CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 開箱測試
  • 選購指南
  • DR.Q 快問快答
  • 基礎教學
    • NAS 基礎設定
  • 展覽直擊
聯繫我們
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 開箱測試
  • 選購指南
  • DR.Q 快問快答
  • 基礎教學
    • NAS 基礎設定
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
  • 新聞
  • 資安專區
  • AI 應用實戰
  • Docker / 容器
  • 進階應用
  • 開箱測試
  • 選購指南
  • DR.Q 快問快答
  • 基礎教學
  • 展覽直擊
首頁 新聞

華碩路由器爆發WrtHug攻擊事件,數萬台舊款設備遭鎖定曝險

Ashley Hsieh by Ashley Hsieh
2025 年 11 月 21 日 00:05
閱讀時間: 3 分鐘
A A
華碩路由器爆發WrtHug攻擊事件,數萬台舊款設備遭鎖定曝險
869
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

根據 The Hacker news 報導,一項名為「WrtHug 行動」(Operation WrtHug)的全球性網路間諜活動正在蔓延,該行動主要針對華碩(ASUS)已停止支援(End-of-Life, EoL)的舊款路由器進行大規模攻擊。

RELATED POSTS

KB5077241 強化網管與資安監控,KB5079255 提升 Phi Silica 邊緣 AI 效能

減少單一算力依賴!Meta 與 AMD 簽署千億美元 6GW AI 基礎設施戰略協議

Redis 8.6.1 釋出更強化效能,修復維運與關鍵安全

這起攻擊行動在過去六個月內已造成全球超過 5 萬個 IP 位址受害,值得注意的是,受害裝置中有高達 30% 至 50% 位於台灣,其餘則分布於美國、俄羅斯、東南亞及歐洲等地。攻擊者利用多項已知漏洞取得裝置控制權,將這些家用或小型辦公室路由器串連成龐大的間諜網路。

鎖定 AiCloud 服務與六大資安漏洞

分析顯示 WrtHug 行動主要針對華碩路由器內建的 AiCloud 專有服務進行攻擊。駭客利用了至少 6 個已知的安全性漏洞(CVE)來取得初始存取權限,進而植入惡意程式。

這些漏洞多數屬於作業系統命令注入(OS Command Injection)類型,包含下列 CVE 編號:

CVE-2023-41345

CVE-2023-41346

CVE-2023-41347

CVE-2023-41348

CVE-2023-39780(嚴重性評分為 8.8)

CVE-2024-12912

CVE-2025-2492

攻擊者透過串連命令注入與身分驗證繞過技術,成功在受駭裝置上部署持久性的後門程式。為了確保惡意程式在裝置重新啟動或韌體更新後仍能存活,駭客甚至濫用 SSH 等路由器內建的合法功能,使後門在重開機或韌體更新後仍能持續存在。

資安研究人員發現,所有受感染的裝置都共用一張效期長達 100 年的自簽署 TLS 憑證(起始日為 2022 年 4 月),這成為追蹤此攻擊行動的關鍵指標。

疑似中國駭客組織幕後操作

SecurityScorecard 團隊評估認為,WrtHug 行動可能是與中國相關的威脅行為,雖呈現 ORB(Operational Relay Box) 行動特徵,但目前尚無法確認其完全屬於 ORB 類型。這類行動通常由國家資助的駭客組織執行,目的是利用受駭裝置作為跳板,隱藏其真實來源以擴大全球間諜活動的深度與廣度。

此外,WrtHug 所使用的攻擊技術與另一個被稱為「AyySSHush」的中國殭屍網路行動有高度重疊,特別是兩者皆利用了 CVE-2023-39780 漏洞進行擴散。雖然目前尚無直接證據證實兩者由同一組織操作,但地緣政治目標與攻擊手法的相似性引發了資安專家的關注。

受影響之華碩路由器型號列表

根據報告內容,以下華碩路由器型號已被確認為本次攻擊的主要目標:

ASUS Wireless Router 4G-AC55U

ASUS Wireless Router 4G-AC860U

ASUS Wireless Router DSL-AC68U

ASUS Wireless Router GT-AC5300

ASUS Wireless Router GT-AX11000

ASUS Wireless Router RT-AC1200HP

ASUS Wireless Router RT-AC1300GPLUS

ASUS Wireless Router RT-AC1300UHP

華碩官方釋出資安公告與舊款設備處置建議

針對此次大規模攻擊行動,華碩安全團隊已在官方產品安全公告頁面發布說明,並針對已列入停止支援清單(End-of-Life Product List)的產品提出具體處置方案。由於 WrtHug 行動利用了 CVE-2023-39780 及 AiCloud 等已知漏洞,官方建議用戶應參照以下標準程序進行防護:

1、檢視產品支援狀態與韌體版本

用戶應優先前往華碩官方網站查詢手邊設備是否已列入停止支援清單。即便是舊款機型,仍應檢查是否已安裝該型號發布的最後一版韌體,以確保具備基礎的安全性修補。若懷疑裝置已遭入侵,建議先按壓重置鍵(Reset)進行原廠重置,清除可能存在的惡意設定後再進行更新。

2、停用高風險服務以阻斷攻擊鏈

對於無法持續獲得安全性更新的設備,華碩官方建議採取最嚴格的設定調整,以降低被駭客利用的風險。用戶應進入路由器管理介面執行以下操作:

3、關閉 AiCloud 功能與外部存取服務

停用所有個人雲端硬碟及相關遠端存取服務,這是此次攻擊的主要入侵點。
停用外部網路存取,關閉「從網際網路設定(Web Access from WAN)」功能,避免管理介面暴露於公網。
阻斷非必要通訊協定,包含 SSH、Telnet、VPN Server、FTP 以及通訊埠轉發(Port Forwarding)等功能,若無絕對必要應全數停用。

華碩部分舊版路由器的介面 :

CyberQ 剛好有客戶也使用了華碩的路由器,新版的介面就比較好,也沒有這個憑證和漏洞的問題,安全性提示也會讓管理員儘量用得更安全。

華碩較新版本路由器的操作介面 :

邊緣設備已成國家級駭客攻擊跳板

CyberQ 觀察,WrtHug 行動的曝光凸顯了當前資安防禦的一大盲點,即網路邊緣設備(Edge Devices)的安全性常被低估。對於國家級攻擊者而言,這些長期缺乏維護且位於監控死角的家用路由器,正是構建全球匿名攻擊網路的理想節點。

隨著駭客攻擊手法從單純的暴力破解演進為利用 N-day 漏洞進行精準打擊,使用者必須改變硬體設備只要沒壞就能繼續使用的觀念。對於已停止原廠支援的產品,落實設備生命週期管理並定期汰換過時產品,將是未來對抗這類持續性威脅的必要成本。

首圖 Google Gemini AI 生成

零時差漏洞警報:TP-Link 路由器存在嚴重 CWMP 堆疊溢位漏洞,恐導致遠端程式碼執行
資安保險不是萬靈丹:六大關鍵條款與台灣市場現況全解析
你的掃地機器人也能「被遙控」?工程師發現遠端停機指令與資安疑慮
WSUS 9.8 分重大漏洞 CVE-2025-59287 已遭利用,企業應如何即刻應對並強化後續資安韌性 ?
標籤: AiCloudASUSORBrouterWrtHug華碩資安路由器間諜行動駭客攻擊
Share10Tweet7ShareShareShare2
上一篇

Google DeepMind 發布 Antigravity 專為開發者打造的 AI 協作平台

下一篇

ServiceNow AI 智慧助理預設設定存在風險 提示注入攻擊可能導致公司資料外洩

Ashley Hsieh

Ashley Hsieh

專案管理者與 UI/UX 設計、AI美術設計認證、淨零碳規劃管理師,在上市歐洲外商、生醫、金融、科技產業中淬煉,曾參與過多個跨平台專案,從需求分析、設計、使用者測試到專案交付流程都樂在其中。 私底下,我是一位「喜歡買東西但錢包容易抗議」的人,對科技、設計與藝術有熱情,正在努力平衡質感生活,學習和錢包一起成長的日常小練習者。

相關文章

KB5077241 強化網管與資安監控,KB5079255 提升 Phi Silica 邊緣 AI 效能
新聞

KB5077241 強化網管與資安監控,KB5079255 提升 Phi Silica 邊緣 AI 效能

2026 年 2 月 25 日
減少單一算力依賴!Meta 與 AMD 簽署千億美元 6GW AI 基礎設施戰略協議
AI 人工智慧

減少單一算力依賴!Meta 與 AMD 簽署千億美元 6GW AI 基礎設施戰略協議

2026 年 2 月 25 日
Redis 8.6.1 釋出更強化效能,修復維運與關鍵安全
DevOps

Redis 8.6.1 釋出更強化效能,修復維運與關鍵安全

2026 年 2 月 25 日
AI 代理進軍華爾街與企業核心!Anthropic 推出專屬投資銀行與 HR 的全新 AI 工具
AI 人工智慧

AI 代理進軍華爾街與企業核心!Anthropic 推出專屬投資銀行與 HR 的全新 AI 工具

2026 年 2 月 25 日
為何一份 CIA 關於台灣的簡報讓蘋果 CEO 庫克徹夜難眠?
新聞

為何一份 CIA 關於台灣的簡報讓蘋果 CEO 庫克徹夜難眠?

2026 年 2 月 25 日
Anthropic 怒控 DeepSeek 等三家中國廠商發動蒸餾攻擊竊取 Claude 技術
AI 人工智慧

Anthropic 怒控 DeepSeek 等三家中國廠商發動蒸餾攻擊竊取 Claude 技術

2026 年 2 月 24 日
下一篇
ServiceNow AI 智慧助理預設設定存在風險 提示注入攻擊可能導致公司資料外洩

ServiceNow AI 智慧助理預設設定存在風險 提示注入攻擊可能導致公司資料外洩

NVIDIA 確認 Windows 11 更新導致遊戲效能下降 釋出 GeForce 581.94 驅動程式修復

NVIDIA 確認 Windows 11 更新導致遊戲效能下降 釋出 GeForce 581.94 驅動程式修復

推薦閱讀

KB5077241 強化網管與資安監控,KB5079255 提升 Phi Silica 邊緣 AI 效能

KB5077241 強化網管與資安監控,KB5079255 提升 Phi Silica 邊緣 AI 效能

2026 年 2 月 25 日
減少單一算力依賴!Meta 與 AMD 簽署千億美元 6GW AI 基礎設施戰略協議

減少單一算力依賴!Meta 與 AMD 簽署千億美元 6GW AI 基礎設施戰略協議

2026 年 2 月 25 日
Redis 8.6.1 釋出更強化效能,修復維運與關鍵安全

Redis 8.6.1 釋出更強化效能,修復維運與關鍵安全

2026 年 2 月 25 日
AI 代理進軍華爾街與企業核心!Anthropic 推出專屬投資銀行與 HR 的全新 AI 工具

AI 代理進軍華爾街與企業核心!Anthropic 推出專屬投資銀行與 HR 的全新 AI 工具

2026 年 2 月 25 日
為何一份 CIA 關於台灣的簡報讓蘋果 CEO 庫克徹夜難眠?

為何一份 CIA 關於台灣的簡報讓蘋果 CEO 庫克徹夜難眠?

2026 年 2 月 25 日

近期熱門

  • 英國網友飛紐約買硬碟 扣除機票住宿還現賺 6 萬元

    英國網友飛紐約買硬碟 扣除機票住宿還現賺 6 萬元

    146 shares
    Share 58 Tweet 37
  • Anthropic 怒控 DeepSeek 等三家中國廠商發動蒸餾攻擊竊取 Claude 技術

    141 shares
    Share 56 Tweet 35
  • Google Gemini 3.1 Pro 登場搭配 Deep Think 提升競爭力,最新主流 AI API 價格比較

    140 shares
    Share 56 Tweet 35
  • 推昇 ZFS 效能極限!近即時、高平行化的快照同步與備援神器 bzfs

    135 shares
    Share 54 Tweet 34
  • AI 吞噬儲存產能!WD 宣佈 2026 全年硬碟預購一空,硬體通膨時代來臨?

    243 shares
    Share 97 Tweet 61
  • GitHub 趨勢週報 Vol.3:AI 代理人記憶層、技能標準化與專業代理加速

    119 shares
    Share 48 Tweet 30
  • 一則推文蒸發百億美元!Anthropic 推出 Claude Code Security,為何引爆全球資安股大崩盤?

    113 shares
    Share 45 Tweet 28
  • Let’s Encrypt DNS-PERSIST-01 重塑萬用字元憑證自動化,ACME 驗證從一次性挑戰走向持久授權

    86 shares
    Share 34 Tweet 22
  • AI 稅推升記憶體、SSD與硬碟價格,新機漲到買不下手,翻新 PC 與二手機逆勢成為 2026 市場新寵

    79 shares
    Share 32 Tweet 20
  • 為何一份 CIA 關於台灣的簡報讓蘋果 CEO 庫克徹夜難眠?

    67 shares
    Share 27 Tweet 17

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:service@cyberq.tw
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:service@cyberq.tw

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 開箱測試
  • 選購指南
  • DR.Q 快問快答
  • 基礎教學
    • NAS 基礎設定
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客NAS 系統與電腦、手機一起的生活故事多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。