16.7 C
Athens
Παρασκευή, 13 Φεβρουαρίου 2026

Οι χάκερ αρχίζουν να εκμεταλλεύονται το νέο backdoor στις συσκευές Zyxel

Hackers σαρώνουν ενεργά το Διαδίκτυο για ανοικτές συσκευές SSH και προσπαθούν να συνδεθούν σε αυτές χρησιμοποιώντας μια νέα, πρόσφατα επιδιορθωμένη πίσω πόρτα διαπιστευτηρίων Zyxel.

Τον περασμένο μήνα, η Niels Teusink της ολλανδικής εταιρείας ασφάλειας στον κυβερνοχώρο EYE αποκάλυψε έναν μυστικό λογαριασμό backdoor με σκληρό κώδικα σε τείχη προστασίας Zyxel και ελεγκτές AP. Αυτός ο μυστικός λογαριασμός «zyfwp» επέτρεψε στους χρήστες να συνδεθούν μέσω SSH και της διεπαφής ιστού για να αποκτήσουν δικαιώματα διαχειριστή.

Η Zyxel δηλώνει ότι χρησιμοποίησε τον μυστικό λογαριασμό για την αυτόματη ενημέρωση υλικολογισμικού μέσω FTP.

Αυτό το backdoor είναι ένας σημαντικός κίνδυνος, καθώς θα μπορούσε να επιτρέψει στους φορείς απειλής να δημιουργήσουν λογαριασμούς VPN για να αποκτήσουν πρόσβαση σε εσωτερικά δίκτυα ή να προωθήσουν εσωτερικές υπηρεσίες για να τους κάνουν προσβάσιμους και εκμεταλλεύσιμους εξ αποστάσεως.

Οι hackers αναζητούν ενεργά το Zyxel backdoor

Χθες, η εταιρεία πληροφοριών cybersecurity GreyNoise εντόπισε τρεις διαφορετικές διευθύνσεις IP που σαρώνονταν ενεργά για συσκευές SSH και προσπάθησαν να συνδεθούν σε αυτές χρησιμοποιώντας τα διαπιστευτήρια backdoor Zyxel.

Οι χάκερ αρχίζουν να εκμεταλλεύονται το νέο backdoor στις συσκευές Zyxel

Ο Διευθύνων Σύμβουλος της GreyNoise, Andrew Morris, δήλωσε ότι οι hackers δεν φαίνεται να κάνουν σάρωση ειδικά για συσκευές Zyxel, αλλά αντίθετα ανιχνεύει το Διαδίκτυο για διευθύνσεις IP που εκτελούν SSH.

Όταν εντοπιστεί SSH, θα προσπαθήσει να κάνει βίαια έναν λογαριασμό στη συσκευή, με ένα από τα διαπιστευτήρια που δοκιμάστηκαν και είναι ο νέος λογαριασμός της Zyxel «zyfwp».

Ιδιαίτερο ενδιαφέρον παρουσιάζει ότι μία από τις διευθύνσεις IP, χρησιμοποιεί τον ενσωματωμένο πελάτη SSH του Cobalt Strike για την εκτέλεση των σαρώσεων. Ο Μόρις είπε ότι οι hacker μπορούν να κάνουν σάρωση με αυτόν τον τρόπο για να αποφύγει τους ανιχνευτές απειλής.

Η Zyxel κυκλοφόρησε το «ZLD V4.60 Patch 1» τον περασμένο μήνα που αφαιρεί τους λογαριασμούς backdoor σε συσκευές τείχους προστασίας. Η Zyxel ανακοίνωσε χθες ότι θα κυκλοφορήσει την ενημέρωση κώδικα για ελεγκτές AP στις 8 Ιανουαρίου 2021.

Το iTechNews.gr συνιστά ανεπιφύλακτα σε όλους τους χρήστες να εγκαταστήσουν την ενημερωμένη έκδοση κώδικα το συντομότερο δυνατό για να αποτρέψουν την πρόσβαση των παραγόντων απειλής σε ευάλωτα δίκτυα, την ανάπτυξη ransomware ή την κλοπή δεδομένων.

 

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Το χτυπάς για “ΠΛΑΚΑ”… Στα 29€ ΚΟΜΠΛΕ!!! Τρίποδο ΒΑΡΕΩΣ ΤΥΠΟΥ για Έναν ή και ΠΑΡΑΠΑΝΩ προτζέκτορες!!! (Video)

Αν έχεις ή θέλεις να πάρεις προτζέκτορα, κάτι τέτοιο θα σου φανεί απόλυτα χρήσιμο. Είναι βαρέως τύπου με προδιαγραφή 10 κιλών και plate ώστε να...

Συμβατό με Win., Mac και Linux… Σύνδεση με 3 συσκευές κι άλλα στα 45€ Από Ελλάδα είναι το πιο Τίμιο Combo Πληκτρολόγιο, ποντίκι… (Βίντεο...

Το όνομα του Keychron και ξέρω πως πολλοί δεν την ξέρετε την εταιρία... χμμμ έλα όμως που θα έπρεπε... γιατί είναι από τους μεγάλους...

Οι διαφημίσεις έφτασαν στο ChatGPT

Η OpenAI ανακοίνωσε ότι φέρνει τις διαφημίσεις στο ChatGPT, για να μπορεί να συνεχίσει να επενδύει στην πλατφόρμα, την οποία χρησιμοποιούν καθημερινά εκατομμύρια χρήστες. Αναλυτικότερα, η εταιρία επιβεβαίωσε...

Πώς να μεταφέρετε τη μουσική σας στο Apple Music

Ένα από τα βασικά εμπόδια κατά την αλλαγή streaming πλατφόρμας είναι η απώλεια playlist και αποθηκευμένων κομματιών, όμως το Apple Music έχει προσθέσει εργαλείο...

Μπορούν να μας δούνε σε Incognito στο Google Maps;

Σε Ελληνικό κινητό και ιδιαίτερα σε Poco c75 που χρησιμοποιούμε αυτή τη στιγμή και κατά τη διάρκεια συγγραφής ενός προηγούμενου άρθρου, ανακαλύψαμε ορισμένες διευκρινήσεις...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Το χτυπάς για “ΠΛΑΚΑ”… Στα 29€ ΚΟΜΠΛΕ!!! Τρίποδο ΒΑΡΕΩΣ ΤΥΠΟΥ για Έναν ή και ΠΑΡΑΠΑΝΩ προτζέκτορες!!! (Video)

Αν έχεις ή θέλεις να πάρεις προτζέκτορα, κάτι τέτοιο θα σου φανεί απόλυτα χρήσιμο. Είναι βαρέως τύπου με προδιαγραφή 10 κιλών και plate ώστε να...

Συμβατό με Win., Mac και Linux… Σύνδεση με 3 συσκευές κι άλλα στα 45€ Από Ελλάδα είναι το πιο Τίμιο Combo Πληκτρολόγιο, ποντίκι… (Βίντεο...

Το όνομα του Keychron και ξέρω πως πολλοί δεν την ξέρετε την εταιρία... χμμμ έλα όμως που θα έπρεπε... γιατί είναι από τους μεγάλους...

Insta360 ANTIGRAVITY A1: Το 1o Drone Λήψης 360° Μοιρών Παραγωγής αλλάζει Μέτρα και Σταθμά!!! (Βίντεο)

Κανένα DRONE μέχρι στιγμής δεν μπορεί να κάνει ότι μπορεί να κάνει το ANTIGRAVITY A1. Κανένα DRONE μέχρι στιγμής δεν μπορεί να συγκριθεί μαζί του. Κανένα...

[Βίντεο Σύγκρισης]: Ο Μικρός Laser Προτζέκτορας… που “ΠΑΤΑΕΙ” τα ΜΕΓΑΛΑ Led Αδέρφια του!! Στα 340€ ΚΟΜΠΛΕ, Η “τσάμπα” Αγγλοκινέζικη έκδοση του Formovie Fengmi S5

Είναι ο 4ος laser Προτζέκτορας που φέρνω στο κανάλι ανάμεσα σε 10άδες Led μικρούς και μεγάλους... και είτε Laser είτε Led ο καθένας είναι...

[Part 3] Τo Πιο ΔΥΝΑΤΟ Laptop της Nikear… ΚΑΙ το Τουρμπίζω ΗΔΗ. 16άρι με 2,5Κ Οθόνη 120Hz, Ryzen 7 8745hs, 32gb DDR5 ram και...

Είναι πολύ ποιότικό και πανέμορφο, αλλά κι ένα Laptop - Ultra Book τουμπανάκι με φοβερά χαρακτηριστικά που το κάνουν να μπορεί να σταθεί ΜΟΝΟ...