14 C
Athens
Παρασκευή, 6 Μαρτίου 2026

Οι χάκερ αρχίζουν να εκμεταλλεύονται το νέο backdoor στις συσκευές Zyxel

Hackers σαρώνουν ενεργά το Διαδίκτυο για ανοικτές συσκευές SSH και προσπαθούν να συνδεθούν σε αυτές χρησιμοποιώντας μια νέα, πρόσφατα επιδιορθωμένη πίσω πόρτα διαπιστευτηρίων Zyxel.

Τον περασμένο μήνα, η Niels Teusink της ολλανδικής εταιρείας ασφάλειας στον κυβερνοχώρο EYE αποκάλυψε έναν μυστικό λογαριασμό backdoor με σκληρό κώδικα σε τείχη προστασίας Zyxel και ελεγκτές AP. Αυτός ο μυστικός λογαριασμός «zyfwp» επέτρεψε στους χρήστες να συνδεθούν μέσω SSH και της διεπαφής ιστού για να αποκτήσουν δικαιώματα διαχειριστή.

Η Zyxel δηλώνει ότι χρησιμοποίησε τον μυστικό λογαριασμό για την αυτόματη ενημέρωση υλικολογισμικού μέσω FTP.

Αυτό το backdoor είναι ένας σημαντικός κίνδυνος, καθώς θα μπορούσε να επιτρέψει στους φορείς απειλής να δημιουργήσουν λογαριασμούς VPN για να αποκτήσουν πρόσβαση σε εσωτερικά δίκτυα ή να προωθήσουν εσωτερικές υπηρεσίες για να τους κάνουν προσβάσιμους και εκμεταλλεύσιμους εξ αποστάσεως.

Οι hackers αναζητούν ενεργά το Zyxel backdoor

Χθες, η εταιρεία πληροφοριών cybersecurity GreyNoise εντόπισε τρεις διαφορετικές διευθύνσεις IP που σαρώνονταν ενεργά για συσκευές SSH και προσπάθησαν να συνδεθούν σε αυτές χρησιμοποιώντας τα διαπιστευτήρια backdoor Zyxel.

Οι χάκερ αρχίζουν να εκμεταλλεύονται το νέο backdoor στις συσκευές Zyxel

Ο Διευθύνων Σύμβουλος της GreyNoise, Andrew Morris, δήλωσε ότι οι hackers δεν φαίνεται να κάνουν σάρωση ειδικά για συσκευές Zyxel, αλλά αντίθετα ανιχνεύει το Διαδίκτυο για διευθύνσεις IP που εκτελούν SSH.

Όταν εντοπιστεί SSH, θα προσπαθήσει να κάνει βίαια έναν λογαριασμό στη συσκευή, με ένα από τα διαπιστευτήρια που δοκιμάστηκαν και είναι ο νέος λογαριασμός της Zyxel «zyfwp».

Ιδιαίτερο ενδιαφέρον παρουσιάζει ότι μία από τις διευθύνσεις IP, χρησιμοποιεί τον ενσωματωμένο πελάτη SSH του Cobalt Strike για την εκτέλεση των σαρώσεων. Ο Μόρις είπε ότι οι hacker μπορούν να κάνουν σάρωση με αυτόν τον τρόπο για να αποφύγει τους ανιχνευτές απειλής.

Η Zyxel κυκλοφόρησε το «ZLD V4.60 Patch 1» τον περασμένο μήνα που αφαιρεί τους λογαριασμούς backdoor σε συσκευές τείχους προστασίας. Η Zyxel ανακοίνωσε χθες ότι θα κυκλοφορήσει την ενημέρωση κώδικα για ελεγκτές AP στις 8 Ιανουαρίου 2021.

Το iTechNews.gr συνιστά ανεπιφύλακτα σε όλους τους χρήστες να εγκαταστήσουν την ενημερωμένη έκδοση κώδικα το συντομότερο δυνατό για να αποτρέψουν την πρόσβαση των παραγόντων απειλής σε ευάλωτα δίκτυα, την ανάπτυξη ransomware ή την κλοπή δεδομένων.

 

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Apple: Παρουσιάζει το MacBook Neo των 699 ευρώ, ένα MacBook για φοιτητές

Η Apple παρουσίασε ένα νέο, χαμηλότερου κόστους φορητό υπολογιστή, το MacBook Neo, με αρχική τιμή τα 699 ευρώ, σε μια περίοδο κατά την οποία...

Λειτουργία ανίχνευσης spam κλήσεων με αυτό το app στην Ελλάδα

Το NordVPN κυκλοφορεί μια νέα λειτουργία ανίχνευσης spam κλήσεων σε όλο το Android σε όλη την Ευρώπη, μέσω του οποίου οι χρήστες μπορούν να...

Μπορείς πλέον να «μιλάς» στον κώδικά σου – Το Claude Code αποκτά Voice Mode

Το Claude Code της Anthropic αποκτά Voice Mode και επιτρέπει στους προγραμματιστές να γράφουν κώδικα μιλώντας στο AI. Η Anthropic ξεκίνησε τη σταδιακή διάθεση ενός...

Η Samsung επιταχύνει την ανάπτυξη του Exynos 2700 με πρώιμη παραγωγή δειγμάτων

Η Samsung ξεκινά πρώιμη παραγωγή δειγμάτων του Exynos 2700 chipset στοχεύοντας σε υψηλότερη απόδοση και ευρεία χρήση στη σειρά Galaxy S27, με νέες λύσεις...

Κινητό Xiaomi vs Samsung – Ποιο να πάρω μέχρι 300€;

Στα 300€ η κατηγορία των smartphones προσφέρει πλέον ολοκληρωμένες λύσεις για τους περισσότερους ενδιαφερόμενους. Σε αυτό το budget βρίσκετε 5G συνδεσιμότητα, 8GB RAM, 256GB αποθηκευτικό χώρο...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Τα Πράγματα είναι “ΣΟΒΑΡΑ”… Power Station ΣΗΜΕΡΑ Στα 143€ ΚΟΜΠΛΕ! Allpowers VOLIX P300 LITE με 5 χρόνια Εγγύηση

Με 256Wh, LiFepo4 μπαταρίες και 300W (600W paeak), 5 χρόνια εγγύηση και... Δυνατό, ποιοτικό, βολικό, μικρό και με πράγματα που τα πληρώνεις πανάκριβα σε...

Με 6000Amp Peak… Χτυπάς “ΧΘΕΣ”… Στα 44€ ΚΟΜΠΛΕ από ΕΥΡΩΠΗ!!! Δες Live, το ΑΧΑΣΤΟ… “ΤΕΡΑΣ” Jump Starter POPDEER PD-J66… και Βάζει μπροστά “τα...

Οι δοκιμές που γίνονται και μάλιστα σε "παλιό" αυτοκίνητο δεν Γίνονται... τυχαία! Για όσους γνωρίζουν λίγα πράγματα... τα παλιά "γυρνάνε" ποιο δύσκολα από τα...

Από ΕΛΛΑΔΑ σε Tιμή Κάτω κι από AMAZON!? Με 40W… Δυνατό, Ιδιαίτερο, Ανθεκτικό… J-Brauv Flex στα 28€ Κομπλέ (Βίντεο & Giveaway)

Είναι τα J - Brauv Flex Με 40W, Δυνατό, Ιδιαίτερο, Ανθεκτικό... Από ΕΛΛΑΔΑ σε Tιμή Κάτω κι από AMAZON... κι από το Kimstore.gr και...

Ρεύμα για ΟΛΟ το ΣΠΙΤΙ από τo Power Station στον “ΠΙΝΑΚΑ” της ΔΕΗ!!! Φτάνει μέχρι 22.000Wh!!! Στα 718€ ΚΟΜΠΛΕ, ότι πιο ολοκληρωμένο έχω φέρει

Μετά από 6 μήνες δοκιμών της εγκατάστασης στον Ηλεκτρολογικό "ΠΙΝΑΚΑ" μου όχι μόνο το συγκεκριμένο αλλά κι άλλα power stations μπορώ πλέον να ανεβάζω...

Η “ΑΟΡΑΤΗ Κλειδαριά” με NFC, Αpp και Bluetooth και ξεκλείδωσε με το Κινητό και το Ρολόι σου …”ΧΩΜΑ” Στα 12€ ΚΟΜΠΛΕ (Video)

Χρήσιμη, Πολυλειτουργική, Ψαρωτική... και Χώμα. Τα λόγια είναι περιττά για την "ΑΟΡΑΤΗ Κλειδαριά" με NFC, Αpp και Bluetooth. Ξεκίνα να κλειδώνεις και να ασφαλίζεις τα προσωπικά...