数以千计的华硕路由器遭到“ViciousTrap”后门攻击

发布时间:2025年5月30日    来源:szf
数以千计的华硕路由器遭到“ViciousTrap”后门攻击

快速阅读: 据《技术点》称,超9000台华硕路由器遭“ViciousTrap”后门攻击。攻击者利用漏洞和暴力破解手段长期控制设备,隐藏痕迹。用户应尽快移除非法SSH公钥、复位设置并更新固件,警惕可疑IP地址,加强设备安全防护。

**隐藏在网络深处的“ViciousTrap”:超9000台华硕路由器遭遇神秘后门攻击**

近日,网络安全研究机构GreyNoise揭露了一起涉及超过9000台华硕路由器的后门程序事件,这起名为“ViciousTrap”的秘密攻击活动引起了广泛关注。攻击者通过利用多处安全漏洞以及暴力破解手段,悄无声息地侵入了大量设备,为后续的隐蔽网络间谍活动奠定了基础。

“ViciousTrap”最早由GreyNoise自主研发的AI系统Sift于今年三月发现。当时,该系统检测到异常网络流量,促使研究人员深入调查这一新型威胁,并及时向相关政府部门通报。尽管目前尚不清楚攻击者的具体目的,但随着越来越多的安全公司跟进报道,公众对该事件的关注度持续上升。

根据研究人员分析,“ViciousTrap”利用了华硕路由器上的多个已知及未知漏洞。攻击者首先借助暴力破解绕过身份验证,接着通过漏洞CVE-2023-39780执行恶意命令,进而激活设备的合法SSH服务功能,并植入私钥用于长期远程操控目标设备。更为严重的是,该后门程序被设计得极为隐蔽,不仅能够抵御重启或固件升级的影响,还关闭了所有日志记录功能,使普通用户难以察觉异常。

截至目前,“ViciousTrap”并未表现出明确的恶意行为,但其潜在危害不容忽视。华硕已在近期发布的固件版本中修复了相关漏洞,然而,若管理员未能手动检查并停用非法SSH访问,则现存威胁依然存在。

为应对这一危机,受影响的用户需立即采取措施:删除与非授权SSH访问相关的公钥,复位任何定制化的TCP/IP端口号设置。完成上述操作后,设备将恢复至出厂状态。此外,建议网络管理员密切留意来自以下可疑IP地址的通信流量:
– 101.99.91.151
– 101.99.94.173
– 79.141.163.179
– 111.90.146.237

GreyNoise专家提醒广大用户:“若怀疑设备已被入侵,请执行全面的出厂重置,并逐一调整配置参数。”同时强调,及时更新官方提供的最新固件版本至关重要。

随着网络安全形势愈发复杂,“ViciousTrap”事件再次敲响警钟:守护数字世界的安全防线,需要每一位用户的积极参与与不懈努力。

(以上内容均由Ai生成)

你可能还想读

无人机与电子战系统齐头并进,BAE系统应对新威胁

无人机与电子战系统齐头并进,BAE系统应对新威胁

快速阅读: 《Breaking Defense》采访BAE系统公司高管,讨论无人机及电子战系统发展。面对快速演变的威胁,BAE通过可扩展和适应性强的系统架构,提供从经济型大规模到顶级打击的全系列解决方案,强调模块化和软件定义能力。 无论是小 […]

发布时间:2025年10月24日
乌克兰无人机或能深入俄境内3000公里,需大型无人机制胜

乌克兰无人机或能深入俄境内3000公里,需大型无人机制胜

快速阅读: 乌克兰专家称,乌军大型无人机可飞行至3000公里,需携大量燃料且载荷受限,此类长距离行动主要用于展示军事能力而非常规作战,通过寻找敌方防空漏洞实施精准打击。 乌克兰无人机能够飞行数千公里,可能达到3000公里,但这需要大型无人驾 […]

发布时间:2025年10月24日
台美军事合作升级,台湾确认增加美制武器采购

台美军事合作升级,台湾确认增加美制武器采购

快速阅读: 台湾提出增加国防预算至GDP3%以上,计划加快武器采购与美合作。美台防务会议聚焦安全形势与联合武器开发,美国已交付多项关键武器系统,增强台湾防御能力。 台湾国防部提出了一项多年特别预算,旨在将国防总开支提高到GDP的3%以上。该 […]

发布时间:2025年10月24日
美陆军接收500辆AMPV,或将释放M113支援乌克兰

美陆军接收500辆AMPV,或将释放M113支援乌克兰

快速阅读: 美军接收超500辆BAE系统制造的AMPV装甲车,将取代M113装甲运兵车,部分M113或援乌。总计采购2907辆,涵盖多种型号。 美军已接收超过500辆装甲多用途车(AMPV),这是一种履带式装甲战斗车辆。这批装备将取代老旧的 […]

发布时间:2025年10月24日
朝鲜试射高超音速武器,美中韩紧张加剧

朝鲜试射高超音速武器,美中韩紧张加剧

快速阅读: 朝鲜成功测试新型高超音速武器,旨在增强对潜在敌人的战略威慑力,测试时机正值亚太经合组织峰会期间。韩国军方确认导弹命中目标,显示朝鲜军事技术进展。 朝鲜声称成功测试了新型高超音速武器,以展示对抗潜在对手的实力。据彭博社10月23日 […]

发布时间:2025年10月24日
朝鲜黑客通过假招聘攻击欧洲防务公司

朝鲜黑客通过假招聘攻击欧洲防务公司

快速阅读: 朝鲜Lazarus黑客通过“Operation DreamJob”行动,以虚假招聘手段渗透三家欧洲国防公司,目标为UAV技术研发组织。ESET发现攻击使用木马化软件和远程访问木马,强调地缘政治背景下朝鲜加强无人机技术的努力。 朝 […]

发布时间:2025年10月24日
俄无人机袭击致两名乌记者身亡,克马托尔斯克民众紧急撤离

俄无人机袭击致两名乌记者身亡,克马托尔斯克民众紧急撤离

快速阅读: 俄罗斯无人机袭击乌克兰克拉马托尔斯克,致两名记者死亡,一名受伤。死者分别为43岁的奥莱娜·格拉莫娃和33岁的叶夫根·卡尔马津,两人均在工业城市加油站遭袭身亡。事件凸显冲突中记者面临的风险。 俄罗斯无人机在乌克兰东部城市克拉马托尔 […]

发布时间:2025年10月24日
陆军启用无人机辅助直升机作战,提升战术控制能力

陆军启用无人机辅助直升机作战,提升战术控制能力

快速阅读: 陆军通过部署无人机伴随直升机作战,展示了人工智能在战术层面的应用,提高战场复杂度,增加对手目标锁定难度,标志着“空中骑兵”进化。 通过这一举措,陆军表明在战术层面掌握人工智能领域的重要性。在未来战争中,无人机将伴随直升机进入沿海 […]

发布时间:2025年10月24日