※ 本文轉寄自 ptt.cc 更新時間: 2025-06-06 08:28:15
看板 Stock
作者 標題 [新聞] 資安噩夢再臨!這三款ASUS機型遭駭9000台
時間 Thu Jun 5 14:09:42 2025
原文標題:
資安噩夢再臨!這三款ASUS機型遭駭9000台設備
原文連結:
https://www.ftvnews.com.tw/news/detail/2025604W0665
資安噩夢再臨!這三款華碩路由器遭駭9000台設備恐被遠端遙控 - 民視新聞網 財經中心/綜合報導國際資安機構 GreyNoise 發出重大警告:全球已有超過9,000台華碩(ASUS)路由器遭到神祕駭客組織入侵,淪為名為「AyySSHush」的新型殭屍網路一員,更驚人的是,這些駭客手法隱密、低調、幾乎無聲無息,即使使用者重開機也無法擺脫操控,華碩已發布針對上述機型的安全韌體更 ...
發布時間:
發佈時間:2025/06/04 18:35
記者署名:
財經中心/綜合報導
原文內容:
國際資安機構 GreyNoise 發出重大警告:全球已有超過9,000台華碩(ASUS)路由器遭到
神祕駭客組織入侵,淪為名為「AyySSHush」的新型殭屍網路一員,更驚人的是,這些駭
客手法隱密、低調、幾乎無聲無息,即使使用者重開機也無法擺脫操控,華碩已發布針對
上述機型的安全韌體更新,修補CVE-2023-39780漏洞,公司也建議使用者採取以下措施提
升防護:立即將路由器韌體更新至最新版本、重置路由器設定、改用高強度密碼、並檢查
SSH授權清單是否有異常連線紀錄,民視新聞幫忙整理以下升級步驟供讀者參考。
神祕駭客組織入侵,淪為名為「AyySSHush」的新型殭屍網路一員,更驚人的是,這些駭
客手法隱密、低調、幾乎無聲無息,即使使用者重開機也無法擺脫操控,華碩已發布針對
上述機型的安全韌體更新,修補CVE-2023-39780漏洞,公司也建議使用者採取以下措施提
升防護:立即將路由器韌體更新至最新版本、重置路由器設定、改用高強度密碼、並檢查
SSH授權清單是否有異常連線紀錄,民視新聞幫忙整理以下升級步驟供讀者參考。
GreyNoise 指出,這起攻擊行動發生於今年 3 月 18 日,駭客鎖定特定型號的華碩路由
器,包括 RT-AC3200、RT-AX55、RT-AC3100 等熱銷款,並利用CVE-2023-39780漏洞,透
過暴力破解與繞過登入驗證的方式,獲得初步權限,更可怕的是,他們進一步在裝置中植
入後門,加上自己的 SSH 金鑰,就此實現長期遠端操控,讓路由器持續暴露在被操縱的
風險之中,毫無防備的用戶根本無法察覺,這些被操控的路由器,未來可能被用來進行大
規模的分散式阻斷攻擊(DDoS)、資料竊取,甚至成為其他犯罪行動的跳板,對家庭用戶
與中小企業的網路環境造成難以估量的威脅。
器,包括 RT-AC3200、RT-AX55、RT-AC3100 等熱銷款,並利用CVE-2023-39780漏洞,透
過暴力破解與繞過登入驗證的方式,獲得初步權限,更可怕的是,他們進一步在裝置中植
入後門,加上自己的 SSH 金鑰,就此實現長期遠端操控,讓路由器持續暴露在被操縱的
風險之中,毫無防備的用戶根本無法察覺,這些被操控的路由器,未來可能被用來進行大
規模的分散式阻斷攻擊(DDoS)、資料竊取,甚至成為其他犯罪行動的跳板,對家庭用戶
與中小企業的網路環境造成難以估量的威脅。
目前華碩已釋出韌體更新來修補漏洞,呼籲所有用戶立即採取防護措施。專家建議下列
8 項設定動作,協助你遠離成為殭屍軍團的一員,用戶自保8招:立刻檢查!
1.立即更新韌體至華碩官網最新版。
2.重置路由器設定回出廠狀態,清除可能的後門。
3.變更Wi-Fi與管理介面密碼為高強度組合(數字、字母、特殊字元)。
4.停用不必要的遠端管理功能(Remote Access)。
5.檢查SSH金鑰授權名單是否出現陌生來源。
6.監控設備連線狀況,確認是否有異常使用。
7.開啟防火牆設定並關閉未使用的連接埠。
8.定期備份與檢查路由器設定,建立資安習慣。
心得/評論:
用華碩路由器的應該是還不少 可是會關心韌體板本和有資安觀念的應該很少
就算知道有漏洞可能有很大一部份人也不知如何更新吧 不過看來對股價影響不大
資安股最近漲也算有所本吧?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 125.224.90.56 (臺灣)
※ 作者: yoyodiy 2025-06-05 14:09:42
※ 文章代碼(AID): #1eGJIeQ6 (Stock)
※ 文章網址: https://www.ptt.cc/bbs/Stock/M.1749103784.A.686.html
※ 編輯: yoyodiy (125.224.90.56 臺灣), 06/05/2025 14:11:29
--
推 : 民視最近在追資安新聞嗎?1F 06/05 14:12
→ : Asus路由器已經是少數能用的了2F 06/05 14:14
→ : 再來就得去掏了
→ : 再來就得去掏了
→ : 我都是直接買可以刷機的 拿到直接刷成公版4F 06/05 14:15
推 : 好險我用中國牌5F 06/05 14:17
→ : 好險我都用TP-Link!6F 06/05 14:20
推 : 要炒資安股了嗎7F 06/05 14:20
推 : 好險我都用小米==8F 06/05 14:23
推 : 我家用RT-AX5400可能也要早一天更新firmware.不過我9F 06/05 14:26
→ : 家也沒啥機密好偷,就算取得SSH金鑰可root登入,要做
→ : 啥?DDOS攻擊-,-?
→ : 家也沒啥機密好偷,就算取得SSH金鑰可root登入,要做
→ : 啥?DDOS攻擊-,-?
→ : 繞過去12F 06/05 14:30
推 : 我用totolink沒事13F 06/05 14:31
推 : 資安股量都好低14F 06/05 14:31
推 : 這只是有紀錄的15F 06/05 14:35
推 : 晶睿這波完全躺平16F 06/05 14:39
→ : 華碩你手機連APP進去就更新了阿 不過大家還是用17F 06/05 14:40
→ : AC1300吧 不然怎麼會才這一點XD
→ : AC1300吧 不然怎麼會才這一點XD
→ : 華碩爆幾次資安危機啦? 之前不是也有?19F 06/05 14:43
推 : 還好Tplink20F 06/05 14:43
推 : 被黑最慘的中國牌子TP LINK 反而會更安全 嘻嘻21F 06/05 14:44
→ : 華碩明天一根...22F 06/05 14:46
推 : 華碩爛到爆 TPLINK屌打23F 06/05 14:46
噓 : 還好我都用中興 華為跟小米 比台灣廠商安全多了 cc24F 06/05 14:47
推 : 還好我都用華為25F 06/05 14:48
推 : 反正台灣華碩一樣爛 就華為有風險26F 06/05 14:52
→ : 植入ssh密鑰就代表對方可以隨時進你的區網吧?27F 06/05 14:52
→ : 有些NAS、SMB Server、NFS密碼太弱的都會被看光光
→ : 有些NAS、SMB Server、NFS密碼太弱的都會被看光光
推 : 以卵擊石29F 06/05 14:54
推 : 台灣的資通訊產品真的沒有大陸的安全30F 06/05 14:55
→ : 有些IoT設備可能也會被駭,監視器畫面直通駭客的電31F 06/05 14:56
→ : 腦。
→ : 腦。
推 : 還好我用TP 便宜治百病33F 06/05 14:58
推 : 結果TPLINK是最安全的34F 06/05 15:00
→ : 連網不穩最安全35F 06/05 15:01
推 : 中國牌最安全...你要確定ㄟ36F 06/05 15:02
推 : 都給中國看光了就不會危險了阿 所以很安全37F 06/05 15:03
推 : 還好我的N18U 太舊了駭客看不上眼 繼續戰3年38F 06/05 15:05
推 : D-Link是不屑被駭嗎?39F 06/05 15:08
噓 : 明天跌停40F 06/05 15:08
推 : 臺灣廠沒一家能用的…41F 06/05 15:11
推 : 石頭不是叫假的42F 06/05 15:12
→ : 駭客不一定要你資料 但他會拿你當他的殭屍電腦43F 06/05 15:17
推 : 華碩真的扯44F 06/05 15:18
推 : 終身不買石頭任何產品45F 06/05 15:22
推 : 都要被開後門 不如直接買便宜的TP Link46F 06/05 15:24
→ : 目前是沒幹嘛 但隨時可以幹嘛 最重要的犯案者IP還47F 06/05 15:28
→ : 是你來背
→ : 是你來背
推 : 還好紅米便宜又安全49F 06/05 15:34
推 : 當然買中國的啊 駭客要先問看看中國駭客讓不讓呢50F 06/05 15:35
推 : tp link 強 我家買了路由器還有mesh51F 06/05 15:47
→ : 居然有人用A牌路由器52F 06/05 15:50
推 : 還好都用tplink53F 06/05 16:02
推 : 好險我都用dlink54F 06/05 16:14
推 : 中國網通安全????直接被華為當跳板攻擊還安全55F 06/05 16:20
推 : 刷番茄的需要擔心嗎?56F 06/05 16:30
推 : 先來更新了 還好買貴點的當盤子可以靠手機遠端更新57F 06/05 16:46
推 : 後面幾項建議 一般人懂怎麼用嗎...58F 06/05 17:11
→ : 攻擊端被記錄會找上你家 你說會不會怎樣59F 06/05 17:15
→ : 華碩品質,以卵擊石60F 06/05 17:36
推 : 誇張61F 06/05 17:40
推 : 中國看光資料到軍情局,台灣看光資料進詐騙集團62F 06/05 17:44
推 : 幸好只買Dlink63F 06/05 18:16
→ : 87才買刀牌,小米沒這個問題64F 06/05 18:30
推 : 多的是admin admin65F 06/05 19:36
推 : 我用dlink連不上網最安全66F 06/05 19:57
推 : 比較擔心台電被駭67F 06/05 22:16
→ : 只是有沒有被爆出來68F 06/06 01:08
--
※ 看板: Stock 文章推薦值: 0 目前人氣: 0 累積人氣: 89
作者 yoyodiy 的最新發文:
- 標題: 3293 鈊象 114年5月自結損益 來源:公開資訊觀測站 網址: 內文: 1.事實發生日:114/06/06 2.公司名稱:鈊象電子股份有限公司 3.與公司關係(請輸入本公司或子公司):本 …38F 26推 2噓
- 19F 8推 1噓
- 19F 8推 3噓
- 國際資安機構 GreyNoise 發出重大警告:全球已有超過9,000台華碩(ASUS)路由器遭到 神祕駭客組織入侵,淪為名為「AyySSHush」的新型殭屍網路一員,更驚人的是,這些駭 客手法隱密 …68F 42推 2噓
點此顯示更多發文記錄
→
guest
回列表(←)
分享