CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 基礎教學
    • NAS 基礎設定
  • Docker / 容器
    • 虛擬化
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
聯繫我們
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 基礎教學
    • NAS 基礎設定
  • Docker / 容器
    • 虛擬化
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
  • 新聞
  • 基礎教學
  • Docker / 容器
  • 資安專區
  • AI 應用實戰
  • 進階應用
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
首頁 新聞

華碩路由器爆發WrtHug攻擊事件,數萬台舊款設備遭鎖定曝險

Ashley Hsieh by Ashley Hsieh
2025 年 11 月 21 日
Reading Time: 3 mins read
A A
華碩路由器爆發WrtHug攻擊事件,數萬台舊款設備遭鎖定曝險
32
分享數
645
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

根據 The Hacker news 報導,一項名為「WrtHug 行動」(Operation WrtHug)的全球性網路間諜活動正在蔓延,該行動主要針對華碩(ASUS)已停止支援(End-of-Life, EoL)的舊款路由器進行大規模攻擊。

RELATED POSTS

Android Auto 結合 Gemini 打造會思考的行車語音助理

解析資安偵測與回應技術 一次看懂 EDR、NDR、MDR 與 XDR

PHP 8.5 正式發布,開發體驗強化與 URI 擴充功能的標準化,同步釋出 PHP 8.4.15 安全更新

這起攻擊行動在過去六個月內已造成全球超過 5 萬個 IP 位址受害,值得注意的是,受害裝置中有高達 30% 至 50% 位於台灣,其餘則分布於美國、俄羅斯、東南亞及歐洲等地。攻擊者利用多項已知漏洞取得裝置控制權,將這些家用或小型辦公室路由器串連成龐大的間諜網路。

鎖定 AiCloud 服務與六大資安漏洞

分析顯示 WrtHug 行動主要針對華碩路由器內建的 AiCloud 專有服務進行攻擊。駭客利用了至少 6 個已知的安全性漏洞(CVE)來取得初始存取權限,進而植入惡意程式。

這些漏洞多數屬於作業系統命令注入(OS Command Injection)類型,包含下列 CVE 編號:

CVE-2023-41345

CVE-2023-41346

CVE-2023-41347

CVE-2023-41348

CVE-2023-39780(嚴重性評分為 8.8)

CVE-2024-12912

CVE-2025-2492

攻擊者透過串連命令注入與身分驗證繞過技術,成功在受駭裝置上部署持久性的後門程式。為了確保惡意程式在裝置重新啟動或韌體更新後仍能存活,駭客甚至濫用 SSH 等路由器內建的合法功能,使後門在重開機或韌體更新後仍能持續存在。

資安研究人員發現,所有受感染的裝置都共用一張效期長達 100 年的自簽署 TLS 憑證(起始日為 2022 年 4 月),這成為追蹤此攻擊行動的關鍵指標。

疑似中國駭客組織幕後操作

SecurityScorecard 團隊評估認為,WrtHug 行動可能是與中國相關的威脅行為,雖呈現 ORB(Operational Relay Box) 行動特徵,但目前尚無法確認其完全屬於 ORB 類型。這類行動通常由國家資助的駭客組織執行,目的是利用受駭裝置作為跳板,隱藏其真實來源以擴大全球間諜活動的深度與廣度。

此外,WrtHug 所使用的攻擊技術與另一個被稱為「AyySSHush」的中國殭屍網路行動有高度重疊,特別是兩者皆利用了 CVE-2023-39780 漏洞進行擴散。雖然目前尚無直接證據證實兩者由同一組織操作,但地緣政治目標與攻擊手法的相似性引發了資安專家的關注。

受影響之華碩路由器型號列表

根據報告內容,以下華碩路由器型號已被確認為本次攻擊的主要目標:

ASUS Wireless Router 4G-AC55U

ASUS Wireless Router 4G-AC860U

ASUS Wireless Router DSL-AC68U

ASUS Wireless Router GT-AC5300

ASUS Wireless Router GT-AX11000

ASUS Wireless Router RT-AC1200HP

ASUS Wireless Router RT-AC1300GPLUS

ASUS Wireless Router RT-AC1300UHP

華碩官方釋出資安公告與舊款設備處置建議

針對此次大規模攻擊行動,華碩安全團隊已在官方產品安全公告頁面發布說明,並針對已列入停止支援清單(End-of-Life Product List)的產品提出具體處置方案。由於 WrtHug 行動利用了 CVE-2023-39780 及 AiCloud 等已知漏洞,官方建議用戶應參照以下標準程序進行防護:

1、檢視產品支援狀態與韌體版本

用戶應優先前往華碩官方網站查詢手邊設備是否已列入停止支援清單。即便是舊款機型,仍應檢查是否已安裝該型號發布的最後一版韌體,以確保具備基礎的安全性修補。若懷疑裝置已遭入侵,建議先按壓重置鍵(Reset)進行原廠重置,清除可能存在的惡意設定後再進行更新。

2、停用高風險服務以阻斷攻擊鏈

對於無法持續獲得安全性更新的設備,華碩官方建議採取最嚴格的設定調整,以降低被駭客利用的風險。用戶應進入路由器管理介面執行以下操作:

3、關閉 AiCloud 功能與外部存取服務

停用所有個人雲端硬碟及相關遠端存取服務,這是此次攻擊的主要入侵點。
停用外部網路存取,關閉「從網際網路設定(Web Access from WAN)」功能,避免管理介面暴露於公網。
阻斷非必要通訊協定,包含 SSH、Telnet、VPN Server、FTP 以及通訊埠轉發(Port Forwarding)等功能,若無絕對必要應全數停用。

華碩部分舊版路由器的介面 :

CyberQ 剛好有客戶也使用了華碩的路由器,新版的介面就比較好,也沒有這個憑證和漏洞的問題,安全性提示也會讓管理員儘量用得更安全。

華碩較新版本路由器的操作介面 :

邊緣設備已成國家級駭客攻擊跳板

CyberQ 觀察,WrtHug 行動的曝光凸顯了當前資安防禦的一大盲點,即網路邊緣設備(Edge Devices)的安全性常被低估。對於國家級攻擊者而言,這些長期缺乏維護且位於監控死角的家用路由器,正是構建全球匿名攻擊網路的理想節點。

隨著駭客攻擊手法從單純的暴力破解演進為利用 N-day 漏洞進行精準打擊,使用者必須改變硬體設備只要沒壞就能繼續使用的觀念。對於已停止原廠支援的產品,落實設備生命週期管理並定期汰換過時產品,將是未來對抗這類持續性威脅的必要成本。

本文題圖 Google Gemini AI 生成

零時差漏洞警報:TP-Link 路由器存在嚴重 CWMP 堆疊溢位漏洞,恐導致遠端程式碼執行
資安保險不是萬靈丹:六大關鍵條款與台灣市場現況全解析
你的掃地機器人也能「被遙控」?工程師發現遠端停機指令與資安疑慮
WSUS 9.8 分重大漏洞 CVE-2025-59287 已遭利用,企業應如何即刻應對並強化後續資安韌性 ?
標籤: AiCloudASUSORBrouterWrtHug華碩資安路由器間諜行動駭客攻擊
Share13Tweet8ShareShareShare2
上一篇

Google DeepMind 發布 Antigravity 專為開發者打造的 AI 協作平台

下一篇

ServiceNow AI 智慧助理預設設定存在風險 提示注入攻擊可能導致公司資料外洩

Ashley Hsieh

Ashley Hsieh

專案管理者與 UI/UX 設計、生成式AI美術設計能力認證、淨零碳規劃管理師,在上市歐洲外商、生醫、金融、科技產業中淬煉,曾參與過多個跨平台專案,從需求分析、設計、使用者測試到專案交付流程都樂在其中。 私底下,我是一位「喜歡買東西但錢包容易抗議」的人,對科技、設計與藝術有熱情,正在努力平衡質感生活,學習和錢包一起成長的日常小練習者。

相關文章文章

Android Auto 結合 Gemini 打造會思考的行車語音助理
AI 人工智慧

Android Auto 結合 Gemini 打造會思考的行車語音助理

2025 年 11 月 22 日
解析資安偵測與回應技術 一次看懂 EDR、NDR、MDR 與 XDR
資安專區

解析資安偵測與回應技術 一次看懂 EDR、NDR、MDR 與 XDR

2025 年 11 月 22 日
PHP 8.5 正式發布,開發體驗強化與 URI 擴充功能的標準化,同步釋出 PHP 8.4.15 安全更新
新聞

PHP 8.5 正式發布,開發體驗強化與 URI 擴充功能的標準化,同步釋出 PHP 8.4.15 安全更新

2025 年 11 月 22 日
實測 Google Nano Banana Pro 影像模型,結合 Gemini 3 Pro 強化視覺創作與精準控圖
AI 人工智慧

實測 Google Nano Banana Pro 影像模型,結合 Gemini 3 Pro 強化視覺創作與精準控圖

2025 年 11 月 21 日
NVIDIA 確認 Windows 11 更新導致遊戲效能下降 釋出 GeForce 581.94 驅動程式修復
新聞

NVIDIA 確認 Windows 11 更新導致遊戲效能下降 釋出 GeForce 581.94 驅動程式修復

2025 年 11 月 21 日
ServiceNow AI 智慧助理預設設定存在風險 提示注入攻擊可能導致公司資料外洩
新聞

ServiceNow AI 智慧助理預設設定存在風險 提示注入攻擊可能導致公司資料外洩

2025 年 11 月 21 日
下一篇
ServiceNow AI 智慧助理預設設定存在風險 提示注入攻擊可能導致公司資料外洩

ServiceNow AI 智慧助理預設設定存在風險 提示注入攻擊可能導致公司資料外洩

NVIDIA 確認 Windows 11 更新導致遊戲效能下降 釋出 GeForce 581.94 驅動程式修復

NVIDIA 確認 Windows 11 更新導致遊戲效能下降 釋出 GeForce 581.94 驅動程式修復

推薦閱讀

Android Auto 結合 Gemini 打造會思考的行車語音助理

Android Auto 結合 Gemini 打造會思考的行車語音助理

2025 年 11 月 22 日
解析資安偵測與回應技術 一次看懂 EDR、NDR、MDR 與 XDR

解析資安偵測與回應技術 一次看懂 EDR、NDR、MDR 與 XDR

2025 年 11 月 22 日
PHP 8.5 正式發布,開發體驗強化與 URI 擴充功能的標準化,同步釋出 PHP 8.4.15 安全更新

PHP 8.5 正式發布,開發體驗強化與 URI 擴充功能的標準化,同步釋出 PHP 8.4.15 安全更新

2025 年 11 月 22 日

近期熱門

  • Cloudflare 傳出全球大規模災情!X、ChatGPT 等多個服務癱瘓,官方證實調查搶修並已解決事故

    Cloudflare 傳出全球大規模災情!X、ChatGPT 等多個服務癱瘓,官方證實調查搶修並已解決事故

    185 shares
    Share 74 Tweet 46
  • AI 推理正改寫記憶體供需格局:LPDDR 崛起、HBM 供不應求續漲,消費終端將首當其衝

    88 shares
    Share 35 Tweet 22
  • Cloudflare 11/18 全球大當機官方調查報告出爐,結果權限變更反而比 DDoS 更致命

    54 shares
    Share 22 Tweet 14
  • 華碩路由器爆發WrtHug攻擊事件,數萬台舊款設備遭鎖定曝險

    32 shares
    Share 13 Tweet 8
  • 微軟、輝達與Anthropic結盟 450億美元AI算力交易震撼市場

    27 shares
    Share 11 Tweet 7
  • Google Gemini 3 震撼登場:不只是更聰明,而是「會思考」與「能行動」的生成式 UI 革命

    27 shares
    Share 11 Tweet 7
  • Cloudflare 是誰 ? 網路世界的隱形守護者

    25 shares
    Share 10 Tweet 6
  • 你的 AI 解禁了 ? Heretic 一鍵自動化移除 LLM 安全審查限制

    24 shares
    Share 10 Tweet 6
  • Redis 8.4 釋出,新增混合搜尋功能瞄準現代 AI 應用

    21 shares
    Share 8 Tweet 5
  • Proxmox VE 9.1 發布,容器化整合與資安功能的關鍵更新

    20 shares
    Share 8 Tweet 5

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:service@cyberq.tw
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:service@cyberq.tw

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 基礎教學
    • NAS 基礎設定
  • Docker / 容器
    • 虛擬化
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客NAS 系統與電腦、手機一起的生活故事多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。