Exploitation de vulnérabilités dans les routeurs ASUS par GreyNoise
GreyNoise a utilisĂ© un outil dâanalyse de trafic rĂ©seau alimentĂ© par lâIA, nommĂ© SIFT, pour dĂ©tecter des charges utiles anormales visant Ă dĂ©sactiver les fonctionnalitĂ©s de sĂ©curitĂ© TrendMicro sur les routeurs ASUS. Cette activitĂ© a Ă©tĂ© dĂ©couverte initialement le 18 mars 2025, mais la divulgation publique a Ă©tĂ© retardĂ©e pour coordonner les dĂ©couvertes avec des partenaires gouvernementaux et industriels. Lâattaque combine des mĂ©thodes anciennes et nouvelles, dĂ©butant par des attaques par force brute sur login.cgi, suivies dâexploitations de vulnĂ©rabilitĂ©s de contournement dâauthentification plus anciennes. Une fois lâaccĂšs privilĂ©giĂ© obtenu, les attaquants exploitent une vulnĂ©rabilitĂ© dâinjection de commande pour crĂ©er un fichier vide Ă /tmp/BWSQL_LOG, activant ainsi la journalisation BWDPI, une fonctionnalitĂ© TrendMicro intĂ©grĂ©e. ...