Milhares de roteadores ASUS WRT, especialmente modelos desatualizados ou fora de suporte, foram sequestrados em uma campanha global denominada Operation WrtHug, que explora seis vulnerabilidades distintas.
Nos últimos seis meses, scanners que identificam dispositivos afetados pela Operation WrtHug detectaram cerca de 50 mil endereços IP únicos ao redor do mundo.
A maioria dos dispositivos comprometidos está em Taiwan, com outros casos distribuídos pelo Sudeste Asiático, Rússia, Europa Central e Estados Unidos.
Curiosamente, não foram registradas infecções na China, o que pode indicar que o grupo por trás da ameaça seja deste país, embora os pesquisadores não tenham encontrado evidências suficientes para uma atribuição definitiva.
Segundo o time STRIKE da SecurityScorecard, o padrão de alvos e as técnicas empregadas sugerem uma possível ligação entre a Operation WrtHug e a campanha AyySSHush, inicialmente documentada pela GreyNoise em maio.
Os ataques exploram vulnerabilidades de command injection e outras falhas conhecidas em roteadores ASUS WRT, principalmente nas séries AC e AX.
Os pesquisadores destacam que a campanha WrtHug pode se aproveitar das seguintes vulnerabilidades para realizar os ataques:
-
CVE-2023-41345
/46/47/48 – injeção de comandos via módulos de token
-
CVE-2023-41345
; para problemas semelhantes com o 'módulo de atualização de token', consulte CVE-2023-41346; para problemas semelhantes com o 'módulo de verificação de token', consulte CVE-2023-41347; e para problemas semelhantes com o 'módulo de autenticação de código', consulte CVE-2023-41348.
Publicidade
Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...