یک باتنت بدافزاری (botnet) ناشناخته با نام «AryStinger» بیش از ۴,۰۰۰ روتر قدیمی را به خطر انداخته و آنها را به پروکسیهایی برای ترافیک مخرب تبدیل کرده است. محققان تیم اطلاعات تهدید XLab از شرکت Qianxin اعلام کردند که این بدافزار دستگاههای آلوده را به «مجریانی» (Executors) تبدیل میکند که میتوانند عملیاتی نظیر اسکن، پروکسیسازی، تونلسازی و اجرای دستور را از راه دور انجام دهند. این بدافزار از آسیبپذیریهای قدیمیتری مانند CVE-2013-3307، CVE-2016-5681 و CVE-2025-11837 بهره میبرد و عمدتاً روترهای D-Link DIR-850L و DIR-818LW را هدف قرار میدهد. علاوه بر این، AryStinger قادر است تنظیمات DNS را دستکاری کرده، مرور اینترنت کاربر را ربوده و تمام ترافیک ورودی و خروجی شبکه را بهصورت پنهانی رصد و احتمالاً سرقت کند. بر اساس دادههای تلهمتری، نزدیک به نیمی از آلودگیها در کره جنوبی (۴۸.۵٪) و پس از آن در چین (۳۱.۸٪) قرار دارند.
محققان دو نوع از این بدافزار شناسایی کردند: نسخهای مبتنی بر زبان C که عمدتاً روترهای قدیمی را هدف میگیرد، و نسخهای مبتنی بر Go که بر سیستمهای ذخیرهسازی متصل به شبکه (NAS) تمرکز دارد و قابلیتهای پیشرفتهتری از جمله شناسایی شبکه داخلی را داراست. هویت عاملان این حمله هنوز مشخص نشده و محققان آن را به هیچ گروه شناختهشدهای نسبت ندادهاند. به کاربران توصیه میشود روترهای فاقد پشتیبانی (end-of-life) را با مدلهای جدید جایگزین کنند، آخرین بهروزرسانیهای سیستمافزار (firmware) را نصب نمایند، رمز عبور پیشفرض مدیریت را تغییر دهند و پنل مدیریت از راه دور را غیرفعال کنند.
کلمات کلیدی : باتنت AryStinger, آسیبپذیری روتر, بدافزار روتر D-Link, امنیت شبکه, دستکاری DNS, روتر قدیمی end-of-life

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.