ir tehdit aktörünün, TP-Link router’larını hedef alan uzaktan kod yürütme (RCE) açığını satışa çıkardığı iddia edildi. Söz konusu aracın, cihazlara sızarak tespit edilmeden kalabildiği ve ağlar arasında kendiliğinden yayılabildiği öne sürülüyor.
Paylaşılan bilgilere göre, bu gelişmiş saldırı yöntemi özellikle LuCI tabanlı firmware çalıştıran router’ları hedef alıyor. Açığın, saldırganların komut enjeksiyonu yoluyla TP-Link cihazlarını tamamen ele geçirmesine olanak sağladığı belirtiliyor. İddialara göre, bu zararlı araç gizlice hassas verileri çalıyor, güvenlik önlemlerini devre dışı bırakıyor ve varsayılan kimlik bilgilerini kullanarak diğer router’lara yayılabiliyor.
Saldırgan, yüklenen zararlı yazılımın AES-256 şifreli bir arka kapı içerdiğini ve böylece ele geçirilen cihazlara uzun vadeli erişim sağladığını iddia ediyor. Söz konusu zararlı aracın fiyatı 1.000 dolardan başlarken, test ve destek hizmetlerinin dahil olduğu “tam paket” versiyonunun 2.000 dolara satıldığı ifade ediliyor. Satıcı, bu aracın oldukça gelişmiş bir hackleme aracı olduğunu ve piyasada 5.000 dolara kadar alıcı bulan kitlerle rekabet edebilecek seviyede olduğunu öne sürüyor.
Bu iddiaların ardından, siber güvenlik uzmanlarının TP-Link router kullanıcılarını varsayılan şifrelerini değiştirmeleri, en güncel firmware sürümlerini kullanmaları ve güvenlik yamalarını takip etmeleri konusunda uyardığı belirtiliyor.