
Если у вас есть маршрутизатор Asus 802.11ac/WiFi 5, вы можете убедиться, что ваша прошивка обновлена, так как некоторые модели могут быть заражены вредоносным ПО российского ботнета. Группой, стоящей за червем под названием Cyclops Blink, является Sandworm APT, та же группа, которая несколько лет назад создала ботнет VPNFilter. Cyclops Blink был обнаружен компанией Trend Micro, и, хотя кажется, что он не наносит прямого вреда сети за маршрутизатором, который он заражает на данный момент, это устойчивое вредоносное ПО и считается первым в своем роде. В отличие от большинства вредоносных программ, атакующих маршрутизаторы, червь Cyclops Blink может сохранять себя во флэш-памяти маршрутизатора, поэтому даже сброс к заводским настройкам не сотрет его.
Тем не менее, прошивка удалит его, и, согласно бюллетеню по безопасности от Asus, компания советует всем своим клиентам установить последнюю версию прошивки. Кроме того, Asus также рекомендует отключить удаленное управление, если оно включено, изменить учетные данные администратора и обязательно использовать сложный пароль. Однако у компании нет обновления, которое гарантированно предотвратит заражение их продуктов вредоносным ПО, поскольку на данный момент неясно, как червь Cyclops Blink заражает маршрутизаторы. До того, как маршрутизаторы Asus, перечисленные ниже, подверглись атаке, вредоносное ПО в основном преследовало устройства WatchGuard Firebox, которые обычно используются только предприятиями. Основываясь на информации, предоставленной Trend Micro, похоже, что Asus вряд ли будет единственной маркой маршрутизаторов, на которую нацелено вредоносное ПО, поэтому, даже если у вас нет маршрутизатора Asus, было бы неплохо убедиться, что ваша прошивка обновлена. Другим вариантом может быть установка прошивки стороннего производителя, хотя прошивки Merlin для Asus также могут быть затронуты, судя по комментариям автора прошивки на форумах Small Net Builder.
Затронутые продукты:
- GT-AC5300 firmware under 3.0.0.4.386.xxxx
- GT-AC2900 firmware under 3.0.0.4.386.xxxx
- RT-AC5300 firmware under 3.0.0.4.386.xxxx
- RT-AC88U firmware under 3.0.0.4.386.xxxx
- RT-AC3100 firmware under 3.0.0.4.386.xxxx
- RT-AC86U firmware under 3.0.0.4.386.xxxx
- RT-AC68U, AC68R, AC68W, AC68P firmware under 3.0.0.4.386.xxxx
- RT-AC66U_B1 firmware under 3.0.0.4.386.xxxx
- RT-AC3200 firmware under 3.0.0.4.386.xxxx
- RT-AC2900 firmware under 3.0.0.4.386.xxxx
- RT-AC1900P, RT-AC1900P firmware under 3.0.0.4.386.xxxx
- RT-AC87U (EOL)
- RT-AC66U (EOL)
- RT-AC56U (EOL)

