O vírus AryStinger infectou milhares de roteadores D-Link e Linksys, além de dispositivos NAS da QNAP.

Uma campanha para criar uma rede de reconhecimento e proxy baseada em uma botnet que inclui roteadores legados infectados das marcas D-Link e Linksys, bem como dispositivos de armazenamento em rede da QNAP, está em andamento online, de acordo com especialistas em segurança cibernética da QiAnXin Xlab.

Fonte da imagem: Rohan / unspalsh.com

Os ataques visam principalmente roteadores obsoletos e descontinuados, sobretudo modelos da Link e da Linksys que utilizam chips Realtek RTL819X. Esses dispositivos foram populares entre 2012 e 2015. Os atacantes exploram duas vulnerabilidades igualmente obsoletas: CVE-2013-3307 em modelos da Linksys e CVE-2016-5681 em modelos da D-Link. Essas vulnerabilidades permitem infectar os dispositivos com o vírus AryStinger.

De acordo com pesquisadores, o AryStinger é usado nas fases de reconhecimento e planejamento de ciberataques mais sérios. Os dispositivos infectados escaneiam a internet, instalam serviços disponíveis em servidores, compilam listas de subdomínios, criam túneis de tráfego e executam comandos sob demanda, ocultando a localização e a identidade dos operadores da botnet. Especialistas alertam que a presença do AryStinger em um roteador equivale a um “dispositivo de espionagem invisível” e uma “plataforma de lançamento para ataques” na mesma rede.

Até o momento, cerca de 4.300 roteadores foram infectados pelo AryStinger — esse número não é definitivo e espera-se que aumente. A maioria das vítimas está na Coreia do Sul (48%) e na China (32%), com Malásia, Singapura e Suécia também mencionadas. O AryStinger também ataca dispositivos de armazenamento em rede (NAS) da QNAP, explorando a vulnerabilidade CVE-2025-11837, que consta como tendo sido corrigida em novembro de 2025; o número de dispositivos NAS infectados ainda não foi determinado.

Os autores da campanha também não foram identificados.Para detectar uma infecção por AryStinger, os pesquisadores recomendam monitorar os registros de conexão com domínios controlados pelo atacante e verificar o diretório “/tmp/bin” em busca de binários e processos não identificados com os nomes syswapd0h ou syswapd0w.

admin

Postagens recentes

Meta Glasses Revelado: Óculos inteligentes com inteligência artificial, sem a marca Ray-Ban, a partir de US$ 299

Uma nova linha de óculos inteligentes Meta✴Glasses com inteligência artificial foi apresentada. Segundo a empresa,…

20 minutos atrás

Após anos de confusão, a CD Projekt mudará seu nome para CD Projekt Red.

Durante anos, os jogadores ficaram confusos sobre o nome correto da desenvolvedora de The Witcher…

43 minutos atrás

A OpenAI integrará o modelo de voz Bidi 1 ao ChatGPT, que poderá falar e ouvir simultaneamente.

A OpenAI pretende transformar o ChatGPT em um superaplicativo, e outra grande atualização está atualmente…

1 hora atrás

A Microsoft quebrou o sistema de conversas por e-mail no Outlook para macOS, mas prometeu corrigir o problema.

Na atualização mais recente do Outlook para macOS, versão 16.110, compilação 26061317, a Microsoft desativou…

1 hora atrás

Electronic Arts: A IA generativa levou a um aumento na criatividade dos desenvolvedores.

A Electronic Arts, editora e desenvolvedora americana, reconheceu a IA generativa como a base de…

1 hora atrás

A OneXPlayer definiu o preço do console de jogos portátil OneXPlayer 3, equipado com um processador Intel Arc G3 Extreme, a partir de US$ 1.399.

A OneXPlayer lançou uma campanha de financiamento coletivo para seu novo console portátil OneXPlayer 3,…

2 horas atrás