Uwaga! Chińskie grupy hackerskie atakują przez zbackdoorowane routery!
Uwaga! Chińskie grupy hackerskie atakują przez zbackdoorowane routery!
Chińskie grupy hackerskie znalazły nowy sposób na przeprowadzanie ataków, wykorzystując zbackdoorowane routery TP-Link. Badania przeprowadzone przez ekspertów z Checkpointa ujawniły, że routery te, mimo że wyglądają jak standardowe urządzenia, zawierają niebezpieczne modyfikacje w oprogramowaniu.
W szczególności, zidentyfikowane podstawione firmware'y różnią się od oryginalnych jedynie drobnymi szczegółami. Te zmiany, chociaż subtelne, mają poważne konsekwencje dla bezpieczeństwa. Umożliwiają one zdalny dostęp do routera, co daje atakującym pełną kontrolę nad urządzeniem.
Jednym z widocznych objawów zbackdoorowania jest zablokowany ekran aktualizacji firmware. Użytkownicy nie są w stanie zaktualizować oprogramowania, co zwiększa ich narażenie na ataki. Celem tej operacji jest stworzenie sieci, przez którą atakujący mogą tunelować ruch, co znacznie utrudnia jego wykrycie.
Na podstawie: Źródła








