CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
聯繫我們
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
  • 新聞
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
  • Docker
  • 進階應用
  • 網通
  • NAS
  • 開箱測試
  • 教學
  • 展覽直擊
首頁 新聞

華碩路由器爆發WrtHug攻擊事件,數萬台舊款設備遭鎖定曝險

Ashley Hsieh by Ashley Hsieh
2025 年 11 月 21 日 00:05
閱讀時間: 3 分鐘
A A
華碩路由器爆發WrtHug攻擊事件,數萬台舊款設備遭鎖定曝險
879
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

根據 The Hacker news 報導,一項名為「WrtHug 行動」(Operation WrtHug)的全球性網路間諜活動正在蔓延,該行動主要針對華碩(ASUS)已停止支援(End-of-Life, EoL)的舊款路由器進行大規模攻擊。

RELATED POSTS

TIOBE 程式語言排行榜解析:Python 穩居王座、Java 探底,AI 時代下的技術版圖洗牌

WireGuard Windows 用戶端新版革新了底層架構與微軟憑證風波始末

無可取代的科技氣體:解析 2026 氦氣危機與半導體供應鏈的關鍵問題

這起攻擊行動在過去六個月內已造成全球超過 5 萬個 IP 位址受害,值得注意的是,受害裝置中有高達 30% 至 50% 位於台灣,其餘則分布於美國、俄羅斯、東南亞及歐洲等地。攻擊者利用多項已知漏洞取得裝置控制權,將這些家用或小型辦公室路由器串連成龐大的間諜網路。

鎖定 AiCloud 服務與六大資安漏洞

分析顯示 WrtHug 行動主要針對華碩路由器內建的 AiCloud 專有服務進行攻擊。駭客利用了至少 6 個已知的安全性漏洞(CVE)來取得初始存取權限,進而植入惡意程式。

這些漏洞多數屬於作業系統命令注入(OS Command Injection)類型,包含下列 CVE 編號:

CVE-2023-41345

CVE-2023-41346

CVE-2023-41347

CVE-2023-41348

CVE-2023-39780(嚴重性評分為 8.8)

CVE-2024-12912

CVE-2025-2492

攻擊者透過串連命令注入與身分驗證繞過技術,成功在受駭裝置上部署持久性的後門程式。為了確保惡意程式在裝置重新啟動或韌體更新後仍能存活,駭客甚至濫用 SSH 等路由器內建的合法功能,使後門在重開機或韌體更新後仍能持續存在。

資安研究人員發現,所有受感染的裝置都共用一張效期長達 100 年的自簽署 TLS 憑證(起始日為 2022 年 4 月),這成為追蹤此攻擊行動的關鍵指標。

疑似中國駭客組織幕後操作

SecurityScorecard 團隊評估認為,WrtHug 行動可能是與中國相關的威脅行為,雖呈現 ORB(Operational Relay Box) 行動特徵,但目前尚無法確認其完全屬於 ORB 類型。這類行動通常由國家資助的駭客組織執行,目的是利用受駭裝置作為跳板,隱藏其真實來源以擴大全球間諜活動的深度與廣度。

此外,WrtHug 所使用的攻擊技術與另一個被稱為「AyySSHush」的中國殭屍網路行動有高度重疊,特別是兩者皆利用了 CVE-2023-39780 漏洞進行擴散。雖然目前尚無直接證據證實兩者由同一組織操作,但地緣政治目標與攻擊手法的相似性引發了資安專家的關注。

受影響之華碩路由器型號列表

根據報告內容,以下華碩路由器型號已被確認為本次攻擊的主要目標:

ASUS Wireless Router 4G-AC55U

ASUS Wireless Router 4G-AC860U

ASUS Wireless Router DSL-AC68U

ASUS Wireless Router GT-AC5300

ASUS Wireless Router GT-AX11000

ASUS Wireless Router RT-AC1200HP

ASUS Wireless Router RT-AC1300GPLUS

ASUS Wireless Router RT-AC1300UHP

華碩官方釋出資安公告與舊款設備處置建議

針對此次大規模攻擊行動,華碩安全團隊已在官方產品安全公告頁面發布說明,並針對已列入停止支援清單(End-of-Life Product List)的產品提出具體處置方案。由於 WrtHug 行動利用了 CVE-2023-39780 及 AiCloud 等已知漏洞,官方建議用戶應參照以下標準程序進行防護:

1、檢視產品支援狀態與韌體版本

用戶應優先前往華碩官方網站查詢手邊設備是否已列入停止支援清單。即便是舊款機型,仍應檢查是否已安裝該型號發布的最後一版韌體,以確保具備基礎的安全性修補。若懷疑裝置已遭入侵,建議先按壓重置鍵(Reset)進行原廠重置,清除可能存在的惡意設定後再進行更新。

2、停用高風險服務以阻斷攻擊鏈

對於無法持續獲得安全性更新的設備,華碩官方建議採取最嚴格的設定調整,以降低被駭客利用的風險。用戶應進入路由器管理介面執行以下操作:

3、關閉 AiCloud 功能與外部存取服務

停用所有個人雲端硬碟及相關遠端存取服務,這是此次攻擊的主要入侵點。
停用外部網路存取,關閉「從網際網路設定(Web Access from WAN)」功能,避免管理介面暴露於公網。
阻斷非必要通訊協定,包含 SSH、Telnet、VPN Server、FTP 以及通訊埠轉發(Port Forwarding)等功能,若無絕對必要應全數停用。

華碩部分舊版路由器的介面 :

CyberQ 剛好有客戶也使用了華碩的路由器,新版的介面就比較好,也沒有這個憑證和漏洞的問題,安全性提示也會讓管理員儘量用得更安全。

華碩較新版本路由器的操作介面 :

邊緣設備已成國家級駭客攻擊跳板

CyberQ 觀察,WrtHug 行動的曝光凸顯了當前資安防禦的一大盲點,即網路邊緣設備(Edge Devices)的安全性常被低估。對於國家級攻擊者而言,這些長期缺乏維護且位於監控死角的家用路由器,正是構建全球匿名攻擊網路的理想節點。

隨著駭客攻擊手法從單純的暴力破解演進為利用 N-day 漏洞進行精準打擊,使用者必須改變硬體設備只要沒壞就能繼續使用的觀念。對於已停止原廠支援的產品,落實設備生命週期管理並定期汰換過時產品,將是未來對抗這類持續性威脅的必要成本。

首圖 Google Gemini AI 生成

零時差漏洞警報:TP-Link 路由器存在嚴重 CWMP 堆疊溢位漏洞,恐導致遠端程式碼執行
資安保險不是萬靈丹:六大關鍵條款與台灣市場現況全解析
你的掃地機器人也能「被遙控」?工程師發現遠端停機指令與資安疑慮
WSUS 9.8 分重大漏洞 CVE-2025-59287 已遭利用,企業應如何即刻應對並強化後續資安韌性 ?
標籤: AiCloudASUSORBrouterWrtHug華碩資安路由器間諜行動駭客攻擊
Share10Tweet7ShareShareShare2
上一篇

Google DeepMind 發布 Antigravity 專為開發者打造的 AI 協作平台

下一篇

ServiceNow AI 智慧助理預設設定存在風險 提示注入攻擊可能導致公司資料外洩

Ashley Hsieh

Ashley Hsieh

專案管理者與 UI/UX 設計、AI美術設計認證、淨零碳規劃管理師,在上市歐洲外商、生醫、金融、科技產業中淬煉,曾參與過多個跨平台專案,從需求分析、設計、使用者測試到專案交付流程都樂在其中。 私底下,我是一位「喜歡買東西但錢包容易抗議」的人,對科技、設計與藝術有熱情,正在努力平衡質感生活,學習和錢包一起成長的日常小練習者。

相關文章

TIOBE 程式語言排行榜解析:Python 穩居王座、Java 探底,AI 時代下的技術版圖洗牌
新聞

TIOBE 程式語言排行榜解析:Python 穩居王座、Java 探底,AI 時代下的技術版圖洗牌

2026 年 4 月 11 日
WireGuard Windows 用戶端新版革新了底層架構與微軟憑證風波始末
新聞

WireGuard Windows 用戶端新版革新了底層架構與微軟憑證風波始末

2026 年 4 月 11 日
WireGuard Windows 用戶端新版革新了底層架構與微軟憑證風波始末
新聞

無可取代的科技氣體:解析 2026 氦氣危機與半導體供應鏈的關鍵問題

2026 年 4 月 11 日
知名硬體監控工具 CPUID 網站遭駭:HWMonitor 與 CPU-Z 下載連結遭替換為惡意軟體
資安

知名硬體監控工具 CPUID 網站遭駭:HWMonitor 與 CPU-Z 下載連結遭替換為惡意軟體

2026 年 4 月 10 日
claude-usage 破解 Claude 用量盲盒,近期配額災情與生態觀察
AI 人工智慧

claude-usage 破解 Claude 用量盲盒,近期配額災情與生態觀察

2026 年 4 月 10 日
受不了 Claude 的限制或當掉不能用的時候嗎? 將每月 100 美元預算重新分配給 Zed 與 OpenRouter 的最佳化策略
AI 人工智慧

受不了 Claude 的限制或當掉不能用的時候嗎? 將每月 100 美元預算重新分配給 Zed 與 OpenRouter 的最佳化策略

2026 年 4 月 10 日
下一篇
ServiceNow AI 智慧助理預設設定存在風險 提示注入攻擊可能導致公司資料外洩

ServiceNow AI 智慧助理預設設定存在風險 提示注入攻擊可能導致公司資料外洩

NVIDIA 確認 Windows 11 更新導致遊戲效能下降 釋出 GeForce 581.94 驅動程式修復

NVIDIA 確認 Windows 11 更新導致遊戲效能下降 釋出 GeForce 581.94 驅動程式修復

推薦閱讀

TIOBE 程式語言排行榜解析:Python 穩居王座、Java 探底,AI 時代下的技術版圖洗牌

TIOBE 程式語言排行榜解析:Python 穩居王座、Java 探底,AI 時代下的技術版圖洗牌

2026 年 4 月 11 日
WireGuard Windows 用戶端新版革新了底層架構與微軟憑證風波始末

WireGuard Windows 用戶端新版革新了底層架構與微軟憑證風波始末

2026 年 4 月 11 日
WireGuard Windows 用戶端新版革新了底層架構與微軟憑證風波始末

無可取代的科技氣體:解析 2026 氦氣危機與半導體供應鏈的關鍵問題

2026 年 4 月 11 日
知名硬體監控工具 CPUID 網站遭駭:HWMonitor 與 CPU-Z 下載連結遭替換為惡意軟體

知名硬體監控工具 CPUID 網站遭駭:HWMonitor 與 CPU-Z 下載連結遭替換為惡意軟體

2026 年 4 月 10 日
claude-usage 破解 Claude 用量盲盒,近期配額災情與生態觀察

claude-usage 破解 Claude 用量盲盒,近期配額災情與生態觀察

2026 年 4 月 10 日

近期熱門

  • 解放 Gemma 4 31B 潛力!破解版地端 AI 無審查模型 CRACK 解析與部署實作建議

    解放 Gemma 4 31B 潛力!破解版地端 AI 無審查模型 CRACK 解析與部署實作建議

    442 shares
    Share 177 Tweet 111
  • 榨乾 16GB VRAM!算力與應用完美分離的個人 AI 工作站建置教學

    517 shares
    Share 207 Tweet 129
  • 台灣動畫導演靠 AI 與五千元硬體神省救回 90TB ZFS 磁碟陣列

    268 shares
    Share 107 Tweet 67
  • 擺脫分頁焦慮!打造完全掌握資料自主權的個人知識庫,Wallabag + Obsidian + QNAP NAS 實作教學

    226 shares
    Share 90 Tweet 57
  • 利用 OpenCode 搭配 DGX Spark 與 QNAP NAS 打造企業級私有化 AI 開發大腦

    218 shares
    Share 87 Tweet 55
  • Mac Apple Silicon 專屬的本地 AI 選型與採購指南

    187 shares
    Share 75 Tweet 47
  • Docker 29.4.0 提升映像檔傳輸效能,並修正容器無法刪除的舊問題

    172 shares
    Share 69 Tweet 43
  • GitHub 趨勢週報2 Vol.9:邊緣運算升溫,把 LLM 塞進你的手機

    172 shares
    Share 69 Tweet 43
  • 揮別盲目的背景連線:macOS 知名網路監控工具 Little Snitch 正式登陸 Linux

    169 shares
    Share 68 Tweet 42
  • 受不了 Claude 的限制或當掉不能用的時候嗎? 將每月 100 美元預算重新分配給 Zed 與 OpenRouter 的最佳化策略

    166 shares
    Share 66 Tweet 42

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:[email protected]
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:[email protected]

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客 NAS 系統與電腦、手機一起的生活故事 多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。