Backdoor usine dans 20 routeurs Zbtlink ouvre des shells root non authentifiés

6 août 2026 · Cybersécurité

VulnCheck a découvert une backdoor d'usine baptisée ENDLESSDOORS dans 21 images firmware de routeurs Zbtlink couvrant plus de 20 modèles. L'implant, basé sur un outil open-source de 2015 (rctl), se lance automatiquement au démarrage et contacte des serveurs C2 chinois toutes les 35 secondes. Sans aucune authentification, il permet à quiconque contrôlant la résolution DNS ou le chemin réseau d'obtenir un shell root interactif complet. Zbtlink a temporairement retiré ses firmwares et reconnaît des vulnérabilités de sécurité.

Source originale