας σημαντικός κίνδυνος, καθώς θα μπορούσε να επιτρέψει στους φορείς απειλής να δημιουργήσουν λογαριασμούς VPN για να αποκτήσουν πρόσβαση σε εσωτερικά δίκτυα ή να προωθήσουν εσωτερικές υπηρεσίες για να τους κάνουν προσβάσιμους και εκμεταλλεύσιμους εξ αποστάσεως.

Οι hackers αναζητούν ενεργά το Zyxel backdoor

Χθες, η εταιρεία πληροφοριών cybersecurity GreyNoise εντόπισε τρεις διαφορετικές διευθύνσεις IP που σαρώνονταν ενεργά για συσκευές SSH και προσπάθησαν να συνδεθούν σε αυτές χρησιμοποιώντας τα διαπιστευτήρια backdoor Zyxel.

Οι χάκερ αρχίζουν να εκμεταλλεύονται το νέο backdoor στις συσκευές Zyxel

Ο Διευθύνων Σύμβουλος της GreyNoise, Andrew Morris, δήλωσε ότι οι hackers δεν φαίνεται να κάνουν σάρωση ειδικά για συσκευές Zyxel, αλλά αντίθετα ανιχνεύει το Διαδίκτυο για διευθύνσεις IP που εκτελούν SSH.

Όταν εντοπιστεί SSH, θα προσπαθήσει να κάνει βίαια έναν λογαριασμό στη συσκευή, με ένα από τα διαπιστευτήρια που δοκιμάστηκαν και είναι ο νέος λογαριασμός της Zyxel «zyfwp».

Ιδιαίτερο ενδιαφέρον παρουσιάζει ότι μία από τις διευθύνσεις IP, χρησιμοποιεί τον ενσωματωμένο πελάτη SSH του Cobalt Strike για την εκτέλεση των σαρώσεων. Ο Μόρις είπε ότι οι hacker μπορούν να κάνουν σάρωση με αυτόν τον τρόπο για να αποφύγει τους ανιχνευτές απειλής.

Η Zyxel κυκλοφόρησε το «ZLD V4.60 Patch 1» τον περασμένο μήνα που αφαιρεί τους λογαριασμούς backdoor σε συσκευές τείχους προστασίας. Η Zyxel ανακοίνωσε χθες ότι θα κυκλοφορήσει την ενημέρωση κώδικα για ελεγκτές AP στις 8 Ιανουαρίου 2021.

Το iTechNews.gr συνιστά ανεπιφύλακτα σε όλους τους χρήστες να εγκαταστήσουν την ενημερωμένη έκδοση κώδικα το συντομότερο δυνατό για να αποτρέψουν την πρόσβαση των παραγόντων απειλής σε ευάλωτα δίκτυα, την ανάπτυξη ransomware ή την κλοπή δεδομένων.

 

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Τα Πράγματα είναι “ΣΟΒΑΡΑ” Part 2… To “ΑΠΟΛΥΤΟ” Power Station Για το “Σακίδιο ΤΩΝ 72 ΩΡΩΝ”!!! Allpwers S200 V2 στα 98€ ΚΟΠΛΕ. (Βίντεο)

Μικρό, ελαφρύ, δυνατό, ποιοτικό, βολικό Είναι To "ΑΠΟΛΥΤΟ" Power Station Για το "Σακίδιο ΤΩΝ 72 ΩΡΩΝ"!!! Δεν μιλάω για "ψεκ", "prepers" και θεωρίες συνομωσίας... αλλά για...

Xiaomi 18 Pro: Το πρώτο smartphone με αποκλειστικό φυσικό πλήκτρο Τεχνητής Νοημοσύνης;

Πολλά τηλέφωνα έχουν προσθέσει λειτουργίες τεχνητής νοημοσύνης τα τελευταία δύο χρόνια, συνήθως κρυμμένες μέσα σε έναν βοηθό ή πίσω από μια συντόμευση παρατεταμένου πατήματος....

Πως μπορεί το iPad να γίνει power bank για το iPhone

Το iPad κρύβει μια λειτουργία που για πολλούς περνά απαρατήρητη, αλλά μπορεί να αποδειχθεί εξαιρετικά χρήσιμη σε δύσκολες στιγμές. Αν το iPhone σας έχει σχεδόν...

Samsung Galaxy A27: Διαρροή αποκαλύπτει τη νέα σχεδίαση με punch hole κάμερα

Το Samsung Galaxy A27 εμφανίστηκε μέσα από λεπτομερή 3D CAD renders, αποκαλύπτοντας για πρώτη φορά την πιθανή τελική σχεδίαση του νέου mid-range της κορεατικής...

Πώς να φοράς σωστά τα AirPods για καλύτερο ήχο

Ο τρόπος που φοράς τα AirPods επηρεάζει την ποιότητα του ήχου πολύ περισσότερο απ’ όσο νομίζεις. Δεν αρκεί απλώς να κάθονται στο αυτί και...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Τα Πράγματα είναι “ΣΟΒΑΡΑ” Part 2… To “ΑΠΟΛΥΤΟ” Power Station Για το “Σακίδιο ΤΩΝ 72 ΩΡΩΝ”!!! Allpwers S200 V2 στα 98€ ΚΟΠΛΕ. (Βίντεο)

Μικρό, ελαφρύ, δυνατό, ποιοτικό, βολικό Είναι To "ΑΠΟΛΥΤΟ" Power Station Για το "Σακίδιο ΤΩΝ 72 ΩΡΩΝ"!!! Δεν μιλάω για "ψεκ", "prepers" και θεωρίες συνομωσίας... αλλά για...

To “Elgato του Φτωχού”?! Με 78€ Γίνε ο Βασιλιάς του Multitasking και απογειώσε την αποδοτικότητα σου… (βίντεο)

Ο τίτλος πραγματικά τα λέει όλα και σε μια τιμή που είναι 3 φορές πιο κάτω από κάτι αντίστοιχο... Με τρελή παραμετροποίηση και δυνατότητες πραγματικά...

“Θα βάλλεις Γυαλιά”!!! Τραβάνε Βίντεο, Φωτογραφίες… σου Απαντάνε Στα Ελληνικά με Chat GPT. Στα 53€ ΚΟΜΠΛΕ… Zeblaze Eyewear AI

Για την "Ιστορία" ΑΚΡΙΒΩΣ τα ΙΔΙΑ στην Ελλάδα θα τα βρεις 100€!!! Έχοντας κάτι τέτοιο στα χέρια σου είναι απίθανο να πιστέψεις πόσο οικονομικά μπορείς...

Πληκτρολόγια Razer! Το Παλιό μου είναι Best Seller… και τo Νέο Θα μου φτιάξει το Setup μου…. Razer Joro και Ornata V3 X (Βίντεο)

Αν δεν το έχεις ήδη καταλάβει το 90% των πραγμάτων που βλέπεις στο κανάλι είναι προσωπικές επιλογές και σχεδόν ποτέ... κάτι δεν αξίζει και...

H “Dyson του Φτωχού”!!! Click Bait ή ΑΛΗΘΕΙΑ;;; Ίσως η πιο Δυνατή ασύρματη σκούπα που μπορείς να πάρεις με 88€ ΚΟΜΠΛΕ! (Βίντεο)

Με 55KPA δύναμης αναρρόφησης έχει την δύναμη να σηκώσει βάρος 1,6 κιλών και λίγες (ειδικά σε αυτήν την κατηγορία τιμής) μπορούν να το κάνουν! Με...