Forwarded from 竹新社
安全公司VulnCheck8月5日发稿:在深圳智博通公司生产的若干型路由器中,运行着一个基于rctl的远程控制后门,这是一个被命名为“kworker”的用户态进程,以root权限运行,有弹shell等远控功能。它被设定为向阿里云上的若干特定域名和地址通讯,但通讯过程未设任何加密手段,因此只要从旁伪装相关流量就可取得路由器的root权限。估计全世界有10万台安装问题固件的路由器。
路透社