{"id":1687344,"date":"2025-05-29T05:57:49","date_gmt":"2025-05-29T02:57:49","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-milliers-de-routeurs-asus-sont-frappes-par-des-portes-derobees-discretes-et-persistantes\/"},"modified":"2025-05-29T05:57:53","modified_gmt":"2025-05-29T02:57:53","slug":"des-milliers-de-routeurs-asus-sont-frappes-par-des-portes-derobees-discretes-et-persistantes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-milliers-de-routeurs-asus-sont-frappes-par-des-portes-derobees-discretes-et-persistantes\/","title":{"rendered":"Des milliers de routeurs Asus sont frapp\u00e9s par des portes d\u00e9rob\u00e9es discr\u00e8tes et persistantes."},"content":{"rendered":"\n<h2>La Cybers\u00e9curit\u00e9 : Une Menace Persistante pour les Routeurs Asus<\/h2>\n<p>La <strong>cybers\u00e9curit\u00e9<\/strong> est devenue un sujet de pr\u00e9occupation majeur dans le monde num\u00e9rique d&#8217;aujourd&#8217;hui. Avec l&#8217;augmentation des attaques cibl\u00e9es, il est essentiel de rester inform\u00e9 des derni\u00e8res menaces. R\u00e9cemment, une campagne malveillante a \u00e9t\u00e9 mise en lumi\u00e8re, impliquant des <strong>routeurs Asus<\/strong>. Cette situation soul\u00e8ve des questions sur la s\u00e9curit\u00e9 des appareils domestiques et le r\u00f4le des utilisateurs dans la protection de leurs donn\u00e9es.<\/p>\n<h2>Une Campagne D\u00e9tect\u00e9e par GreyNoise<\/h2>\n<p><strong>GreyNoise<\/strong>, une entreprise sp\u00e9cialis\u00e9e dans la cybers\u00e9curit\u00e9, a r\u00e9v\u00e9l\u00e9 avoir d\u00e9tect\u00e9 une attaque orchestr\u00e9e contre des routeurs Asus vers la mi-mars. Cette r\u00e9v\u00e9lation a \u00e9t\u00e9 retenue afin de notifier certains organismes gouvernementaux avant toute divulgation. Ce d\u00e9lai sugg\u00e8re un lien potentiel entre l&#8217;<strong>acteur malveillant<\/strong> et un \u00c9tat-nation, renfor\u00e7ant ainsi la gravit\u00e9 de la situation.<\/p>\n<p>Les chercheurs de GreyNoise ont confirm\u00e9 que l&#8217;activit\u00e9 observ\u00e9e faisait partie d&#8217;une <strong>campagne plus large<\/strong> d\u00e9j\u00e0 rapport\u00e9e par la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 Sekoia. Cette derni\u00e8re a \u00e9tabli que jusqu&#8217;\u00e0 <strong>9 500 routeurs Asus<\/strong> pourraient avoir \u00e9t\u00e9 compromis par un malware nomm\u00e9 ViciousTrap. Cette d\u00e9signation fait r\u00e9f\u00e9rence \u00e0 un acteur de menace encore non identifi\u00e9, mais dont l&#8217;impact est consid\u00e9rable.<\/p>\n<h2>Exploitation de Vuln\u00e9rabilit\u00e9s Critiques<\/h2>\n<p>Les <strong>attaquants<\/strong> exploitent plusieurs vuln\u00e9rabilit\u00e9s pour infiltrer ces routeurs. L&#8217;une d&#8217;elles, d\u00e9sign\u00e9e sous le code CVE-2023-39780, est une faille d&#8217;injection de commandes permettant l&#8217;ex\u00e9cution de commandes syst\u00e8me. Bien que cette vuln\u00e9rabilit\u00e9 ait \u00e9t\u00e9 corrig\u00e9e par Asus dans une r\u00e9cente mise \u00e0 jour de firmware, des failles suppl\u00e9mentaires, bien que par ailleurs r\u00e9par\u00e9es, n&#8217;ont pas encore re\u00e7u de d\u00e9signation CVE pour des raisons inconnues. <\/p>\n<p>Ces probl\u00e8mes de s\u00e9curit\u00e9 soulignent l&#8217;importance des <strong>mises \u00e0 jour<\/strong> r\u00e9guli\u00e8res et peuvent avoir des cons\u00e9quences d\u00e9sastreuses pour les utilisateurs qui n&#8217;en tiennent pas compte. Il est fondamental que les propri\u00e9taires de routeurs restent vigilants et mettent \u00e0 jour leurs appareils d\u00e8s que de nouvelles informations sont disponibles.<\/p>\n<h2>Comment V\u00e9rifier si Votre Routeur a \u00c9te Compromis<\/h2>\n<p>V\u00e9rifier si votre routeur a \u00e9t\u00e9 compromis n\u2019est pas une t\u00e2che complexe, mais il faut \u00eatre attentif. La premi\u00e8re \u00e9tape consiste \u00e0 consulter les <strong>param\u00e8tres SSH<\/strong> dans le panneau de configuration de votre appareil. Les routeurs infect\u00e9s permettront un acc\u00e8s via SSH sur le port 53282, utilisant un certificat num\u00e9rique avec une cl\u00e9 tronqu\u00e9e. Voici un exemple de cl\u00e9 :<\/p>\n<pre>ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAo41nBoVFfj4HlVMGV+YPsxMDrMlbdDZ...<\/pre>\n<p>Si vous d\u00e9couvrez cette configuration, il est crucial de <strong>supprimer la cl\u00e9 et le param\u00e8tre du port<\/strong> pour eradquer le <strong>backdoor<\/strong> dont vous \u00eates victime.<\/p>\n<p>En outre, il existe plusieurs adresses IP que les utilisateurs peuvent surveiller dans leurs journaux syst\u00e8me. Si votre appareil a \u00e9t\u00e9 acc\u00e9d\u00e9 via l&#8217;une des adresses IP suivantes : 101.99.91[.]151, 101.99.94[.]173, 79.141.163[.]179, ou 111.90.146[.]237, alors il est probable que votre routeur ait \u00e9t\u00e9 cibl\u00e9.<\/p>\n<h2>Pr\u00e9venir les Attaques gr\u00e2ce \u00e0 la Sensibilisation<\/h2>\n<p>La pr\u00e9vention est la premi\u00e8re ligne de d\u00e9fense contre les cyberattaques. Les utilisateurs de routeurs, qu\u2019importe la marque, doivent se rappeler que les <strong>mises \u00e0 jour de s\u00e9curit\u00e9<\/strong> sont essentielles pour garantir la s\u00e9curit\u00e9 de leurs dispositifs. En n\u00e9gligeant ces mises \u00e0 jour, les utilisateurs mettent non seulement leurs donn\u00e9es en danger, mais \u00e9galement celles de leur r\u00e9seau domestique et professionnel.<\/p>\n<p>En plus des mises \u00e0 jour, le changement r\u00e9gulier des mots de passe par d\u00e9faut et l&#8217;utilisation de <strong>protocoles de s\u00e9curit\u00e9<\/strong> robustes sont n\u00e9cessaires pour renforcer la d\u00e9fense de votre r\u00e9seau. Privil\u00e9gier l\u2019utilisation de mots de passe forts, combinant lettres, chiffres et caract\u00e8res sp\u00e9ciaux, peut rendre l\u2019acc\u00e8s \u00e0 votre r\u00e9seau significativement plus difficile pour un \u00e9ventuel attaquant.<\/p>\n<h2>Questions Pos\u00e9es par la Cybercriminalit\u00e9<\/h2>\n<p>La mont\u00e9e de la cybercriminalit\u00e9, en particulier \u00e0 travers des campagnes telles que celle qui affecte les routeurs Asus, soul\u00e8ve d&#8217;importantes questions. Comment les entreprises peuvent-elles mieux prot\u00e9ger leurs utilisateurs ? Quels protocoles doivent \u00eatre en place pour entamer des notifications plus rapides en cas de compromission ? La collaboration entre les entreprises de cybers\u00e9curit\u00e9 et les agences gouvernementales pourrait \u00e9galement jouer un r\u00f4le cl\u00e9 dans la d\u00e9tection rapide et le traitement des menaces.<\/p>\n<p>Dans un monde de plus en plus interconnect\u00e9, il est vital que les utilisateurs prennent conscience des responsabilit\u00e9s qui leur incombent en mati\u00e8re de s\u00e9curit\u00e9. La vigilance, l\u2019\u00e9ducation et la proactivit\u00e9 sont les meilleurs rem\u00e8des contre les cybermenaces actuelles.<\/p>\n<p><br \/>\n<br \/><a href=\"https:\/\/teknomers.com\/fr\/category\/technologie\/\" rel=\"dofollow\">Technologie<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Cybers\u00e9curit\u00e9 : Une Menace Persistante pour les Routeurs Asus La cybers\u00e9curit\u00e9 est devenue un sujet de pr\u00e9occupation majeur dans le monde num\u00e9rique d&#8217;aujourd&#8217;hui. Avec l&#8217;augmentation des attaques cibl\u00e9es, il est essentiel de rester inform\u00e9 des derni\u00e8res menaces. R\u00e9cemment, une campagne malveillante a \u00e9t\u00e9 mise en lumi\u00e8re, impliquant des routeurs Asus. Cette situation soul\u00e8ve des [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1687345,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[],"class_list":["post-1687344","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1687344","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1687344"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1687344\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1687345"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1687344"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1687344"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1687344"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}