数以千计的华硕路由器正遭受隐蔽、持久的后门攻击

发布时间:2025年5月29日    来源:szf
数以千计的华硕路由器正遭受隐蔽、持久的后门攻击

快速阅读: 据《Ars Technica》最新报道,研究显示,数千台华硕路由器因隐蔽后门易受攻击,该后门可抵御重启和固件更新。GreyNoise称,全球约9000台设备受影响且数量增加,但尚无证据显示被用于具体攻击。专家提醒用户及时更新固件并加强安全管理。

研究人员警告称,数以千计的华硕(ASUS)生产的家用和小型办公路由器正受到一种隐蔽后门的影响,这种后门能够在重启或固件更新的攻击中幸存下来,这可能是由民族国家或资源丰富的威胁行为者发起的。未知攻击者通过利用现已修复的漏洞获取设备访问权限,其中部分漏洞从未通过国际公认的CVE系统进行追踪。

在未经授权的情况下获得对设备的管理控制权后,威胁行为者会在设备上安装一个公开加密密钥,从而通过SSH访问设备。从那一刻起,任何持有私钥的人都可以通过自动化方式以管理员权限登录设备。

**持久性控制:**
“攻击者的访问权限能够经受住重启或固件更新的攻击,使他们能够持续掌控受影响的设备,”安全公司GreyNoise的研究人员周三指出。“通过绕过身份验证机制、利用已知漏洞以及滥用合法配置功能,攻击者无需部署恶意软件或留下明显痕迹即可保持长期访问。”

**大规模追踪:**
GreyNoise表示,在正在进行的行动中,它已经追踪到全球约9000台被植入后门的设备,这一数字仍在不断增长。公司的研究人员表示,他们目前没有迹象表明威胁行为者已将这些被攻陷的设备用于任何具体行动。相反,这些攻击似乎是威胁行为者开始收集大量受损设备以备未来使用的初期阶段。

这一发现提醒了用户必须及时更新设备固件,并加强对设备的安全管理,以防止潜在的风险进一步扩大。

(以上内容均由Ai生成)

你可能还想读

美公司推出X-Bat喷气垂直起降战斗无人机

美公司推出X-Bat喷气垂直起降战斗无人机

快速阅读: 美国公司Shield AI推出火箭/喷气推进的X-Bat无人机,具备垂直起降能力和远程作战能力,计划2026年首飞,2028年投入实战,可能吸引乌克兰兴趣。 美国公司Shield AI以其V-Bat垂直起降侦察无人机而闻名,该无 […]

发布时间:2025年10月23日
俄防空击落14无人机,里亚赞油厂遭袭起火

俄防空击落14无人机,里亚赞油厂遭袭起火

快速阅读: 俄罗斯防空部队摧毁14架无人机,Ryazan州长确认,其中一架无人机碎片坠落引发企业火灾,事件初期官方未作评论。 起初,当地官员未对此事件发表评论,但随后俄罗斯媒体和Telegram上的公众账号发布了 Ryazan 州长的声明。 […]

发布时间:2025年10月23日
无人机革命:欧美军备竞赛新焦点

无人机革命:欧美军备竞赛新焦点

快速阅读: 美国陆军协会展览上,无人机成焦点,反映军事革命。欧洲面临安全挑战与工业机遇,正调整防务策略。无人机技术轻量化、低成本,推动美欧军事转型。 在最近于华盛顿举行的美国陆军协会展览上,无人机成为了主角,这反映了过去三年半乌克兰战争中发 […]

发布时间:2025年10月23日
苏丹快速支援部队连续三天对喀土穆机场发动无人机袭击

苏丹快速支援部队连续三天对喀土穆机场发动无人机袭击

快速阅读: 准军事快速支援部队(RSF)周四对苏丹喀土穆国际机场连续第三天实施无人机袭击,七架无人机攻击机场及周边,引发恐慌与爆炸声。尽管袭击频繁,安全消息指机场未受重大损害。 准军事快速支援部队(RSF)周四对苏丹首都喀土穆国际机场进行了 […]

发布时间:2025年10月23日
北方司令部多域演习提升未来战争准备度

北方司令部多域演习提升未来战争准备度

快速阅读: 北方司令部组织为期四天的三军多域演习,测试网络、太空等多领域能力,提升印度未来战争准备水平,强化国家整体协作。 近日,北方司令部组织了一场为期四天的三军多域演习,旨在提高印度对未来战争的准备水平。演习设计模拟了激烈的未来冲突场景 […]

发布时间:2025年10月23日
美空军选Aechelon强化模拟训练系统

美空军选Aechelon强化模拟训练系统

快速阅读: Aechelon Technology 被选为美国空军SCARS项目供应商,提供OGC通用数据库,增强模拟训练环境的互操作性和成本效益。项目包括AI驱动的地球数字孪生Project Orbion,支持多领域国防需求。 Aeche […]

发布时间:2025年10月23日
德军将与英军合作搜寻俄罗斯潜艇

德军将与英军合作搜寻俄罗斯潜艇

快速阅读: 英德两国加强网络和军事合作,新成立的网络与特种作战指挥部将共享数据、情报及操作工具,共同开发安全云网络,实现信息实时共享与防御网络攻击。 这一新进展意味着两国将加强网络和军事合作。英国新成立的网络与特种作战指挥部与德国的网络与信 […]

发布时间:2025年10月23日
美陆军选用FE-1对抗新型无人机威胁

美陆军选用FE-1对抗新型无人机威胁

快速阅读: AeroVironment战略总监Daniel Noland表示,FE-1设计重点在于对抗日益先进的无人机威胁,如Shahed无人机已具备亚音速巡航导弹能力,采用喷气推进技术,飞行高度和航程显著增加。 “FE-1的设计非常注重应 […]

发布时间:2025年10月23日