Tisíce domácností sú v ohrození. Tieto routre od známeho výrobcu padajú do rúk hackerov a väčšina ľudí o tom netuší. Obete sú aj na Slovensku

Útok WrtHug zneužíva nepodporované modely a dokáže ich ovládnuť na diaľku.

Bezpečnostní experti upozorňujú, že populárne herné routery majú kritickú bezpečnostnú slabinu.
Zdroj: Unsplash (Compare Fibre), Pixabay (GDJ, MickeyLIT), Úprava: Vosveteit.sk

Ak doma používaš router od ASUSu, mal by si vedieť, že sa dostal do centra pozornosti jednej z najväčších kybernetických kampaní posledných mesiacov. Ide o takzvanú operáciu WrtHug, ktorú bezpečnostní experti zo SecurityScorecard spájajú s čínskou štátnou hackerskou skupinou. Skrýva sa za ňou pomerne sofistikovaný útok, ktorý využíva známe bezpečnostné chyby v rôznych modeloch ASUS WRT routerov! A to najmä v tých, ktoré už nedostávajú bezpečnostné aktualizácie. Tento útok pritom nie je len nejakou vzdialenou hrozbou, ale môžu mu byť vystavení aj používatelia na Slovensku.

Útok začína tým, že hackeri využívajú sériu zraniteľností v softvéri routera, vrátane takých, ktoré im umožňujú na diaľku spúšťať príkazy s najvyššími oprávneniami. Najkritickejším miestom je slabina v službe ASUS AiCloud, ktorá slúži na vzdialený prístup k zariadeniu a synchronizáciu dát. Pomocou nej sa útočníci dokážu dostať do vnútra systému, aj keď používateľ nie je priamo pripojený na router. Infikovaný router následne premenia na „zombifikované“ zariadenie v rámci veľkého botnetu.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ
Lokalita útokov
Lokalita útokov, Zdroj: SecurityScorecard

Čínski hackeri zneužívajú nepodporované routre!

Pri napadnutí tvojho routera sa bez tvojho vedomia stane súčasťou tohto botnetu. Útočníci cez neho môžu presmerovať svoju komunikáciu, čím zakrývajú skutočné zdroje útokov, ktoré často cielia na vládne siete, kritickú infraštruktúru alebo telekomunikačné systémy. Navonok to môže vyzerať, že nebezpečná aktivita prichádza z adresy tvojho routera, hoci tvoj prístroj je len nevedomým sprostredkovateľom.

Výhodou pre hackerov je to, že routery patria medzi zariadenia, o ktoré sa bežní používatelia starajú najmenej. Málokto si zapína automatické aktualizácie alebo vôbec kontroluje, či router nefunguje neštandardne. Preto sa tento typ útoku šíri relatívne ľahko. Ak máš doma starý ASUS router, ktorý už nedostáva oficiálne aktualizácie firmvéru, riziko napadnutia sa výrazne zvyšuje.

Pomalá Wi-Fi sieť? Takto to môžete vyriešiť
Zdroj: Unsplash (Misha Feshchak)

Proces útoku je pre bežného používateľa prakticky neviditeľný. Hackeri využívajú zraniteľnosti označené ako CVE-2023-41345, CVE-2023-39780 alebo CVE-2025-2492. Tie im umožňujú preniknúť cez firewall routera, zmeniť jeho nastavenia, spustiť kód na diaľku a napokon router plne ovládnuť. Následne sa zariadenie pripojí do botnetu, pomocou ktorého môžu útočníci spúšťať DDoS útoky alebo využívať zariadenie na maskovanie komunikácie pri ďalších, cielených operáciách.

Útok teda nepredstavuje hrozbu len pre tvoj súkromný internetový prístup, ale pre celú širšiu sieť. Slovenskí používatelia sú medzi potenciálnymi obeťami, keďže tento botnet nemá geografické obmedzenia a infikované routery sú roztrúsené po celom svete, vrátane Slovenska.

Možno by si mal zvážiť výmenu

Odborníci zo SecurityScorecard, ktorí tento útok analyzovali, jednoznačne odporúčajú okamžite skontrolovať firmvér tvojho ASUS routera a čo najskôr ho aktualizovať. Ak výrobca už aktualizácie nevydáva, najlepším riešením je zvážiť výmenu zariadenia za novší model, ktorý má aktívnu bezpečnostnú podporu. Bezpečnosť tiež zvýši vypnutie funkcií na vzdialený prístup v nastaveniach routera a nastavenie silného hesla pre správu zariadenia.

Takýto útok, známy ako WrtHug, je sofistikovaným príkladom toho, ako môže byť bežný domáci router nevedomým nástrojom na hackerské špionážne aktivity a kybernetické útoky. Neohrozuje len tvoje osobné dáta. Predstavuje aj riziko, že sa tvoj router stane nevedomým štítom pri útokoch na infraštruktúru štátov a veľkých spoločností.

Preto, ak si už dávnejšie neaktualizoval firmvér svojho ASUS routera, teraz je ten správny čas. Nejde len o technickú záležitosť, ale aj o ochranu. Ochranu seba, svojej siete a prevenciu nevedomej účasti na neviditeľnej kybernetickej vojne, ktorá sa odohráva aj cez tvoju domácu internetovú prípojku.

Ak chceš skontrolovať svoj router, stačí sa prihlásiť do administrácie na adrese ako 192.168.1.1 alebo si pozri aktuálnu verziu firmvéru a stiahni najnovšiu opravu zo stránok ASUSu. Ak už nový firmvér nie je dostupný, najbezpečnejším riešením je neváhať a vymeniť zariadenie za nový model.

Potenciálne napadnuteľné routre:

  • Asus Wireless Router 4G-AC55U
  • Asus Wireless Router 4G-AC860U
  • Asus Wireless Router DSL-AC68U
  • Asus Wireless Router GT-AC5300
  • Asus Wireless Router GT-AX11000
  • Asus Wireless Router RT-AC1200HP
  • Asus Wireless Router RT-AC1300GPLUS
  • Asus Wireless Router RT-AC1300UHP
Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať