Alerta Crítico: Backdoor 'EndlessDoors' Ameaça Roteadores Zbtlink e Wiflyer
Aprofundamento CEVIU
Aprofundamento
O backdoor 'EndlessDoors' em roteadores Zbtlink e Wiflyer representa um perigoso avanço na segurança de hardware. Pesquisadores da VulnCheck identificaram que este não é um bug, mas sim uma ferramenta, `rctl` (remote control linux), integrada ao firmware de fábrica. A implantação, presente em mais de 100 mil dispositivos, estabelece uma conexão de comando e controle de saída com um IP específico e um domínio chinês a cada 35 segundos. Esta estratégia ignora defesas NAT e firewalls, permitindo controle remoto do roteador sem exigir que ele esteja exposto diretamente à internet. A comunicação acontece pela porta 7000.
A natureza persistente e intencional do EndlessDoors é alarmante. Ele permite que um invasor, uma vez no controle do roteador, execute comandos de shell, crie shells reversos e se mova lateralmente pela rede local. Essa capacidade de controle irrestrito pode comprometer dados sensíveis e outros dispositivos conectados, especialmente em ambientes corporativos ou de pesquisa. A exploração de tais implantes de fábrica realça o risco da cadeia de suprimentos e a necessidade de verificação rigorosa de hardware, mesmo que seja de um fabricante de menor escala.
O que mudou
Este incidente com o EndlessDoors eleva a discussão sobre segurança da cadeia de suprimentos a um novo patamar. Enquanto matérias anteriores do CEVIU, como 'Ataque Chinês: UAT-7810 Explora Roteadores Ruckus e Implanta Novos Malwares', de 11 de julho de 2026, detalhavam a *implantação* de backdoors por atacantes após a exploração de vulnerabilidades, o EndlessDoors é uma ferramenta *pré-instalada e intencional*. Não se trata de uma falha a ser explorada, mas de uma funcionalidade de controle remoto integrada pelo fabricante. Isso significa que a linha de defesa se desloca da prevenção da exploração para a identificação e substituição de hardware comprometido desde sua origem, tornando a mitigação mais custosa e complexa.
Por que isso importa
A descoberta do EndlessDoors sublinha a importância crítica da integridade da cadeia de suprimentos e da segurança dos dispositivos de borda. Roteadores são a porta de entrada para redes domésticas e corporativas; um backdoor como este transforma esses dispositivos em pontos de acesso permanentes para potenciais adversários. Para empresas, isso significa uma vulnerabilidade contínua à espionagem industrial, roubo de dados e interrupção de operações. Para o usuário comum, representa o risco de ter sua rede doméstica usada para atividades maliciosas ou seus dados pessoais expostos. A única solução prática é a substituição do equipamento, o que gera custos e uma lição clara sobre a importância de confiar na origem do hardware de rede.
Linha do tempo
Pesquisadores alertam sobre falha crítica sem patch no Telnetd, afetando todas as versões.
Botnet RondoDox explora vulnerabilidade crítica de 2018 para sequestrar roteadores ASUS.
Ataque chinês UAT-7810 explora roteadores Ruckus e implanta novos malwares.
Alerta da China: Versões antigas do Claude Code contêm suposto backdoor.
Alerta urgente: Hackers estatais russos miram roteadores domésticos e corporativos.
Alerta crítico: Vulnerabilidades zero-day no SonicWall SMA1000 estão sendo exploradas.
Alerta crítico: Backdoor 'EndlessDoors' ameaça roteadores Zbtlink e Wiflyer.
Perguntas frequentes
O que é o backdoor EndlessDoors?
EndlessDoors é um backdoor persistente em roteadores Zbtlink e Wiflyer, uma ferramenta chamada `rctl` integrada ao firmware de fábrica. Ele permite que um invasor estabeleça uma conexão de comando e controle com o roteador, mesmo que o dispositivo esteja protegido por NAT ou firewall.
Como o EndlessDoors consegue burlar a segurança da rede?
Ele opera fazendo uma conexão de comando e controle *de saída* para um servidor externo na porta 7000. Essa tática bypassa as defesas NAT e a maioria dos firewalls, que geralmente monitoram apenas conexões de entrada, pois a comunicação se origina de dentro da rede.
Qual a principal recomendação para quem possui um roteador afetado?
A principal recomendação é substituir fisicamente o hardware comprometido. Como o EndlessDoors é uma funcionalidade intencional do firmware e não um bug, não há um patch que possa corrigi-lo, e a única forma de mitigar a ameaça é remover o dispositivo da rede.
Essa ameaça está relacionada a questões de segurança da cadeia de suprimentos?
Sim, a presença de um backdoor de fábrica como o EndlessDoors levanta sérias preocupações sobre a segurança da cadeia de suprimentos. Isso sugere que o compromisso pode ter sido introduzido durante a fabricação ou no processo de desenvolvimento do firmware, antes mesmo de o produto chegar ao consumidor.
Fontes
- decipher.scfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 07 de agosto de 2026
- Editoria
- CEVIU Segurança da Informação

