選單 首頁 搜尋
東森財經新聞台 Apps
於 免費下載
下載
首頁財經新聞 > 3C > 華碩路由器遭入侵!逾9000台受害 公司曝4步自救措施

華碩路由器遭入侵!逾9000台受害 公司曝4步自救措施

2025/06/02 17:14 東森財經新聞
華碩路由器遭入侵!逾9000台受害 公司曝4步自救措施

資安機構GreyNoise近日揭露,一個專業駭客集團已成功入侵全球超過9000台華碩(ASUS)路由器,建立長期遠端控制權限,為擴大殭屍網路「AyySSHush」攻擊鋪路。由於攻擊過程隱密、不植入明顯惡意程式,且設備重啟後駭客仍可維持控制,對全球網路安全構成重大威脅。

華碩已緊急發布韌體更新,呼籲用戶立即採取防護措施。GreyNoise指出,這波攻擊最早可追溯至2025年3月18日,駭客先利用暴力破解密碼及兩個尚未分配CVE編號的身分驗證繞過漏洞,取得路由器的初始存取權限,接著再透過已知的CVE-2023-39780漏洞執行任意指令,最後植入SSH金鑰以建立長期遠端控管機制。

★【理財達人秀】0050換股 幸福預告? 降息前偷買 外資鎖定誰 ★

目前確認受影響的華碩路由器型號包括RT-AC3200、RT-AC3100和RT-AX55。GreyNoise強調,這類攻擊極為低調,駭客不會安裝傳統惡意軟體,並會主動關閉設備記錄功能,使得使用者難以察覺異常。

對此,華碩已發布針對上述機型的安全韌體更新,修補CVE-2023-39780漏洞。公司也建議使用者採取以下措施提升防護:立即將路由器韌體更新至最新版本、重置路由器設定、改用高強度密碼、並檢查SSH授權清單是否有異常連線紀錄。

此外,近期美國聯邦調查局(FBI)也針對老舊家用路由器安全問題發布警告,提醒民眾立即淘汰退役設備,並遵循四大資安原則:淘汰過時裝置、定期更新韌體、使用強密碼,以及關閉遠端管理功能。

(封面圖/取自Shutterstock)

 

【往下看更多】
強烈磁暴長達51小時「恐影響身體」 醫曝9症狀...一堆人點頭
最低薪資擬漲到29450元 網喊變相減薪:大家一起窮
防民眾淪人頭戶!台灣9銀行「全面暫停1功能」

 

【熱門排行榜】
好市多進駐真相一曝光 海線房市大海嘯 買家氣炸:被耍了?
不爽賠15%! 限貸令爆斷頭潮 律師教4招「無痛解套」
勞保紓困貸款「手機就能辦」 額度、申請方式一次看
關鍵字: 華碩路由器駭客資安
FB分享
字體變大
字體變小
加入Facebook粉絲團
訂閱Youtube頻道
收合