Эксперты нашли критическую уязвимость в популярных в России роутерах

13/01/2022 - 09:40 (по МСК)

Эксперты по кибербезопасности обнаружили в одном из модулей популярных роутеров критическую уязвимость, которая позволяет использовать подключенные к роутеру компьютеры для майнинга криптовалют и DDoS-атак. Об этом пишет «Коммерсант» со ссылкой на исследование американской компании SentinelOne.

Уязвимость, получившую оценку 9,8 из 10 баллов, обнаружили в модуле NetUSB производства тайваньской компании Kcodes. Этот компонент используется более чем в 20% сетевых устройств в мире, в том числе в распространенных в России роутерах Netgear, TP-Link, Tenda, EDiMAX, D-Link и Western Digital.

NetUSB предназначен для того, чтобы удаленные устройства в сети могли взаимодействовать с USB-устройствами, подключенными к маршрутизатору, говорится в исследовании. Например, можно подключиться к принтеру, как если бы он был присоединен непосредственно к компьютеру через USB.

По словам эксперта «Лаборатории Касперского» Виктора Чебышева и главы отдела анализа приложений Positive Technologies Дмитрия Склярова, злоумышленники могут атаковать связанные с роутером устройства, заставлять пользователей переходить на вредоносные и фишинговые сайты, а также использовать маршрутизаторы для DDoS-атак и красть открытые данные.

«Если проанализировать журналы событий с сетевых устройств, можно увидеть, что ежесекундно происходит огромное количество попыток атак на роутеры как в России, так и во всем мире», — отметил руководитель группы аналитики центра предотвращения кибератак «Информзащиты» Ильназ Гатауллин.

Эксперты предупредили KCodes об уязвимости в сентябре прошлого года. После этого компания создала обновление для роутеров, но список уязвимых моделей и обновленную прошивку выпустила только Netgear.

Гендиректор Infosecurity Николай Агринский допустил возможность атаки на популярные в России роутеры, отметив, что пользователи редко вовремя обновляют прошивки этих устройств.

Другие новости
Беспилотники атаковали семь российских регионов. Без света остался поселок в Курской области Сегодня в 15:54 Bloomberg: вернувшиеся из-за границы россияне обеспечили до трети роста ВВП России Сегодня в 15:53 Суд утвердил приговор 72-летней пенсионерке, осужденной на пять с половиной лет за военные «фейки» из-за двух репостов Сегодня в 15:52 В Кыргызстане грузовик с мороженым сорвался с горы и въехал в толпу детей Сегодня в 15:52 «Ведомости»: в России закончились оригинальные запчасти для iPhone и Macbook Сегодня в 14:10 Жене главреда «Новая газета Европа» Антонине Мартыновой запросили 10 лет колонии по делу о покушении на убийство дочери Сегодня в 14:09 Российская армия нанесла ракетный удар по Одессе. 14 человек пострадали Сегодня в 14:08 В новый санкционный список США попала авиакомпания «Победа» Вчера в 23:39 В Тбилиси продолжились протесты против законопроекта об «иноагентах», силовики применили водометы и газ Вчера в 23:37 Более тысячи пострадавших от паводка жителей Оренбургской области пожаловались на отсутствие выплат Вчера в 23:36