ASUS路由器安全危機:9,000多台設備遭「AyySSHush」殭屍網絡入侵

更新於 發佈於 閱讀時間約 5 分鐘

大規模網路安全事件爆發

網路安全領域近日拉響警報!根據Bleeping Computer等外媒報導,超過9,000台ASUS路由器已遭名為「AyySSHush」的殭屍網絡入侵。這波攻擊主要針對特定型號的ASUS路由器,包括RT-AC3100、RT-AC3200和RT-AX55等熱門機型。更令人擔憂的是,這種入侵方式極其隱蔽,即使更新韌體也無法完全清除威脅,唯有恢復出廠設置才能徹底解決

攻擊手法深度解析

漏洞利用:CVE-2023-39780

黑客主要利用ASUS路由器中的一個已知注入漏洞(CVE-2023-39780)進行攻擊,具體手法包括:

  • 暴力破解登入憑證:嘗試大量密碼組合
  • 繞過身份驗證:利用系統缺陷避開安全檢查
  • SSH公鑰注入:在受害設備中添加攻擊者的SSH公鑰

持久性後門建立

一旦成功入侵,攻擊者會:

  1. 啟用SSH守護程序
  2. 監聽非標準TCP埠53282
  3. 關閉日誌記錄功能
  4. 禁用趨勢科技的AiProtection防護
    這種精心設計的攻擊方式使得入侵極難被常規安全檢查發現。

威脅的獨特性與嚴重性

韌體更新也無法清除

與常見的惡意軟體攻擊不同,「AyySSHush」最危險之處在於:

  • 配置更改永久保留:因透過官方功能添加SSH公鑰
  • 韌體升級無效:惡意設置在更新後依然存在
  • 完全控制權:攻擊者可隨時遠端操控受害設備

隱蔽性極高

  • 不涉及惡意軟體安裝
  • 關閉所有日誌記錄
  • 禁用安全防護功能
  • 使用非標準埠號避開偵測

受影響設備與感染規模

高危型號清單

  • RT-AC3100
  • RT-AC3200
  • RT-AX55
  • 其他使用相似韌體的ASUS路由器

感染範圍統計

  • GreyNoise監測到過去3個月30次惡意請求
  • 估計至少9,000台設備已遭入侵
  • 全球範圍內分布,無特定地區集中性

緊急應對指南:保護您的網路安全

1. 立即採取的行動

  • 檢查設備型號:確認是否為受影響機型
  • 恢復出廠設置:這是目前唯一確定的清除方法
  • 更新至最新韌體:安裝ASUS官方發布的安全更新

2. 後續防護措施

  • 更改所有密碼:包括路由器管理介面及WiFi密碼
  • 啟用自動更新:確保未來安全更新即時安裝
  • 檢查異常活動:監控網路流量是否有可疑連線

3. 進階安全設定

  • 禁用遠端管理功能
  • 關閉不必要的服務埠
  • 啟用雙因素認證(若支援)
  • 定期檢查連接設備清單

ASUS官方回應與修復方案

ASUS已針對此事件發布正式聲明:

  • 確認漏洞存在:承認CVE-2023-39780的嚴重性
  • 發布安全更新:為受影響型號提供修補程式
  • 建議用戶:立即更新韌體並檢查設備狀態

安全專家深度建議

網路安全機構GreyNoise提出以下專業建議:

對於家庭用戶

  • 考慮更換已遭入侵的設備
  • 建立網路分段,將IoT設備隔離
  • 使用第三方安全解決方案加強防護

對於企業用戶

  • 全面清查網路中的ASUS設備
  • 實施網路流量監控
  • 考慮升級至企業級路由器

技術層面:了解攻擊原理

SSH公鑰注入如何運作

  1. 攻擊者利用漏洞上傳自己的SSH公鑰
  2. 該公鑰被添加到授權金鑰列表
  3. 攻擊者使用對應的私鑰即可隨時登入
  4. 獲得與管理員同等的完整控制權

為何韌體更新無效

  • 公鑰儲存在配置分區而非韌體分區
  • 更新過程通常不會重置配置
  • 惡意設置被系統視為合法變更

長期防護策略

為預防未來類似攻擊,應建立多層次防護:

1. 設備選擇

  • 優先選擇有定期安全更新的品牌
  • 避免使用已停產或不再支援的型號

2. 網路架構

  • 實施VLAN分割
  • 部署網路入侵檢測系統
  • 啟用日誌記錄並定期審查

3. 安全習慣

  • 定期變更密碼
  • 關閉不必要的服務
  • 監控廠商安全公告

結論:立即行動刻不容緩

這起「AyySSHush」殭屍網絡攻擊事件再次提醒我們:家用路由器已成為網路安全的最前線。攻擊者不再只針對企業,普通家庭用戶也面臨嚴重威脅。

如果您正在使用受影響的ASUS路由器型號,請立即:

  1. 備份重要設置
  2. 恢復出廠設置
  3. 安裝最新韌體
  4. 重新配置安全設置

網路安全不容妥協,及時行動才能確保您的數位生活不受威脅。記住,在當今高度連接的世界中,一台被入侵的路由器可能成為整個家庭網路安全的破口,甚至危及所有連接設備的安全。保持警惕,定期檢查您的網路設備,才是防範此類威脅的最佳之道。

留言
avatar-img
留言分享你的想法!
avatar-img
亦幻亦真百科
0會員
96內容數
虛幻與現實的交織,聊聊虛幻幻與現實的那些事
亦幻亦真百科的其他內容
2025/05/29
eSIM技術的現狀與痛點 在智慧型手機全面擁抱eSIM技術的時代,用戶卻始終面臨一個棘手的問題:如何在不同作業系統間遷移eSIM?目前將iPhone的eSIM轉移到Android設備(或反向操作)不僅過程繁瑣,還需要電信業者的介入,這與eSIM技術倡導的「數位化便利」理念形成強烈反差。 根據
2025/05/29
eSIM技術的現狀與痛點 在智慧型手機全面擁抱eSIM技術的時代,用戶卻始終面臨一個棘手的問題:如何在不同作業系統間遷移eSIM?目前將iPhone的eSIM轉移到Android設備(或反向操作)不僅過程繁瑣,還需要電信業者的介入,這與eSIM技術倡導的「數位化便利」理念形成強烈反差。 根據
2025/05/29
英國音響品牌iFi推出專為旅行設計的兩大音質神器 在剛落幕的德國慕尼黑High End音響展上,英國專業音響品牌iFi驚艷發表了兩款專為旅行者設計的輕巧音響配件——UP Travel藍牙DAC與GO Pod Air藍牙耳擴模組。這兩款產品完美結合了便攜性與高音質技術,徹底解決音樂愛好者在旅途中面臨
2025/05/29
英國音響品牌iFi推出專為旅行設計的兩大音質神器 在剛落幕的德國慕尼黑High End音響展上,英國專業音響品牌iFi驚艷發表了兩款專為旅行者設計的輕巧音響配件——UP Travel藍牙DAC與GO Pod Air藍牙耳擴模組。這兩款產品完美結合了便攜性與高音質技術,徹底解決音樂愛好者在旅途中面臨
2025/05/29
天文學家揭開太陽系潛在毀滅危機 一項由美法天文學家聯合進行的突破性研究,描繪了太陽系令人不安的未來圖景。美國行星科學研究所的Nathan Kaib與法國波爾多大學的Sean Raymond透過精密計算模擬發現,一顆路過恆星的引力擾動可能徹底改寫太陽系命運,甚至導致地球在未來50億年內面臨三種毀滅性
2025/05/29
天文學家揭開太陽系潛在毀滅危機 一項由美法天文學家聯合進行的突破性研究,描繪了太陽系令人不安的未來圖景。美國行星科學研究所的Nathan Kaib與法國波爾多大學的Sean Raymond透過精密計算模擬發現,一顆路過恆星的引力擾動可能徹底改寫太陽系命運,甚至導致地球在未來50億年內面臨三種毀滅性
看更多
你可能也想看
Thumbnail
TOMICA第一波推出吉伊卡哇聯名小車車的時候馬上就被搶購一空,一直很扼腕當時沒有趕緊入手。前陣子閒來無事逛蝦皮,突然發現幾家商場都又開始重新上架,價格也都回到正常水準,估計是官方又再補了一批貨,想都沒想就立刻下單! 同文也跟大家分享近期蝦皮購物紀錄、好用推薦、蝦皮分潤計畫的聯盟行銷!
Thumbnail
TOMICA第一波推出吉伊卡哇聯名小車車的時候馬上就被搶購一空,一直很扼腕當時沒有趕緊入手。前陣子閒來無事逛蝦皮,突然發現幾家商場都又開始重新上架,價格也都回到正常水準,估計是官方又再補了一批貨,想都沒想就立刻下單! 同文也跟大家分享近期蝦皮購物紀錄、好用推薦、蝦皮分潤計畫的聯盟行銷!
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
想像一下,你今天醒來,發現整個世界似乎都停止運轉了。這不是科幻電影的情節,而是2024年7月19日真實發生的事件。一家頂級網絡安全公司的一個小失誤,竟然造成了全球範圍內的混亂。讓我們一起深入了解這場前所未有的技術災難。
Thumbnail
想像一下,你今天醒來,發現整個世界似乎都停止運轉了。這不是科幻電影的情節,而是2024年7月19日真實發生的事件。一家頂級網絡安全公司的一個小失誤,竟然造成了全球範圍內的混亂。讓我們一起深入了解這場前所未有的技術災難。
Thumbnail
惡意軟體Malware是指專門設計用來破壞、干擾或竊取電腦系統、網路或設備的軟體,常見攻擊目標包括高階用戶和廣泛使用的應用程式。 而Rafel RAT是一種針對Android手機的新型惡意軟體,能夠控制用戶的設備,甚至攔截2FA雙重驗證訊息,主要透過偽裝成合法應用程式並取得敏感權限來進行攻擊。
Thumbnail
惡意軟體Malware是指專門設計用來破壞、干擾或竊取電腦系統、網路或設備的軟體,常見攻擊目標包括高階用戶和廣泛使用的應用程式。 而Rafel RAT是一種針對Android手機的新型惡意軟體,能夠控制用戶的設備,甚至攔截2FA雙重驗證訊息,主要透過偽裝成合法應用程式並取得敏感權限來進行攻擊。
Thumbnail
OpenSSH 漏洞 CVE-2024-6387 已公佈。 如果利用此漏洞,則可以在無需身份驗證的情況下以特權遠端執行任意程式碼 此漏洞影響的是 Amazon Linux 2023 作業系統, Amazon Linux 1 和 Amazon Linux 2 不受影響。 https://ex
Thumbnail
OpenSSH 漏洞 CVE-2024-6387 已公佈。 如果利用此漏洞,則可以在無需身份驗證的情況下以特權遠端執行任意程式碼 此漏洞影響的是 Amazon Linux 2023 作業系統, Amazon Linux 1 和 Amazon Linux 2 不受影響。 https://ex
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
Thumbnail
經歷疫情兩年,網路勒索的情況稍緩。然而,隨著網路威脅情勢的不斷發展,2023 年勒索軟體再次出現,著實令人擔憂。越來越多駭客針對資訊業與實體供應鏈發動大規模的網路攻擊,並找到新的方式,向大大小小的企業勒索金錢。因此,「網路風險」也成為各企業最關心的問題之一。 單就勒索軟體活動,在 2023 年上半
Thumbnail
經歷疫情兩年,網路勒索的情況稍緩。然而,隨著網路威脅情勢的不斷發展,2023 年勒索軟體再次出現,著實令人擔憂。越來越多駭客針對資訊業與實體供應鏈發動大規模的網路攻擊,並找到新的方式,向大大小小的企業勒索金錢。因此,「網路風險」也成為各企業最關心的問題之一。 單就勒索軟體活動,在 2023 年上半
Thumbnail
在今日的數位時代,網路資安事件已成為全球關注的焦點。最近,聯成公司遭受的網路資安攻擊事件,不僅凸顯了資訊安全的重要性,也提醒我們對於核心技術的防護不能有絲毫懈怠。 2024年4月9日,聯成公司的部分資訊系統遭到駭客攻擊。公司發現網路傳輸異常後,迅速啟動資安防禦和復原機制。
Thumbnail
在今日的數位時代,網路資安事件已成為全球關注的焦點。最近,聯成公司遭受的網路資安攻擊事件,不僅凸顯了資訊安全的重要性,也提醒我們對於核心技術的防護不能有絲毫懈怠。 2024年4月9日,聯成公司的部分資訊系統遭到駭客攻擊。公司發現網路傳輸異常後,迅速啟動資安防禦和復原機制。
Thumbnail
著名遠端桌面軟體 AnyDesk 官方於今年 2月2日公告 該產品遭駭客入侵,因為被人發現使用者帳號密碼外洩並於駭客論壇兜售,實際被入侵的情況發生於更早,有使用的人請趕快做2件事: 1.請曾使用AnyDesk遠端連線軟體者,立即變更該服務密碼。 2.建議暫停使用AnyDesk遠端連線服務,並移除
Thumbnail
著名遠端桌面軟體 AnyDesk 官方於今年 2月2日公告 該產品遭駭客入侵,因為被人發現使用者帳號密碼外洩並於駭客論壇兜售,實際被入侵的情況發生於更早,有使用的人請趕快做2件事: 1.請曾使用AnyDesk遠端連線軟體者,立即變更該服務密碼。 2.建議暫停使用AnyDesk遠端連線服務,並移除
Thumbnail
零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
Thumbnail
零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
近年最受大眾所注視的Ransomware事件,要數2017年的Wannacry,當時不論是大型企業或是每年投放大量資源於資訊保安的銀行、政府機構也不能倖免。 過去幾年,看似沒有關於Ransomware嚴重保安事故的新聞報導,但是Ransomware的威脅不單沒有減低,越來越多的企業正受到更多模化的
Thumbnail
近年最受大眾所注視的Ransomware事件,要數2017年的Wannacry,當時不論是大型企業或是每年投放大量資源於資訊保安的銀行、政府機構也不能倖免。 過去幾年,看似沒有關於Ransomware嚴重保安事故的新聞報導,但是Ransomware的威脅不單沒有減低,越來越多的企業正受到更多模化的
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News