ZuoRAT: pericoloso trojan colpisce router ASUS, Netgear e Cisco

30 Giugno 2022 5

I ricercatori di sicurezza di Lumen Black Lotus Labs hanno scoperto una nuova minaccia che ad oggi avrebbe già infettato un'ampia gamma di router SOHO sia in Europa che in Nord America, un attacco malware più elaborato del solito in grado di assumere il controllo di dispositivi che eseguono Windows, Linux o macOS. Secondo gli esperti, questo attacco risale già al 2020 e nel corso degli ultimi due anni sarebbe ulteriormente stato "migliorato" per consentire una diffusione sempre maggiore in ambienti domestici.

Alla base di questa "nuova" minaccia c'è ZouRAT, un trojan che fa parte di una campagna malware molto più ampia portata avanti da un gruppo di hacker fin dall'inizio della pandemia, per intenderci quando esplose il fenomeno dello smart working e in generale del lavoro/studio da remoto.


Come di consueto, il trojan prende di mira particolari router consumer con firmware vulnerabili, modelli che a differenza delle soluzioni professionali non sono costantemente aggiornati, permettendo attacchi del genere e rischiando quindi di compromettere i dati degli utenti.

Andando nel dettaglio, ZouRAT è un trojan di accesso remoto (ben nascosto) che, dopo essersi fatto strada nel router, permette ai malintenzionati di utilizzare il dirottamento DNS e HTTP per installare ulteriori malware (Beacon e GoBeacon) nonché lo strumento di hacking Cobalt Strike. Allo stato attuale non è noto quale sia il gruppo dietro questo attacco che, sempre secondo il report, utilizza non meno di quattro diversi codici malevoli; attualmente sono stati rilevati almeno 80 "bersagli" esposti a questa vulnerabilità, soprattutto per router marchiati ASUS, Cisco e Netgear. Inutile dire che i router vulnerabili e infetti mettono a rischio tutti gli utenti che utilizzano quella precisa rete, si spera quindi che le aziende possano rilasciare un firmware aggiornato a breve termine.


5

Commenti

Regolamento Commentando dichiaro di aver letto il regolamento e di essere a conoscenza delle informazioni e norme che regolano le discussioni sul sito. Clicca per info.
Caricamento in corso. Per commentare attendere...
The Wolf

Io invece utilizzo uno MikroTik!

virtual
I ricercatori di sicurezza di Lumen Black Lotus Labs hanno scoperto una nuova minaccia

Ah ma quindi la Lumen esiste anche nella realtà, non solo in Severance! Ecco a cosa servivano i numeri, a scovare i malware!

T. P.

io ho il nexxt non voglio saperne nulla! :)
pensano a tutto loro...
speriamo bene! :)

Federico

I router sono la componente domotica più ambita a causa della potenza di calcolo ormai notevole e della grande difficoltà di controllare l'attività lato WAN.
Il mio attuale router, Fritzbox 7590 AX, possiede 512MB di RAM, praticamente un computer nel quale è possibile eseguire di tutto senza particolari cadute di performance e quindi senza mettere in allerta l'utente.

Aster

Ciaone per il fix su netgear

Recensione Asus ROG Swift PG42UQ, 42 pollici di puro godimento!

Recensione ROG Strix Scar 17 (2023), il nuovo Ryzen 9 7945HX è una bomba!

ROG Ally: abbiamo provato l’interessante ibrido tra console portatile e PC | VIDEO

Recensione Asus Zenbook S13, vale la pena comprare un notebook premium?