数以千计的华硕路由器遭到“ViciousTrap”后门攻击

发布时间:2025年5月30日    来源:szf
数以千计的华硕路由器遭到“ViciousTrap”后门攻击

快速阅读: 据《技术点》称,超9000台华硕路由器遭“ViciousTrap”后门攻击。攻击者利用漏洞和暴力破解手段长期控制设备,隐藏痕迹。用户应尽快移除非法SSH公钥、复位设置并更新固件,警惕可疑IP地址,加强设备安全防护。

**隐藏在网络深处的“ViciousTrap”:超9000台华硕路由器遭遇神秘后门攻击**

近日,网络安全研究机构GreyNoise揭露了一起涉及超过9000台华硕路由器的后门程序事件,这起名为“ViciousTrap”的秘密攻击活动引起了广泛关注。攻击者通过利用多处安全漏洞以及暴力破解手段,悄无声息地侵入了大量设备,为后续的隐蔽网络间谍活动奠定了基础。

“ViciousTrap”最早由GreyNoise自主研发的AI系统Sift于今年三月发现。当时,该系统检测到异常网络流量,促使研究人员深入调查这一新型威胁,并及时向相关政府部门通报。尽管目前尚不清楚攻击者的具体目的,但随着越来越多的安全公司跟进报道,公众对该事件的关注度持续上升。

根据研究人员分析,“ViciousTrap”利用了华硕路由器上的多个已知及未知漏洞。攻击者首先借助暴力破解绕过身份验证,接着通过漏洞CVE-2023-39780执行恶意命令,进而激活设备的合法SSH服务功能,并植入私钥用于长期远程操控目标设备。更为严重的是,该后门程序被设计得极为隐蔽,不仅能够抵御重启或固件升级的影响,还关闭了所有日志记录功能,使普通用户难以察觉异常。

截至目前,“ViciousTrap”并未表现出明确的恶意行为,但其潜在危害不容忽视。华硕已在近期发布的固件版本中修复了相关漏洞,然而,若管理员未能手动检查并停用非法SSH访问,则现存威胁依然存在。

为应对这一危机,受影响的用户需立即采取措施:删除与非授权SSH访问相关的公钥,复位任何定制化的TCP/IP端口号设置。完成上述操作后,设备将恢复至出厂状态。此外,建议网络管理员密切留意来自以下可疑IP地址的通信流量:
– 101.99.91.151
– 101.99.94.173
– 79.141.163.179
– 111.90.146.237

GreyNoise专家提醒广大用户:“若怀疑设备已被入侵,请执行全面的出厂重置,并逐一调整配置参数。”同时强调,及时更新官方提供的最新固件版本至关重要。

随着网络安全形势愈发复杂,“ViciousTrap”事件再次敲响警钟:守护数字世界的安全防线,需要每一位用户的积极参与与不懈努力。

(以上内容均由Ai生成)

你可能还想读

立陶宛拘两人因无人机闯入机场禁飞区

立陶宛拘两人因无人机闯入机场禁飞区

快速阅读: 12月8日消息,立陶宛两名公民因在维尔纽斯机场附近违规操控无人机被拘,此前无人机闯入禁飞区致航班中断;近期白俄方向气球十余次干扰机场,当局拟启动国家级紧急状态。 立陶宛有关部门12月8日通报,两名本国公民因在维尔纽斯机场附近违规 […]

发布时间:2025年12月8日
俄无人机袭击乌居民楼致七人受伤

俄无人机袭击乌居民楼致七人受伤

快速阅读: 12月8日消息,乌克兰奥赫特尔卡8日凌晨遭俄无人机袭击,一栋九层住宅楼严重损毁,至少7名平民受伤,35人被疏散,该市因距边境仅45公里长期成攻击目标。 乌克兰东北部城市奥赫特尔卡8日凌晨遭俄罗斯无人机袭击,一栋九层住宅楼被击中, […]

发布时间:2025年12月8日
泽连斯基访都柏林期间无人机现踪,官员称系协同威胁

泽连斯基访都柏林期间无人机现踪,官员称系协同威胁

快速阅读: 据爱尔兰警方消息,该国已部署先进反无人机技术并计划加大投入,以应对非法监视、走私等安全威胁,同时将强化与欧盟成员国的情报共享及低空监控体系建设。 爱尔兰警方近日表示,已配备先进的反无人机技术,并计划进一步增加在防御领域的投入,以 […]

发布时间:2025年12月8日
澳陆军列装“投石者”反无人机武器

澳陆军列装“投石者”反无人机武器

快速阅读: 据最新消息,澳大利亚近日试射EOS公司研制的“斯林格”轻型反无人机武器站,集成先进雷达与光电系统,单次射击成本仅数百美元,将用于构建覆盖印太地区的多层防御体系及2032年布里斯班奥运会安保。 近日,澳大利亚在南澳州库尔塔纳训练基 […]

发布时间:2025年12月8日
无人机扰泽连斯基访爱,总理称不意外

无人机扰泽连斯基访爱,总理称不意外

快速阅读: 据最新消息,泽连斯基访爱期间遭遇无人机干扰,爱尔兰总理称此类事件在欧洲呈上升趋势,司法部长指其意在施压,政府将加强反无人机投入以应对欧盟轮值主席国安全风险。 爱尔兰总理米歇尔·马丁日前表示,乌克兰总统泽连斯基访爱期间遭遇无人机干 […]

发布时间:2025年12月8日
泽伦斯基访爱期间现可疑无人机

泽伦斯基访爱期间现可疑无人机

快速阅读: 据最新消息,泽连斯基访爱期间都柏林湾现可疑无人机,疑为针对欧盟与乌的系统性挑衅;一艘曾涉波罗的海电缆事件的东欧注册船只同期现身爱尔兰海域,当局已启动专项调查并强化安防。 日前,爱尔兰司法部长吉姆·奥卡拉汉表示,乌克兰总统泽连斯基 […]

发布时间:2025年12月8日
乌军前线直订无人机24小时送达

乌军前线直订无人机24小时送达

快速阅读: 据最新消息,乌克兰志愿组织“尊严乌克兰”在悉尼会议上介绍其通过“区块链防御”平台实现24小时战场无人机补给,并愿共享现代战争经验;北约官员强调决策速度与制度协同优势;拉脱维亚警示俄中朝跨区域安全威胁。 日前,在澳大利亚战略政策研 […]

发布时间:2025年12月8日
M3OT:全球首个双无人机多模态追踪数据集发布

M3OT:全球首个双无人机多模态追踪数据集发布

快速阅读: 据最新消息,科研团队发布全球首个面向多无人机协同的多模态空中目标跟踪数据集M3OT,含21,580帧RGB-IR图像及22万标注框,已免费向全球开放以推动智能交通与低空安防技术发展。 日前,科研团队正式发布名为“M3OT”的多模 […]

发布时间:2025年12月8日