TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Router ASUS a rischio attacco: scoperta una backdoor invisibile

Una backdoor sofisticata ha colpito oltre 9000 router Asus nel mondo compromettendo la sicurezza e la privacy degli utenti secondo GreyNoise l’attacco sarebbe legato a un’entità statale.

scritto da Felice Galluccio 29/05/2025 0 commenti 1 Minuti lettura
Router ASUS a rischio attacco: scoperta una backdoor invisibile
Condividi FacebookTwitterLinkedinWhatsappTelegram
51

Una campagna di attacco mirata ha compromesso migliaia di router Asus, sfruttando una vulnerabilità avanzata che permette l’accesso remoto non autorizzato ai dispositivi. La scoperta è stata fatta dai ricercatori di GreyNoise, i quali sospettano che dietro l’operazione ci siano attori legati a un governo straniero, viste le modalità e il livello di sofisticazione.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

L’elemento più preoccupante riguarda la capacità della backdoor di sopravvivere anche dopo il riavvio del router o un aggiornamento del firmware. I criminali informatici riescono a ottenere il pieno controllo del dispositivo installando una chiave pubblica SSH, che consente accessi remoti continui da parte di chi possiede la relativa chiave privata.

Come funziona la backdoor e come riconoscerla

Il sistema sfrutta falle già note, ma in alcuni casi mai classificate ufficialmente con un codice CVE. Una volta ottenuto l’accesso amministrativo, la backdoor si insinua senza lasciare tracce visibili o file sospetti, rendendo estremamente difficile accorgersi dell’infezione.

L’attività malevola è stata rilevata tramite Sift, un sistema di analisi AI proprietario sviluppato proprio per identificare attacchi nascosti in tempo reale. Secondo GreyNoise, lo scopo principale non sarebbe quello di rubare dati in modo diretto, ma piuttosto di creare una rete dormiente di router compromessi, da attivare in un secondo momento.

Per chi volesse verificare il proprio router, un segnale inequivocabile della compromissione è la presenza di un accesso SSH attivo sulla porta 53282, associato a una chiave che inizia con la stringa:
ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAo41nBoVFfj4HlVMGV+YPsxMDrMlbdDZ…

Inoltre, è utile controllare se il dispositivo è stato contattato da uno dei seguenti indirizzi IP:

  • 101.99.91[.]151;

  • 101.99.94[.]173;

  • 79.141.163[.]179;

  • 111.90.146[.]237.

In caso positivo, è necessario accedere al pannello di configurazione del router, rimuovere la chiave SSH e chiudere manualmente la porta usata per l’accesso.

Asus ha già rilasciato una patch, ma in presenza della backdoor, è indispensabile intervenire manualmente. Gli utenti sono invitati ad attivare l’aggiornamento automatico del firmware per evitare ulteriori rischi.

asusRouter ASUS
Condividi FacebookTwitterLinkedinWhatsappTelegram
Felice Galluccio
Felice Galluccio

Appassionato di tecnologia ed elettronica in generale così come dello sport. Scrivere mi migliora la giornata, questo è il lavoro che amo! Never stop learning!

Articolo precedenti
Amazon folle: sconta lo smart speaker Sonos Era 100 del 33%
prossimo articolo
One UI 8: la nuova interfaccia che avrà una sorpresa per i runner

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Android Auto cambia: schermi, widget ed una novità inaspettata

    14/05/2026
  • CheckSig, prima licenza crypto MiCAR in Italia: perché ora?

    14/05/2026
  • One UI 9 porterà diverse novità, anche per gaming e privacy

    14/05/2026
  • Volkswagen Golf elettrica rinviata al 2030, il motivo fa sorridere

    14/05/2026
  • Alfa Romeo Stelvio MY 2027, il SUV si prepara alle nuove regole Euro 7

    14/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home