数以千计的华硕路由器正遭受隐蔽、持久的后门攻击
创始人
2025-05-29 16:01:54
0

研究人员表示,华硕制造的数千台家用和小型办公路由器正在感染一个隐蔽的后门,该后门可以在民族国家或其他资源充足的威胁行为者的攻击中幸存下来。

本文引用地址:

未知攻击者通过利用现已修补的漏洞来访问这些设备,其中一些漏洞从未通过国际公认的 CVE 系统进行跟踪。在获得对设备的未经授权的管理控制权后,威胁行为者会安装一个公共加密密钥,以便通过 SSH 访问设备。从那时起,任何拥有私钥的人都可以使用管理系统权限自动登录设备。

持久控制

“攻击者的访问权限在重启和固件更新后都仍然存在,使他们能够对受影响的设备进行持久控制,”安全公司 GreyNoise 的研究人员周三报告说。“攻击者通过链接身份验证绕过、利用已知漏洞和滥用合法配置功能来保持长期访问,而不会丢弃恶意软件或留下明显的痕迹。”

GreyNoise 表示,它已经跟踪了全球大约 9,000 台设备,这些设备在正在进行的活动中被后门。这个数字还在继续增长。公司研究人员表示,他们没有迹象表明威胁行为者在任何活动中部署了受感染的设备。相反,黑客攻击似乎是威胁行为者积累大量受感染设备以备将来使用的开始阶段。

GreyNoise 表示,它在 3 月中旬发现了该活动,并推迟了报告,直到该公司通知了未具名的政府机构。该细节进一步表明,威胁行为者可能与某个民族国家有某种联系。

该公司的研究人员继续表示,他们观察到的活动是另一家安全公司 Sekoia 上周报告的更大规模活动的一部分。Sekoia 的研究人员表示,网络情报公司 Censys 的互联网扫描表明,多达 9,500 台华硕路由器可能已经被盗用 ViciousTrap,该名称用于跟踪未知威胁行为者。

攻击者通过利用多个漏洞来为设备设置后门。GreyNoise 表示,一个是 CVE-2023-39780,这是一个允许执行系统命令的命令注入缺陷,华硕在最近的固件更新中修补了该漏洞。其余漏洞也已修补,但由于未知原因尚未收到 CVE 跟踪指定。

路由器用户确定其设备是否被感染的唯一方法是检查配置面板中的 SSH 设置。受感染的路由器将显示设备可以通过端口 53282 使用截断密钥

要删除后门程序,受感染的用户应删除密钥和端口设置。

如果系统日志表明他们已通过 IP 地址 101.99.91[.] 访问,人们还可以确定他们是否成为目标。151, 101.99.94[.]173, 79.141.163[.]179 或 111.90.146[.]237. 任何路由器品牌的用户都应始终确保他们的设备及时收到安全更新。

相关内容

热门资讯

中国版星链要来了 手机直连卫星... 8月27日,工业和信息化部发布《关于优化业务准入促进卫星通信产业发展的指导意见》(以下简称《意见》)...
要实现会议会场智能排座位和座位... 在会议筹备过程中,传统的座位安排和查询方式可谓是问题重重。人工排座不仅耗时费力,还容易出现安排不合理...
Air一出,Plus退场:苹果... 文 | 高见观潮 三年一小改、五年一大改,是苹果产品周期的铁律。每当这种时间点临近,就像年轮悄悄转...
iPhone 17强敌环伺!外... 【CNMO科技消息】9月被科技行业称为"Techtember",今年日程尤为密集。苹果已确定9月10...
产品布局加速,康盈半导体发布 ... 深圳商报·读创客户端记者 苑伟斌 近日,深圳国际电子展暨嵌入式展上,国产存储领军品牌康盈半导体正式发...
马斯克旗下公司在拉斯维加斯隧道... 埃隆·马斯克旗下的The Boring Company近日开始在拉斯维加斯会展中心与周边部分酒店相连...
哈啰沈阳布局新领域,网络科技公... 近日,一家名为沈阳哈捷网络科技有限公司的新企业正式宣告成立,其法定代表人是胡磊,注册资本为100万元...
市七医院:人工智能赋能医疗,斩... 2025年8月24日,在张江科学会堂科创厅举办的“数据要素X”上海分赛颁奖典礼上,上海市第七人民医院...
黑芝麻智能与云深处科技:8月2... 【8月28日,黑芝麻智能与云深处科技达成战略合作】8月28日,智能汽车计算芯片引领者黑芝麻智能,和具...
智联电动车中控系统在重庆研发成... 本报讯 (新重庆-重庆日报记者 黄光红 实习生 乔钰闵)8月28日,中国移动物联网公司(以下简称中移...
科技与文化共绽 上合峰会新闻中... 2025年上海合作组织峰会将于8月31日至9月1日在天津举行。这是中国第五次主办上合组织峰会,也是上...
英伟达推出GB10超级芯片 专... 在2023年Hot Chips大会上,英伟达的超级芯片架构引入了一种全新的加速工作负载编程模型,通过...
助推“与时间赛跑的药物”,浦东... 新型同位素药物由于兼具精准靶向、强力杀伤、有限损伤和诊疗一体等临床优势,被称为“与时间赛跑的药物”,...
镇平:科创筑梦激发青少年科学热... 8月23日,镇平县2025年“全国科普月”活动暨第一届大学生科创大赛水火箭发射竞赛启动,旨在激发青少...
推进“人工智能+”稳定发展 (来源:光明日报) 转自:光明日报   人工智能作为引领新一轮科技革命和产业变革的颠覆性技术,已成为...
全球3D数据稀缺,ROVR助力... 在人工智能的发展历程中,数据始终是推动技术进步的关键因素。十多年前,李飞飞在普林斯顿大学期间,敏锐地...
三大运营商全线布局卫星互联网赛... 根据“工信微报”微信公众号8月27日消息,工信部近日印发《关于优化业务准入促进卫星通信产业发展的指导...
探讨数据要素产权新路径!202... 8月27日,由贵州省安顺市人民政府主办,贵州省大数据发展管理局、贵州省社会科学院、中国电信贵州公司协...
多元群像激荡青春舞台,《披荆斩... 当一群舞象之年的青春面孔以一曲《开天》致敬古老的羌族传统文化,“00后”的新鲜力量正似一记龙拳“打开...
ChatGPT被控致美16岁少... 参考消息网8月28日报道 据美国消费者新闻与商业频道网站8月26日报道,在美国加州一个家庭提起诉讼,...