数以千计的华硕路由器遭到“ViciousTrap”后门攻击

发布时间:2025年5月30日    来源:szf
数以千计的华硕路由器遭到“ViciousTrap”后门攻击

快速阅读: 据《技术点》称,超9000台华硕路由器遭“ViciousTrap”后门攻击。攻击者利用漏洞和暴力破解手段长期控制设备,隐藏痕迹。用户应尽快移除非法SSH公钥、复位设置并更新固件,警惕可疑IP地址,加强设备安全防护。

**隐藏在网络深处的“ViciousTrap”:超9000台华硕路由器遭遇神秘后门攻击**

近日,网络安全研究机构GreyNoise揭露了一起涉及超过9000台华硕路由器的后门程序事件,这起名为“ViciousTrap”的秘密攻击活动引起了广泛关注。攻击者通过利用多处安全漏洞以及暴力破解手段,悄无声息地侵入了大量设备,为后续的隐蔽网络间谍活动奠定了基础。

“ViciousTrap”最早由GreyNoise自主研发的AI系统Sift于今年三月发现。当时,该系统检测到异常网络流量,促使研究人员深入调查这一新型威胁,并及时向相关政府部门通报。尽管目前尚不清楚攻击者的具体目的,但随着越来越多的安全公司跟进报道,公众对该事件的关注度持续上升。

根据研究人员分析,“ViciousTrap”利用了华硕路由器上的多个已知及未知漏洞。攻击者首先借助暴力破解绕过身份验证,接着通过漏洞CVE-2023-39780执行恶意命令,进而激活设备的合法SSH服务功能,并植入私钥用于长期远程操控目标设备。更为严重的是,该后门程序被设计得极为隐蔽,不仅能够抵御重启或固件升级的影响,还关闭了所有日志记录功能,使普通用户难以察觉异常。

截至目前,“ViciousTrap”并未表现出明确的恶意行为,但其潜在危害不容忽视。华硕已在近期发布的固件版本中修复了相关漏洞,然而,若管理员未能手动检查并停用非法SSH访问,则现存威胁依然存在。

为应对这一危机,受影响的用户需立即采取措施:删除与非授权SSH访问相关的公钥,复位任何定制化的TCP/IP端口号设置。完成上述操作后,设备将恢复至出厂状态。此外,建议网络管理员密切留意来自以下可疑IP地址的通信流量:
– 101.99.91.151
– 101.99.94.173
– 79.141.163.179
– 111.90.146.237

GreyNoise专家提醒广大用户:“若怀疑设备已被入侵,请执行全面的出厂重置,并逐一调整配置参数。”同时强调,及时更新官方提供的最新固件版本至关重要。

随着网络安全形势愈发复杂,“ViciousTrap”事件再次敲响警钟:守护数字世界的安全防线,需要每一位用户的积极参与与不懈努力。

(以上内容均由Ai生成)

你可能还想读

美众议院拟本周表决国防法案

美众议院拟本周表决国防法案

快速阅读: 12月8日消息,美国国会众议院本周将表决2026财年《国防授权法案》,限制总统单方面撤军、加码对华投资限制、取消对叙制裁,并提高国防预算80亿美元,法案尚待参议院通过及总统签署。 美国国会众议院计划于本周就《国防授权法案》进行表 […]

发布时间:2025年12月8日
泰军空袭柬军据点夺回边境领土

泰军空袭柬军据点夺回边境领土

快速阅读: 据泰军第一军区作战中心通报,12月8日泰国皇家陆军在沙缴府发起军事行动,驱逐越界柬军并空袭其伪装赌场的武器据点,称此举系应对主权威胁、维护和平协议。 今日,泰国皇家陆军在沙缴府边境地区发起军事行动,旨在收复被侵占的主权领土。据泰 […]

发布时间:2025年12月8日
日方称中方舰机在冲绳附近危险挑衅

日方称中方舰机在冲绳附近危险挑衅

快速阅读: 12月8日消息,日方称中国海军战机12月7日间歇性用火控雷达照射其F-15战机,指此举属危险行为并已提出抗议,中方尚未回应,此类事件易加剧地区紧张。 12月7日,日本方面称中国海军战机曾间歇性使用火控雷达照射其F-15战斗机。火 […]

发布时间:2025年12月8日
巴基斯坦首任国防军总司令获三军仪仗致敬

巴基斯坦首任国防军总司令获三军仪仗致敬

快速阅读: 据巴基斯坦国家电视台报道,巴总统任命陆军参谋长穆尼尔为首任国防军总司令,废除运行近50年的三军联合参谋长委员会机制,旨在提升联合作战效能与决策效率。 巴基斯坦总统近日依据宪法第27修正案,任命陆军参谋长阿西姆·穆尼尔为该国首任国 […]

发布时间:2025年12月8日
Historic Milestone Arrow 3 System Handover Marks New Chapte

Historic Milestone Arrow 3 System Handover Marks New Chapte

快速阅读: 据最新消息,以色列向德国交付“箭-3”导弹防御系统,以方称此举标志两国防务合作开启,该系统具备大气层外拦截能力,已实战验证可应对伊朗等远程威胁。 以色列国防部代表团近日在德国出席“箭-3”导弹防御系统交付仪式。该代表团由以国防部 […]

发布时间:2025年12月8日
以色列航太向泰国空军交付先进防空系统

以色列航太向泰国空军交付先进防空系统

快速阅读: 12月8日消息,以色列航空航天工业公司获泰国皇家空军合同,将供应“巴拉克MX”中程防空系统,覆盖150公里,具备弹道与空气动力目标双重拦截能力,并与泰方企业合作提供全周期支持。 以色列航空航天工业公司(IAI)今日宣布,已获得向 […]

发布时间:2025年12月8日
塔塔与洛克希德共建C-130J维修基地

塔塔与洛克希德共建C-130J维修基地

快速阅读: 12月8日消息,印度塔塔先进系统公司与美国洛克希德·马丁公司在班加罗尔启动C-130J运输机MRO设施奠基,支持印空军现役机队并为未来80架采购奠定基础,预计2027年初投入运营。 12月8日,印度塔塔先进系统公司与美国洛克希德 […]

发布时间:2025年12月8日
美国批准向意大利出售3亿美元远程空地导弹

美国批准向意大利出售3亿美元远程空地导弹

快速阅读: 据美国国防安全合作局消息,美国国务院近日批准向意大利出售100枚JASSM-ER导弹及配套装备与服务,总值3.01亿美元,旨在提升其防务能力以支持北约安全,交易尚待国会审查。 美国国务院近日批准一项对意大利的潜在对外军售,拟向其 […]

发布时间:2025年12月8日