ASUS responde ante la puerta trasera que infectó a más de 9.000 routers: con actualización de firmware y restablecimiento de fábrica acabas con ella

Matias 6 Comments 2025-06-06 10:43:20

Aunque seamos muy precavidos y no descarguemos nada de webs poco fiables, no vamos a estar protegidos de todo tipo de amenazas. Hay brechas de seguridad tanto en hardware como en software, lo que nos provoca que podamos ser víctimas de estas sin tener constancia de ello. Hace una semana vimos un caso de miles de routers ASUS infectados y ahora la compañía ha dado su solución mencionando que podemos acabar con la puerta trasera haciendo un restablecimiento de fábrica y actualización de firmware.

Lo más habitual es que el malware llegue en forma de un archivo que hemos descargado, descomprimido y ejecutado en nuestro PC. Esto suele ser lo que más vemos, pues hay muchas personas que siguen iniciando esos .exe que son poco fiables o no recuerdan de donde los descargaron. Aun así, también tenemos el caso de brechas de seguridad en el sistema provocadas por exploits en el software. Aquí no hay nada que podamos hacer salvo esperar y actualizar lo más rápido posible.

ASUS da la solución para acabar con la puerta trasera de sus routers

routers ASUS puerta trasera

Como no, el hardware tampoco se libra de los exploits y ataques por cibercriminales, pues ya hemos visto muchas veces como los procesadores de Intel y de AMD sufren vulnerabilidades. En estos casos, tenemos que esperar a una mitigación que logrará cerrar esa vulnerabilidad, aunque a cambio solemos recibir un impacto en el rendimiento. Hace unos días vimos el impacto de una brecha de seguridad que encontraron tras las vulnerabilidades parcheadas por la propia ASUS en sus routers, indicando que no había forma de pararla, pues esta se mantenía activa incluso tras actualizar el firmware.

Ahora ASUS ha hablado al respecto indicando que es posible acabar con este exploit si actualizamos el firmware de estos routers. Pero ahí no acaba todo, siguiendo los pasos que menciona la compañía, tendríamos que realizar un restablecimiento de fábrica y añadir una contraseña de administrador que sea compleja.

ASUS indica que si no queremos hacer un restablecimiento de fábrica, tendremos que desactivar las funciones de acceso remoto

ASUS vulnerabilidades graves routers

A pesar de que se indicó que la puerta trasera no era vulnerable a parches y actualizaciones, ASUS se mantiene firme con que este método funciona. ASUS ha realizado una investigación al respecto mencionando que se trata de una botnet llamada "AyySSHush" que ha infectado sus hosts mediante una combinación de ataques de fuerza bruta y omisiones de autenticación. Aunque es consciente de que se oculta de las actualizaciones y restablecimientos, supuestamente ahora podemos acabar con ella.

Hay unos 9.500 routers afectados por esta backdoor, pero curiosamente la actividad de la botnet es mínima, pues solo ha habido 30 solicitudes en los últimos 3 meses. Tanto si has sido afectado o no, la compañía recomienda actualizar. En el caso de que no tengas muchos conocimientos sobre esto, ASUS indica que hay disponible una página de soporte y asesoramiento donde se cubre el exploit. Por otro lado, si no quieres acabar realizando un restablecimiento de fábrica, ASUS recomienda deshabilitar las funciones de acceso remoto como SSH, DDNA, AiCloud y Web Access WAN, además de confirmar que el SSH (puerto TCP 53282) no está expuesto a Internet.

boton whatsapp sharkinformatica
boton whatsapp sharkinformatica