Avete questi router ASUS? Aggiornateli subito, il malware Cyclops Blink può fare danni
Il malware russo Cyclops Blink attacca i router ASUS per infettarli ed entrare in possesso dei dati sui sistemi collegati. La scoperta di Trend Micro ha allertato l'azienda taiwanese che ha confezionato nuovi firmware che mettono una pezza.
di Manolo De Agostini pubblicata il 22 Marzo 2022, alle 12:41 nel canale SicurezzaASUS
I ricercatori dell'azienda di sicurezza Trend Micro hanno scoperto una variante del malware Cyclops Blink usato per la costruzione di una botnet che ha come scopo quello di colpire i router di casa Asus. Dietro alla botnet, stando a quanto ricostruito, dovrebbe esserci il gruppo criminale Sandworm legato alla Russia.
Noto dal 2019, Cyclops Blink è un malware scritto in linguaggio C, facilmente aggiornabile per cambiare costantemente obiettivo grazie a una struttura modulare. Nel caso della variante che colpisce i dispositivi dell'azienda taiwanese, il malware è in grado di inserirsi nella memoria flash per raccogliere informazioni sensibili, dati dalla rete e molto altro ancora.

I ricercatori di Trend Micro hanno scoperto che una volta bucato il router ASUS, il malware rimane attivo in modo persistente, anche se si prova a ripristinare il router alle impostazioni di fabbrica. In grado di stabilire una serie di connessioni esterne, il malware modulare può quindi essere adattato al contesto e all'attacco da condurre. Allertata in merito, ASUS sta lavorando a una soluzione e identificato i prodotti vulnerabili:
- GT-AC5300 con firmware sotto la versione 3.0.0.4.386.xxxx
- GT-AC2900 con firmware sotto la versione 3.0.0.4.386.xxxx
- RT-AC5300 con firmware sotto la versione 3.0.0.4.386.xxxx
- RT-AC88U con firmware sotto la versione 3.0.0.4.386.xxxx
- RT-AC3100 con firmware sotto la versione 3.0.0.4.386.xxxx
- RT-AC86U con firmware sotto la versione 3.0.0.4.386.xxxx
- RT-AC68U, AC68R, AC68W, AC68P con firmware sotto la versione 3.0.0.4.386.xxxx
- RT-AC66U_B1 con firmware sotto la versione 3.0.0.4.386.xxxx
- RT-AC3200 con firmware sotto la versione 3.0.0.4.386.xxxx
- RT-AC2900 con firmware sotto la versione 3.0.0.4.386.xxxx
- RT-AC1900P, RT-AC1900P con firmware sotto la versione 3.0.0.4.386.xxxx
- RT-AC87U (EOL)
- RT-AC66U (EOL)
- RT-AC56U (EOL)
Al momento il flash del firmware è l'unico modo per rimuovere il malware e per questo l'azienda consiglia a tutti i possessori di router di aggiornare il software. L'azienda consiglia anche di disattivare la gestione da remoto e di cambiare le credenziali amministrative di accesso usando una password complessa. ASUS non ha un aggiornamento che impedisca al malware di infettare i dispositivi perché si sta ancora analizzando il modo in cui funziona Cyclops Blink.
Le istruzioni per procedere con il reset del dispositivo si trovano in questo bollettino di sicurezza mentre i firmware aggiornati li trovate nell'apposita sezione della pagina del vostro specifico prodotto sul sito di ASUS (sotto Assistenza per intenderci). Vi consigliamo comunque di tenere sott'occhio quel bollettino in caso di aggiornamenti da parte dell'azienda.













AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo
Steam Controller: un ritorno in grande stile per il controller universale di Valve
Steam Frame, il visore SteamOS che porta tutta la libreria di Steam in realtà virtuale
Steam Machine, Valve ci riprova con le console da salotto: mini-PC compatto, gaming 4K e piattaforma aperta
Super Mario Galaxy - Il Film: disponibile il primo trailer ufficiale. In uscita nel 2026
In Giappone una donna sposa un personaggio creato con ChatGPT: 'Lui mi ascolta sempre'
Le batterie allo stato semi-solido arrivano sulle e-bike tra un mese: rivoluzione di un settore
Una sola iniezione per curare Alzheimer e depressione: il progetto del MIT entro 3 anni
European Democracy Shield: l'Europa arruola Big Tech e influencer per difendere la democrazia digitale
Peugeot Polygon Concept: la guida del futuro con sterzo elettronico
MSI aggiorna la gamma handheld: arrivano in Italia le nuove Claw 7 AI+ e A1M con prezzi da 399 euro
Mova 1000 in prova, il robot tagliaerba con il LiDAR che fa magie
Addio ai plugin Mi Piace e Commenta: il Facebook 'di una volta' non esiste più
Google e Qualcomm pronte a lanciare i PC Android: il chip sarà lo Snapdragon X Elite
Italia, nuove regole sul porno da oggi: la verifica dell'età resta un miraggio









17 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infose devi fare acceso remoto tanto vale che imposti direttamente la vpn con un cipher decente
mi meraviglio che i vari vendors accettino ancora di consentire accessi di questo genere senza impostare almeno una verifica in 2 passaggi, forse costa troppo...
https://www.asus.com/ontent/ASUS-Pr...y-Advisory/%20/
nelle due immagini presenti nell'articolo avete messo dei router non afflitti dal problema, l'AX88U e il Rapture GT2900, potrebbero trarre in inganno i loro proprietari
Perchè io ho un AC87U che è in EOL e a leggere sembra che automaticamente sarà colpito dal malware.....
Ok le info tecniche di come lavora...ma come si installa??
Incommentabile poi asus che ti dice che un modem di 7 anni da 200 e rotti euro è in EOL....
Io ho un router Asus e nelle impostazioni ho impostato due riavvii programmati ogni settimana (mi pare il lunedì e il giovedì
Non me ne accorgo nemmeno perchè li ho messi alle 4 del mattino e così facendo non ho mai avuto problemi.
Una bella svuotata alla cache ogni tanto male non fa...
Ok le info tecniche di come lavora...ma come si installa??
Incommentabile poi asus che ti dice che un modem di 7 anni da 200 e rotti euro è in EOL....
si installa perchè i recenti router utilizzano dom con file system compresso scrivibile, probabilmente trovano la maniera attraverso l'interfaccia web di scrivere sul file system facendo sudo, anzi, neanche, perchè probabilmente admin e root sono la stessa cosa
hai provato i firmware merlin?
Non me ne accorgo nemmeno perchè li ho messi alle 4 del mattino e così facendo non ho mai avuto problemi.
Una bella svuotata alla cache ogni tanto male non fa...
col firmware merlin dovrebbere essere questa l'opzione senza bisogno di riavvii: Memory Management: Regularly flush caches (default: Yes)
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".