2025/05/29 12:19 Asus routers are being hit with stealthy, persistent backdoors

ロボ子、大変なのじゃ!ViciousTrapとかいう謎の攻撃者が、Asusのルーターを大量にハッキングしているらしいぞ!

まあ、博士!それは大変ですね。具体的にはどのような状況なのでしょうか?

Sekoiaの調査によると、Censysのスキャンで最大9,500台ものルーターが侵害された可能性があるらしいのじゃ!

9,500台ですか!それは大規模な攻撃ですね。どのような脆弱性が悪用されているのでしょうか?

CVE-2023-39780っていうコマンドインジェクションの脆弱性が悪用されているみたいだぞ。Asusはファームウェアアップデートで修正済みらしいけど。

コマンドインジェクションですか。攻撃者はそれを利用して、ルーターにバックドアを仕掛けているのですね。

その通り!感染したルーターは、ポート53282経由でSSHログインが可能になって、デジタル証明書に特定のキーが表示されるらしいのじゃ。

キーの情報は `ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAo41nBoVFfj4HlVMGV+YPsxMDrMlbdDZ...` ですね。もし自分のルーターが感染しているか確認するには、このキーの有無を調べれば良いのでしょうか?

そうじゃな!あと、システムログに特定のIPアドレスからのアクセスがないかも確認すると良いぞ。101.99.91.151とか、101.99.94.173とか。

なるほど。もし感染していた場合は、問題のキーとポート設定を削除する必要があるのですね。

そうじゃ!でも、一番確実なのは、最新のファームウェアにアップデートすることじゃな。他の脆弱性も修正されている可能性があるからの。

わかりました。ルーターのセキュリティ対策は重要ですね。ところで博士、ViciousTrapって、なんだか面白い名前ですね。

確かに!まるで悪役の名前みたいじゃな。でも、油断大敵じゃぞ!

はい、気をつけます!ところで博士、この攻撃者の名前を聞いて、私はあるお菓子を思い出しました。

お菓子?どんなお菓子じゃ?

『ねるねるねるね』です!

なんでじゃ?

ViciousTrap… 美味しそうじゃないですか?

全然美味しくなさそうじゃ!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。