
Una campaña de intrusión ha comprometido al menos 9.000 routers ASUS, permitiendo a los atacantes obtener acceso persistente sin instalar malware. Los dispositivos afectados incluyen los modelos RT-AC3100, RT-AC3200 y RT-AX55. La vulnerabilidad CVE-2023-39780 fue utilizada para ejecutar comandos arbitrarios y modificar la configuración del router. Los atacantes habilitaron el acceso SSH en el puerto TCP/53282 y insertaron una clave pública en la memoria NVRAM. La empresa GreyNoise detectó la campaña y ha proporcionado pasos para detectar si un router ha sido comprometido. ASUS ha corregido la vulnerabilidad en una actualización reciente de firmware.