数以千计的华硕路由器遭到“ViciousTrap”后门攻击

发布时间:2025年5月30日    来源:szf
数以千计的华硕路由器遭到“ViciousTrap”后门攻击

快速阅读: 据《技术点》称,超9000台华硕路由器遭“ViciousTrap”后门攻击。攻击者利用漏洞和暴力破解手段长期控制设备,隐藏痕迹。用户应尽快移除非法SSH公钥、复位设置并更新固件,警惕可疑IP地址,加强设备安全防护。

**隐藏在网络深处的“ViciousTrap”:超9000台华硕路由器遭遇神秘后门攻击**

近日,网络安全研究机构GreyNoise揭露了一起涉及超过9000台华硕路由器的后门程序事件,这起名为“ViciousTrap”的秘密攻击活动引起了广泛关注。攻击者通过利用多处安全漏洞以及暴力破解手段,悄无声息地侵入了大量设备,为后续的隐蔽网络间谍活动奠定了基础。

“ViciousTrap”最早由GreyNoise自主研发的AI系统Sift于今年三月发现。当时,该系统检测到异常网络流量,促使研究人员深入调查这一新型威胁,并及时向相关政府部门通报。尽管目前尚不清楚攻击者的具体目的,但随着越来越多的安全公司跟进报道,公众对该事件的关注度持续上升。

根据研究人员分析,“ViciousTrap”利用了华硕路由器上的多个已知及未知漏洞。攻击者首先借助暴力破解绕过身份验证,接着通过漏洞CVE-2023-39780执行恶意命令,进而激活设备的合法SSH服务功能,并植入私钥用于长期远程操控目标设备。更为严重的是,该后门程序被设计得极为隐蔽,不仅能够抵御重启或固件升级的影响,还关闭了所有日志记录功能,使普通用户难以察觉异常。

截至目前,“ViciousTrap”并未表现出明确的恶意行为,但其潜在危害不容忽视。华硕已在近期发布的固件版本中修复了相关漏洞,然而,若管理员未能手动检查并停用非法SSH访问,则现存威胁依然存在。

为应对这一危机,受影响的用户需立即采取措施:删除与非授权SSH访问相关的公钥,复位任何定制化的TCP/IP端口号设置。完成上述操作后,设备将恢复至出厂状态。此外,建议网络管理员密切留意来自以下可疑IP地址的通信流量:
– 101.99.91.151
– 101.99.94.173
– 79.141.163.179
– 111.90.146.237

GreyNoise专家提醒广大用户:“若怀疑设备已被入侵,请执行全面的出厂重置,并逐一调整配置参数。”同时强调,及时更新官方提供的最新固件版本至关重要。

随着网络安全形势愈发复杂,“ViciousTrap”事件再次敲响警钟:守护数字世界的安全防线,需要每一位用户的积极参与与不懈努力。

(以上内容均由Ai生成)

你可能还想读

AV获美军新一代反无人机导弹合同,金额达9590万美元

AV获美军新一代反无人机导弹合同,金额达9590万美元

快速阅读: AeroVironment获选为美国陆军提供下一代反无人机导弹,获9590万美元合同。FE-1动能反无人机导弹增强防空能力,应对未来威胁,已完成多项关键技术测试,准备实地部署。 AeroVironment, Inc.(简称“AV […]

发布时间:2025年10月23日
萨博与乌克兰合作,在乌境内生产下一代防空系统

萨博与乌克兰合作,在乌境内生产下一代防空系统

快速阅读: SAAB与乌克兰合作生产RBS 70 NG便携式防空系统和Giraffe系列雷达,提升乌克兰本土防空能力,缩短维修时间,减少对外依赖,同时促进当地经济发展和技术岗位增加。 联合生产的潜在组合首先指向了SAAB已经为乌克兰急需的防 […]

发布时间:2025年10月23日
美军选中AeroVironment新反无人机系统应对无人机群

美军选中AeroVironment新反无人机系统应对无人机群

快速阅读: 美国陆军选定AeroVironment为下一代巡航导弹主要承包商,FE-1系统针对第2/3组无人机,成本控制在20万美元以内,具备高性价比及多层防御能力,计划2025年集成现有防空体系。 美国陆军的选择确认了自2024年以来围绕 […]

发布时间:2025年10月23日
尼奥科公司与洛克希德马丁合作开发钪基国防技术

尼奥科公司与洛克希德马丁合作开发钪基国防技术

快速阅读: NioCorp Development与美国国防部合作,开发基于钪的国防技术,五角大楼投资1000万美元支持其Elk Creek项目,分析师给予买入评级,目标价15.00美元。 提升您的投资策略: 利用TipRanks Prem […]

发布时间:2025年10月23日
俄无人机入侵波罗的海,北约紧张应对混合战争新挑战

俄无人机入侵波罗的海,北约紧张应对混合战争新挑战

快速阅读: 军事技术进步催生“混合战争”,如无人机入侵和黑客行动,挑战边界并测试对手决心,同时留有否认空间。2025年,俄罗斯无人机和战斗机侵犯波兰与爱沙尼亚领空,引发北约紧急响应。 军事技术的进步,如无人机的发展,以及新战术的出现,例如虚 […]

发布时间:2025年10月23日
美军首次大规模对抗伊朗无人机袭击

美军首次大规模对抗伊朗无人机袭击

快速阅读: 2023年秋季,第10山地师在伊拉克和叙利亚面对伊朗支持的民兵组织发动的170次无人机等袭击,使用即兴战术击落近百架无人机,30名士兵因此受伤获紫心勋章。 2023年秋季,第10山地师的一个旅成为首批面对远程单向攻击无人机浪潮的 […]

发布时间:2025年10月23日
印度防长批准7900亿军备采购计划,提升三军战力

印度防长批准7900亿军备采购计划,提升三军战力

快速阅读: 国防部长拉杰纳特·辛格主持的国防采购委员会批准7900亿卢比采购案,涵盖陆军、海军、空军多款先进武器系统,旨在提升三军作战能力和本土化生产水平,符合印度自力更生愿景。 国防采购委员会(由国防部长拉杰纳特·辛格主持)周四批准了一系 […]

发布时间:2025年10月23日
海军司令会议开幕,特里帕蒂强调战备与现代化

海军司令会议开幕,特里帕蒂强调战备与现代化

快速阅读: 印度海军司令官会议开幕,特里帕蒂上将强调战备、灵活性和区域存在,肯定“辛杜尔行动”表现,指出海军能力扩展和技术进步,确定七大重点发展方向,强化多军种协同作战能力。 印度海军两年一次的为期三天的司令官会议于周四在此开幕。海军参谋长 […]

发布时间:2025年10月23日