macsplex.com 로그인

검색

조회 수 1,501 추천 수 0 댓글 1
?

단축키

Prev이전 문서

Next다음 문서

위로 아래로 댓글로 가기 인쇄 첨부
Extra Form
출처/참고/홈페이지 https://www.tomshardware.com/tech-indust...t-backdoor

Who's DNAVI

profile

안녕하세요 macsplex.com 웹마스터 DNAVI입니다.

오픈소스를 좋아하고 컴퓨터에서 돌아가는 OS와 소프트웨어를 설치하고 웹사이트를 운영하는데 관심이 많습니다.

 

가지고 있는 제품리스트

PC  :

homebuilt computer(Intel i7-4790K, ASUS MAXIMUS Ranger Vii, AMD Radeon R290),

homebuilt computer(AMD Phenom X4 630, GIGABYTE GA-61P-S3, NVIDIA GT8600),

Apple iMac 2009 late(Intel E7600)

Apple MacMini 2018(Intel i5-8500B, A1993)

homebuilt computer(AMD Ryzen 5700x3d, Asrock B450 Steel Legend, Intel A770)

Beelink SER 7 (AMD Ryzen 7840HS)

Firebat S1(Intel N100)

 

Notebook :

Acer Swift 14 AI 2024(Qualcomm SnapDragon X Plus X1P4200)

Apple Macbook Air 2022 (M2, A2681)

Lenovo LEGION 5 Pro 16ACH R7 STORM (AMD R7-5800H, NVIDIA RTX3060 laptop)

Lenovo Thinkpad T420s(Intel i5-2540M)

Apple Macbook Air 2011 Mid( i5-2467M, A1370)

 

Server :

Dell PowerEdge R420(Intel XEON E5-2407)

Dell PowerEdge R710(Intel XEON E5620 x2, 32GB)

HP Proliant Microserver Gen8(Intel XEON E3-1230V2)

 

NAS :

Synology.DS218+

BUFFALO LinkStation Live LS-XL/E

 

Smartphone:

Motorola Edge 20 pro

Apple iPhone 12

Apple iPhone 15 Pro Max

Samsung Galaxy S8

Xiaomi Redmi Note 4, Mi 8

Lenovo Phab2 Pro

Apple iPhone 5

Huawei X3, Nova Smart

Blackberry 9790

 

Tablet :

Apple iPad 9th gen

Apple iPad Air2

Samsung Galaxy Tab S7+

Lenovo Xiaoxin 2022

 

Game Console :

Sony PSP, PS3, PS4 Pro, PS5

Microsoft Xbox 360, Xbox One X

Nintendo DS Lite, 3DS XL, Switch Lite, Switch

HardKernel Odrid Go Advance Black Edition

Gamepark GP2X-F100

Valve Steam deck LCD

  • profile
    DNAVI 2025.06.05 23:16 글쓴이

    ** Cluade sonet 4 AI 사이트요약입니다. - https://www.greynoise.io/blog/stealthy-backdoor-campaign-affecting-asus-routers

    GreyNoise 블로그 사이트 요약: ASUS 라우터 백도어 캠페인

    주요 발견사항: GreyNoise가 2025년 3월 18일에 처음 발견한 이 활동은 수천 대의 ASUS 라우터에 대한 지속적이고 은밀한 백도어 캠페인 GreyNoise Discovers Stealthy Backdoor Campaign Affecting Thousands of ASUS Routers입니다.

    공격 방식:

    1. 초기 접근: 무차별 대입 로그인 시도와 CVE가 할당되지 않은 인증 우회 기법 사용
    2. 명령 실행: CVE-2023-39780 명령 주입 취약점을 악용하여 시스템 명령 실행
    3. 지속성:
      • 사용자 정의 포트(TCP/53282)에서 SSH 접근 활성화
      • 공격자 제어 공개 키 삽입
      • NVRAM(비휘발성 메모리)에 구성 저장하여 펌웨어 업그레이드나 재부팅에도 생존
    4. 은밀성: 로깅 비활성화, 악성코드 설치 없음

    규모: 5월 27일 기준으로 거의 9,000대의 ASUS 라우터가 침해 확인되었으며, 영향받은 호스트 수는 계속 증가 GreyNoise Discovers Stealthy Backdoor Campaign Affecting Thousands of ASUS Routers하고 있습니다. 하지만 GreyNoise 센서는 3개월에 걸쳐 단 30개의 관련 요청만을 포착하여 이 캠페인이 얼마나 조용히 운영되고 있는지 보여줍니다 GreyNoise Discovers Stealthy Backdoor Campaign Affecting Thousands of ASUS Routers.

    탐지 방법: GreyNoise의 AI 기반 분석 도구인 Sift가 단 3개의 HTTP POST 요청을 플래그하여 발견 GreyNoise Discovers Stealthy Backdoor Campaign Affecting Thousands of ASUS Routers되었으며, 완전히 에뮬레이션된 ASUS 프로필을 통해 공격 재현이 가능했습니다.

    보안 권고사항:

    • TCP/53282 포트의 SSH 접근 확인
    • authorized_keys 파일에서 무단 항목 검토
    • 의심스러운 IP 주소 차단
    • 침해가 의심되면 공장 초기화 후 수동 재구성

    패치 상태: ASUS는 CVE-2023-39780을 최근 펌웨어 업데이트에서 패치했지만, 이미 침해된 라우터의 경우 SSH 구성 변경사항이 펌웨어 업그레이드로는 제거되지 않습니다.


List of Articles
분류 제목 날짜
제품 화이트 싱글 팬: 컬러풀, iGame RTX 50 Mini W OC 그래픽 카드 출시, 5070 선택 가능 file 2026.01.26
모바일 홍미노트5, 홍미노트5 프로 출시 file 2018.02.16
제품 한 번에 수천 행 스크롤, 산와(SANWA) 슬라이드형 + 고속 휠 블루투스 마우스 출시 file 2026.02.03
제품 하이퍼그리프(Hypergryph) × 8BitDo(8비트도), Retro 87 레트로 키보드 설맞이 굿즈 세트 발표, 499위안 ​​​​​​​ file 2026.01.08
제품 하이닉스 서버용 메모리 DDR5 RIDMM 공개 file 2020.01.09
제품 픽셀 10 라인업을 포함한 모든 것이 구글 픽셀에서 발표되었습니다 file 2025.08.21
제품 프랙탈, 750W, 850W 및 1000W 버전의 Ion 3 Gold 파워 서플라이 유닛 출시 file 2025.11.06
제품 페가트론, 128개 AMD MI350X GPU 탑재 1,177 PFLOP AI 랙 준비 file 2025.05.24
제품 팀그룹(Team Group), T-FORCE GE PRO NVMe 5세대 SSD 출시 file 2024.01.05
제품 트랜센드, 플래그십 PCIe Gen5 SSD MTE260S 출시 file 2025.07.03
제품 트랜센드, RDE3 microSD Express 카드 리더기 출시  file 2026.01.23
AI 텐스토렌트, 이미 출하 중인 "Blackhole" P150 카드의 코어 20개 축소  file 2026.02.05
제품 킹스톤 아이언키 키패드 200 시리즈, NIST FIPS 140-3 레벨 3 인증 획득 file 2026.01.27
제품 키크론, 퀵 분해(Quick-Disassembly) 기능 갖춘 Lemokey P3 HE 게이밍 키보드 출시  file 2026.01.15
제품 키크론, 월넛 케이스를 적용한 K3 Max 올 우드 에디션 로우 프로파일 기계식 키보드 출시 file 2026.01.17
제품 키크론, V10 울트라 75% 인체공학 기계식 키보드 및 V0 울트라 넘버패드 발표 newfile 2026.02.28
제품 키크론, Q1 HE 8K 올-알루미늄 65% TMR 게이밍 키보드 출시 file 2025.12.12
제품 키크론, 8K 폴링의 새로운 알루미늄 TMR 게이밍 키보드 3종 출시 file 2025.11.19
제품 키크론(Keychron), Q0 HE TMR 넘패드 139.99달러에 출시 file 2026.01.23
제품 키크론 K3 HE 및 K3 Ultra 로우 프로파일 키보드 출시: 세련된 목재 포인트와 합리적 가격 file 2026.02.19
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 39 Next
/ 39