Ако притежавате рутер Asus 802.11ac/WiFi 5, трябва да се уверите, че вашият фърмуер е актуален, тъй като няколко модела са изложени на риск да бъдат заразени от руски злонамерен софтуер за ботнет. Групата, която стои зад червея Cyclops Blink, е Sandworm APT, същата, която създаде преди няколко години ботнета VPNFilter. Cyclops Blink беше открит от Trend Micro и въпреки че изглежда, че не причинява пряка вреда на мрежата зад рутера, който заразява в този момент, това е зловреден софтуер и се смята, че е първият по рода си. За разлика от повечето злонамерени програми, които атакуват рутери, червеят Cyclops Blink може да се запише във флаш паметта на рутера, така че дори нулиране на настройките до фабричните, няма да го изтрие.
Въпреки това префлашването на фърмуера ще го премахне. В собствения бюлетин за сигурност, Asus съветва всички свои клиенти да презапишат рутерите си с най-новия фърмуер. Освен това компанията препоръчва също да изключите отдалеченото управление, ако е активирано, и да промените идентификационните данни за оторизация на администратора, като не забравите да използвате сигурна (по-сложна) парола. Въпреки това, ASUS няма актуализация, която гарантирано да попречи на зловредния софтуер да зарази техните продукти, тъй като към този момент не е ясно как червеят Cyclops Blink заразява рутерите. Преди изброените по-долу рутери на Asus да бъдат обект на атака, въпросният злонамерен софтуер се е занимавал главно с устройствата WatchGuard Firebox, които обикновено се използват само от бизнеса. Въз основа на информацията, предоставена от Trend Micro, изглежда, че Asus е малко вероятно да е единствената марка рутери, която е цел на зловредния софтуер, така че дори и да не притежавате рутер на Asus, би било добра идея да се уверите, че вашият фърмуер е актуален. Друг вариант би бил да се инсталира фърмуер на трета страна, въпреки че фърмуерите на Merlin за Asus също вероятно ще бъдат засегнати, въз основа на коментарите на автора на фърмуера във форумите на Small Net Builder.
ASUS разследва и работи за отстраняване на проблема с Cyclops Blink и ще продължи да публикува софтуерни актуализации.
За да помогнем на собствениците на тези рутери да вземат необходимите предпазни мерки, ние съставихме контролен списък за сигурност:
(1) Нулирайте устройството до фабричните настройки по подразбиране: Влезте в уеб GUI (http://router.asus.com), отидете на Administration → Restore/Save/Upload Setting, щракнете върху „Initialize all the setting and clear all the data log“ и след това щракнете върху бутона „Restore“
(2) Актуализирайте всички устройства до най-новия фърмуер.
(3) Уверете се, че паролата на администратора по подразбиране е променена с по-сигурна.
(4) Деактивиране на отдалеченото управление (то е деактивирано по подразбиране и може да се активира само в разширените настройки).
Засегнати продукти
GT-AC5300 firmware under 3.0.0.4.386.xxxx
GT-AC2900 firmware under 3.0.0.4.386.xxxx
RT-AC5300 firmware under 3.0.0.4.386.xxxx
RT-AC88U firmware under 3.0.0.4.386.xxxx
RT-AC3100 firmware under 3.0.0.4.386.xxxx
RT-AC86U firmware under 3.0.0.4.386.xxxx
RT-AC68U, AC68R, AC68W, AC68P firmware under 3.0.0.4.386.xxxx
RT-AC66U_B1 firmware under 3.0.0.4.386.xxxx
RT-AC3200 firmware under 3.0.0.4.386.xxxx
RT-AC2900 firmware under 3.0.0.4.386.xxxx
RT-AC1900P, RT-AC1900P firmware under 3.0.0.4.386.xxxx
RT-AC87U (EOL)
RT-AC66U (EOL)
RT-AC56U (EOL)
Източник: Techpowerup






