هشدار امنیتی؛ کشف «در پشتی» خطرناک در مودم‌روترهای چینی ZBTLink… — بشکن Beshkan — TG.ME

⚠️ هشدار امنیتی؛
کشف «در پشتی» خطرناک در مودم‌روترهای چینی ZBTLink

پژوهشگران شرکت امنیت سایبری ولن‌چک(VulnCheck) از کشف چند ابزار مخفی و بسیار خطرناک در نرم‌افزار داخلی شماری از مودم‌روترهای ساخت شرکت چینی ZBTLink خبر داده‌اند؛ ابزارهایی که می‌توانند کنترل دستگاه و اطلاعات شبکه را بدون اجازه کاربر در اختیار فردی در بیرون از شبکه قرار دهند.

"در پشتی" به زبان ساده، راهی مخفی برای ورود به دستگاه است که می‌تواند محدودیت‌های امنیتی و حتی رمز عبور مدیر مودم را دور بزند.

یکی از این ابزارها با نام DarkLantern از طریق اینترنت قابل دسترسی است و به گفته پژوهشگران، مهاجم می‌تواند بدون احراز هویت، اطلاعات مودم را دریافت کرده و فرمان‌های دلخواه را با بالاترین سطح دسترسی اجرا کند.
شرکت ولن‌چک دست‌کم ۲۰۳ دستگاه در معرض خطر را در ۲۲ کشور شناسایی کرده که متعلق به ۱۶ مدل مختلف بوده‌اند.

ابزار دیگر با نام SpeakingStone خطرناک‌تر توصیف شده است. این ابزار می‌تواند اطلاعات مودم و شبکه را برای یک سرور خارجی ارسال کند، نام کاربری و رمز اتصال اینترنت را به دست آورد، مسیر سامانه نام دامنه یا DNS را تغییر دهد و ارتباط کاربران را به سرورهای تحت کنترل مهاجم هدایت کند. در چنین شرایطی، حتی ممکن است کاربر به جای سایت اصلی بانک، ایمیل یا شبکه اجتماعی، وارد یک صفحه جعلی شود.

🔴نکته نگران‌کننده این است که بسیاری از محصولات ZBTLink با نام شرکت‌های دیگر فروخته می‌شوند. بنابراین ممکن است نام ZBTLink روی دستگاه دیده نشود، اما سخت‌افزار و نرم‌افزار آن توسط همین شرکت ساخته شده باشد. محصولات یا مدل‌هایی از برندهای Wiflyer، Deep Orange، KuWFi، Cioswi و CroSkylink نیز با سخت‌افزار ZBT در بازار عرضه شده‌اند؛ البته این موضوع به معنای آلوده بودن تمام محصولات این برندها نیست.

مدل‌هایی مانند WE826-T2، WE826-Q، WE826-WD، WE5926، WE1326، WE2426-C، WG3526، WF3526-P، ZBT-7628 و برخی مدل‌های MoreQuick در فهرست دستگاه‌هایی قرار دارند که پژوهشگران نمونه‌های دارای این ابزارها را در آن‌ها مشاهده کرده‌اند.


⚠️ اگر از مودم‌روترهای ZBTLink یا محصولات مشابه استفاده می‌کنید:

نام دقیق مدل و نسخه نرم‌افزار دستگاه را از برچسب زیر مودم یا صفحه تنظیمات بررسی کنید. اگر مدل شما در فهرست محصولات درگیر قرار دارد، امن‌ترین اقدام قطع دستگاه از شبکه و جایگزین کردن آن با محصولی معتبر و پشتیبانی‌شده است.

بازگرداندن مودم به تنظیمات کارخانه یا تغییر رمز عبور، لزوما این مشکل را برطرف نمی‌کند؛ زیرا ابزار مخفی داخل نرم‌افزار اصلی دستگاه قرار دارد. پس از تعویض مودم نیز رمز اینترنت، رمز وای‌فای و گذرواژه حساب‌های مهمی را که با این شبکه استفاده کرده‌اید، تغییر دهید. برای دریافت نرم‌افزار جدید هم فقط به وب‌سایت رسمی سازنده مراجعه کنید و از نصب فایل‌های ناشناس در کانال‌ها و وب‌سایت‌های متفرقه خودداری کنید.

✍ Beshkan
August 30, 2026 18.3K 86