Äldre Asus-routrar måltavla för virus

Permalänk
Medlem
Skrivet av indigun:

När kom viruset "ut"? min RT-AC86U dog för några dagar sedan och den har inte gått att få igång den igen

Ett tag sedan, men ingen vet när det började attackera produkter från Asus. Däremot så "dödar" det inte routrar, utan det är utvecklat för att bygga ett botnet, så det är nog något annat som orsakade att din router dog.

Permalänk
Medlem
Skrivet av snorleffe:

Det står ju tydligt i ASUS Product Security Advisory att det kan drabba dom som använder Remote Management (disabled by default). Det står sedan att "If you have already installed the latest firmware version, please disregard this notice."

Varför framställa detta som ett olöst problem. Dessutom är det säkerhetsmässigt vansinnigt att göra routern tillgänglig utifrån.

Trevligt att du tycker det, men nu är det som så att ingen vet hur den här internetmasken infekterar routrar. Asus har bara gett ut generella råd, som dom hoppas ska skydda deras kunder, men det finns inga garantier för att det ska hjälpa. Trend Micro som hittade internetmasken på andra produkter vet inte hur dom blev infekterade heller, vilket du kan läsa om på länken i artikeln.

Permalänk
Medlem
Skrivet av Rasmus117:

När jag klickar på länken http://router.asus.com/ så får jag bara upp

"Webbplatsen kan inte nåsKontrollera om det finns ett stavfel i router.asus.com.
Om stavningen är rätt testar du att köra nätverksdiagnostik för Windows.
DNS_PROBE_FINISHED_NXDOMAIN"

Hur gör jag?

Prova 192.168.0.1 eller 192.168.1.1 eller 192.168.50.1 och se om någon av dessa fungerar, annars är du nog inte på samma nät som din router 🤔

Permalänk
Medlem
Skrivet av Bazoon:

Här sitter jag med en RT-AC87U och känner mig lite sur för den har fungerat klanderfritt i flera år, men jag känner ändå inte att den är speciellt gammal. Har kört den med Merlin sedan första veckan och ser egentligen ingen anledning att uppgradera om det inte vore för säkerhetshålen.
Sitter och kollar lite efter en nyare Asus då jag är så nöjd med min AC87, så jag kollar på ASUS TUF-AX5400 som verkar vara lite av samma stuk som min nuvarande.
Nu till frågan, om en AC87 inte duger som pga säkerhetshålet, skulle den fortfarande duga till AiMesh? Att ge den fortsatt liv och kunna få längre räckvidd utomhus vore rätt smutt.
Och efter att jag ställde frågan så hittade jag också svaret att AC87 inte stödjer AiMesh så den lösningen är utesluten. Jag hade för mig att det skulle funka på denna..

Den skulle duga fint som AiMesh, eftersom den inte är ansluten direkt till internet längre i det läget.

Permalänk
Medlem
Skrivet av VonCraft:

tur man har ASUS RT-AC65P

Det är nog bara en modell dom har glömt bort i listan, eftersom Asus inte har uppdaterat mjukvaran för den på över ett år.

Permalänk
Medlem
Skrivet av evil penguin:

Jag håller med. Den kategorin av lösning (dvs mjukvarulösning på egen hårdvara) är ju ur mitt perspektiv tydligt det bästa för den som är intresserad och bryr sig.

Men detta *borde* ju egentligen skötas bättre rent generellt, det borde inte vara ett problem i första läget.
Problemet är väl just att det inte hjälper att säga åt en ointresserad tillverkare utan ekonomiskt incitament att de borde sköta saker bättre.
Detta oavsett om det är en router, telefon eller vad det nu är; de vill sälja nya enheter, inte hålla fem år gamla dito uppdaterade.

Netgate (företaget som står bakom pfsense) tillverkar ju även färdiga routrar, med pfsense förinstallerat.

Det är ju ett bra alternativ för de, som inte vill bygga sin egen routerlösning själv.

Jag har dock inte sett någon svensk importör av Netgate:s hårdvara tyvärr.

Permalänk
Medlem

Cyclops Blink gör alltså ingen direkt skada på routern, men det är en byggsten till ett botnet, så dom baken internetmasken håller på och bygger ut sitt botnet och en vacker tag kan dom ta över en infekterad router och använda den i typ DDoS attacker och liknande. Baserat på informationen som finns tillgänglig, verkar det vara liten risk för själva ägaren av routern, men Sandworm som gruppen bakom den kallar sig, kan ju i stort installera vad dom vill på en router dom har kontroll över.

Permalänk
Medlem
Skrivet av Donhoz:

Prova 192.168.0.1 eller 192.168.1.1 eller 192.168.50.1 och se om någon av dessa fungerar, annars är du nog inte på samma nät som din router 🤔

Kan ju ligga på 10.x.x.x också, beror på vad man har för subnet hemma.
https://en.wikipedia.org/wiki/Private_network

Permalänk
Medlem
Skrivet av snusroland:

Rekommenderar Fresh Tomato. Underbart ui och uppdateras kontinuerligt. Kör med en gammal asus-router från 2015 🙂👍

https://www.freshtomato.org/

Verkar inte stödja multicast iptv passthrough?

Visa signatur

ASUS ProArt B550-CREATOR
AMD Ryzen 9 5950X 3.4 GHz 72MB
G.Skill 32GB (4x8GB) DDR4 3600MHz CL16 Trident Z Svart
ASUS GeForce RTX 2060 SUPER 8GB ROG STRIX GAMING OC
Noctua NH-D15S Chromax Svart

Permalänk
Medlem

Hmm. AC68U. Lite oklart för mig vilken version som innebär att man är skyddad. Så om jag har xxx.386.nånting så är jag safe? Versionerna 385 och tidigare är icke-safe?

Uppgraderade senast för drygt ett halvår sedan (Merlin), och det har ju kommit nya sen dess. Men för just denna masken är jag safe iom den firmware jag har? Rätt tolkat?

Permalänk
Medlem
Skrivet av Barsk66:

Hmm. AC68U. Lite oklart för mig vilken version som innebär att man är skyddad. Så om jag har xxx.386.nånting så är jag safe? Versionerna 385 och tidigare är icke-safe?

Uppgraderade senast för drygt ett halvår sedan (Merlin), och det har ju kommit nya sen dess. Men för just denna masken är jag safe iom den firmware jag har? Rätt tolkat?

Tyvärr ingen version. Rådet är att uppdatera till den senaste, men eftersom ingen riktigt vet hur masken tar sig in till att börja med, så finns det inget fullgott skydd, bara förslag på vad man bör göra för att skydda dig så mycket som det går i dagsläget. Så installera den senaste versionen som finns och håll tummarna tills någon klurar ut en bättre lösning.

Permalänk
Moderator
Forumledare
Skrivet av TheLostSwede:

Tyvärr stämmer inte det du skriver, eftersom ingen vet exakt hur Cyclops Blink tar sig in i routrarna. Den information som finns tillgänglig är antagningar och Asus har som det står, inget skydd mot internetmasken, utan har bara släppt generella råd dom hoppas ska minska risken för att bli infekterad. Man är alltså inte skyddad bara för att man följer deras råd.

Ah, så sant så. Blev nog lite kategoriskt uttryckt från min sida

Visa signatur

Forumets regler | Har du synpunkter på hur vi modererar? Kontakta SweClockers/moderatorerna

Jag stavar som en kratta

Gillar lök på discord

Permalänk
Medlem
Skrivet av TechWolf:

För Cyclops Blink, ja. Men det har kommit två nyare firmware med
andra säkerhetsuppdateringar i båda, så det är ändå tid att
fixa en nyare firmware.

Stod att jag var up to date... får kolla manuellt kanske.

Visa signatur

I7 12700K, Asus RTX 3080 TI, Alienware AW3423DW och annat smått o gott.

Permalänk
Medlem
Skrivet av raxxor:

Jag har dock inte sett någon svensk importör av Netgate:s hårdvara tyvärr.

https://layer8.se/sv/ är en som Netgate hänvisar till iaf

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Livsnjutare 😎
Skrivet av Rasmus117:

När jag klickar på länken http://router.asus.com/ så får jag bara upp

"Webbplatsen kan inte nåsKontrollera om det finns ett stavfel i router.asus.com.
Om stavningen är rätt testar du att köra nätverksdiagnostik för Windows.
DNS_PROBE_FINISHED_NXDOMAIN"

Hur gör jag?

Öppna CMD och skriv ”ipconfig /all” där du ser standard gateway är en ip-adress, det är din routers adress.

Knappa in den i webbläsaren och bam!, inloggningsrutan visas 🙂👍🏼

Visa signatur

Citera eller Svara för respons! •
• Life is a playground {|;^) •

Permalänk
Medlem
Skrivet av TheLostSwede:

Tyvärr ingen version. Rådet är att uppdatera till den senaste, men eftersom ingen riktigt vet hur masken tar sig in till att börja med, så finns det inget fullgott skydd, bara förslag på vad man bör göra för att skydda dig så mycket som det går i dagsläget. Så installera den senaste versionen som finns och håll tummarna tills någon klurar ut en bättre lösning.

Ja, det är olyckligt att det framställs som att man är skyddad bara för att man följer råden för så verkar ju inte alls vara fallet.

Har för övrigt reagerat på att jag senaste månaderna fått ett ganska stort antal CAPTCHA-spärrar på sidor av typen "We've detected unusual traffic from your network ... yada yada" som jag inte riktigt kan hitta någon förklaring till och inte kan minnas att jag fått tidigare. Ingen aning om det kan ha något samband men det är ju inte utan att man blir lite fundersam

Visa signatur

Ryzen 3600 | ASUS X470-F | 16GB B-die | GTX 1070

Permalänk
Medlem

Är denna routern en del av attacken?

ASUS RT-AC66U B1 AiMesh AC1750
https://www.inet.se/produkt/5420049/asus-rt-ac66u-b1-aimesh-a...

Detta är alltså bara ett exempel på router du kan köpa i butik än idag.

Permalänk
Medlem
Skrivet av Fatmajk:

Är denna routern en del av attacken?

ASUS RT-AC66U B1 AiMesh AC1750
https://www.inet.se/produkt/5420049/asus-rt-ac66u-b1-aimesh-a...

Detta är alltså bara ett exempel på router du kan köpa i butik än idag.

Ja, tyvärr säljs det en massa saker som har passerat bästa före datumet när det kommer till dataprylar.
Många som inte vet eller har så bra koll och köper något som är billigt från ett känt märke.
Som någon annan nämnde här, så borde det vara mer reglerat och tillverkarna av routrar borde vara tvungna att släppa säkerhetsuppdateringar i minst fem år från det att produkten slutas att säljas, inte från när den introducerades på marknaden.

Permalänk
Medlem
Skrivet av TheLostSwede:

Ja, tyvärr säljs det en massa saker som har passerat bästa före datumet när det kommer till dataprylar.
Många som inte vet eller har så bra koll och köper något som är billigt från ett känt märke.
Som någon annan nämnde här, så borde det vara mer reglerat och tillverkarna av routrar borde vara tvungna att släppa säkerhetsuppdateringar i minst fem år från det att produkten slutas att säljas, inte från när den introducerades på marknaden.

Hur ser det ut med Asus nyare routers? Jag tänker på serien Asus RT-AX**U osv? Det är väl Asus lite nyare WiFi 6 routers? Är de ok?

Permalänk
Medlem

Aj då. Sitter på en RT-AC56U med Merlin 384.6.

Vill ju inte skaffa ny än, väntar på Synology RT6600ax.

Permalänk
Medlem
Skrivet av Fatmajk:

Hur ser det ut med Asus nyare routers? Jag tänker på serien Asus RT-AX**U osv? Det är väl Asus lite nyare WiFi 6 routers? Är de ok?

I dagsläget verkar det som om dom har klarat sig undan, men som jag skrev i slutet av nyheten, så förväntar sig Trend Micro att flera andra routrar lär bli måltavlor i framtiden, men i dagsläget verkar dom inte vara i riskzonen.
Eftersom ingen verkar ha klurat ut den exakta attackvektorn är det för tidigt att säga om en viss produkt kan eller inte kan bli en måltavla. Är det så att gruppen bakom masken har hittat ett begränsat säkerhetshål dom använder sig av, så är ju chansen mindre att andra produkter ligger i riskzonen mycket mindre.

Alla dom berörda modellerna verkar ha en SoC från Broadcom, eftersom det är företaget Asus jobbar mest med när det kommer till routerhårdvara och det kan ju vara därför som vissa andra modeller med t.e.x. hårdvara från MediaTek inte är med på listan, fastän dom är Wifi 5 modeller.

Broadcom har haft några säkerhetshål i deras stängda mjukvara som routertillverkarna bygger sina produkter runt och det här kan ju vara en hitintills okänd sådan som någon har klurat ut och använder sig av. Det är dock inte unikt till Broadcom, men eftersom dom är en av dom mer populära tillverkarna av kretsar till routrar, så är också produkter baserade på deras kretsar en större måltavla.

Permalänk
Medlem
Skrivet av hultron:

Aj då. Sitter på en RT-AC56U med Merlin 384.6.

Vill ju inte skaffa ny än, väntar på Synology RT6600ax.

Merlin har ju lite mer fixar och uppdateringar än Asus egna firmware, men det är inte säkert att det gör någon skillnad i det här fallet. Han verkar iallafall inte ha klurat ut hur gruppen bakom masken tar sig in, baserat på hans inlägg på Small Net Builders forum. Han hade säkert tagit ett snack med Asus om han hade lyckats göra det dessutom.

Permalänk
Hedersmedlem

Det är ju inte riktigt första gången Asus nämns i såna här sammanhang

I USA blev de satta under övervakning i 20 år för att de hanterat kundernas säkerhet så uselt (aiCloud), förbjudits att ge missledande information om produkternas säkerhet och uppdateringsstatus och tvingade att informera kunder om säkerhetsbrister.
https://www.ftc.gov/news-events/news/press-releases/2016/02/a...

Har själv en AC66U, den får nöja sig med att vara AP tills den dör.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem
Skrivet av Rasmus117:

admin x2 var det inte, ska se om jag har lådan nånstans, men annars finns en reset på då?

Du kan även testa password som lösenord.

Skrivet av indigun:

När kom viruset "ut"? min RT-AC86U dog för några dagar sedan och den har inte gått att få igång den igen

Har samma router som dig och än så länge tuffar den på, peppar peppar ta i trä!

Visa signatur

Desktop|Intel i5 12600|Asus Prime B760 Plus|Nvidia RTX 3070|Corsair DDR5 2x16GB|1TB M.2/1TB SSD
Mouse|Sensei Ten|Keyboard|Xtrfy K4|Monitor|Asus PG279QZ|Dell u2415
Laptop|HP ProBook 4320s I3|525GB SSD|4GB DDR3|NAS|Synology 412+ 30TB
Phone|iPhone 13 128GB|Tab|Mi Pad 4 64GB|HTPC|Google TV|Server|Intel Nuc

Permalänk
Medlem
Skrivet av Rasmus117:

admin x2 var det inte, ska se om jag har lådan nånstans, men annars finns en reset på då?

Du har inte en klisterlapp på baksidan av routern där det står? Den borde vara ny nog för att ha det.

Permalänk
Medlem
Skrivet av TheLostSwede:

Den skulle duga fint som AiMesh, eftersom den inte är ansluten direkt till internet längre i det läget.

Det hade funkat om ac87 hade haft stöd för Mesh men nu har den inte det 🙁

Däremot kollar jag lite på om jag ska skaffa en Ubiquiti Edge router och låta min ac87 bara agera AP. Men Edge finns inte i lager någonstans.

Det kanske får bli en TUF AX5400 ändå.

Visa signatur

HTPC || Grandia GD-07 || i7 8700k || 3070 Aorus Master || 32GB DDR4 3.2GHz || Z370-F Strix || 2TB+ 500GB+ 256GB Nvme

Unraid-server || Ryzen 2400G || 8GB DDR4 || 24TB

Permalänk
Medlem

Läst igenom alla fyra sidor av kommentarer och vet fortfarande inte om jag är relativt safe eller om jag bör köpa ny router omgående.

Jag har en RT-AC86U, som finns med på listan.
-Remote Access är OFF och har alltid varit det
-Firmware är uppdaterat till senaste, kör ej Merlin
-Username och Password är ändrat när jag köpte den
-Routern används inte som Mesh, körs alltså som en vanlig router ansluten mot nätet

Ska jag tolka det rätt att även om ovan är gjort så vet man fortfarande inte om jag kan bli utsatt eller kan man säga att jag är väldigt safe?
Eller ska jag genast leta ny router?

Permalänk
Medlem
Skrivet av qwertylol1:

Läst igenom alla fyra sidor av kommentarer och vet fortfarande inte om jag är relativt safe eller om jag bör köpa ny router omgående.

Jag har en RT-AC86U, som finns med på listan.
-Remote Access är OFF och har alltid varit det
-Firmware är uppdaterat till senaste, kör ej Merlin
-Username och Password är ändrat när jag köpte den
-Routern används inte som Mesh, körs alltså som en vanlig router ansluten mot nätet

Ska jag tolka det rätt att även om ovan är gjort så vet man fortfarande inte om jag kan bli utsatt eller kan man säga att jag är väldigt safe?
Eller ska jag genast leta ny router?

Det vet inte Asus, Trend Micro eller Merlin heller, så det är i dagsläget lite svårt att säga.
Som jag läser det hela och som jag har skrivit tidigare här, så finns det en risk, men risken verkar inte vara så stor för ägaren av routern att råka ut för något, utan att routern kommer att användas som en del av ett botnet.

Innan mer information finns, så tror jag inte man behöver få panik, utan bara hålla koll på utvecklingen.

Permalänk
Medlem
Skrivet av Bazoon:

Det hade funkat om ac87 hade haft stöd för Mesh men nu har den inte det 🙁

Däremot kollar jag lite på om jag ska skaffa en Ubiquiti Edge router och låta min ac87 bara agera AP. Men Edge finns inte i lager någonstans.

Det kanske får bli en TUF AX5400 ändå.

Ah, ok, visste inte att den modellen saknade det.

Permalänk

Sämst timing... Har an EOL produkterna, men ska flytta om en månad och planerade att ha kvar den till jag flyttat in i nya huset och tänkt igenom nätverksdelen.

Mesh verkar ju rätt hype'at nu, men priset är ju absurt. Är man dum om man inte skaffar det? Annars tänkte jag bara köra samma setup som nu typ, med en bra router som kör trådbundet till ett par Unifi AP diskar typ. Men skjuter jag mig i foten om jag kör det? Dvs är det värt att betala massa mer för mesh bara för att slippa dra lite kablar till extra antenner?