Siempre nos dijeron que actualizar era lo más seguro: este virus sobrevive incluso a eso

Parte del cometido que tienen las actualizaciones de firmware o software están relacionadas con el parcheo de ciertos agujeros de seguridad de un dispositivo en cuestión. Sin embargo, nuevas técnicas de los actores de amenazas están poniendo esto en jaque con un virus que sobrevive a actualizaciones.
Nuevas técnicas de infección ahora comprueban si ha habido una actualización de firmware cada 10 segundos y vuelven a infectar el equipo en cuestión.
Ya ni sirven las actualizaciones de firmware
Unos actores de amenazas con una conexión con el gobierno chino están infectando un dispositivo de seguridad ampliamente utilizado de SonicWall con malware que permanece activo incluso después de que el dispositivo recibe actualizaciones de firmware.
El dispositivo en cuestión es el
Si lo hace, el script copiará el archivo para hacer una copia de seguridad, lo descomprimirá, lo montará y luego copiará todo el paquete de archivos de malware. También ejecuta código que agrega un root de puerta trasera al sistema. Luego vuelve a comprimir todo y lo vuelve a colocar con todo el malware incluido, listo para instalar. La técnica no es especialmente sofisticada, pero muestra un esfuerzo considerable por parte del atacante para comprender el ciclo de actualización del dispositivo y luego desarrollar y probar un método de persistencia.