CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
  • AI
    • AI 代理
    • AI 應用實戰
  • 資安
    • ISO 合規
  • NAS 與儲存
  • 網通
    • 10GbE
    • 100GbE
  • 虛擬化與容器
    • Docker
    • 虛擬化
  • 開發與 DevOps
    • DevOps
  • 科技產業
  • 企業解決方案
  • 教學與評測
    • 開箱評測
    • 選購指南
    • 展覽直擊
    • DR.Q 快問快答
    • 專題
聯繫我們
  • 首頁
  • AI
    • AI 代理
    • AI 應用實戰
  • 資安
    • ISO 合規
  • NAS 與儲存
  • 網通
    • 10GbE
    • 100GbE
  • 虛擬化與容器
    • Docker
    • 虛擬化
  • 開發與 DevOps
    • DevOps
  • 科技產業
  • 企業解決方案
  • 教學與評測
    • 開箱評測
    • 選購指南
    • 展覽直擊
    • DR.Q 快問快答
    • 專題
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
  • AI
  • 資安
  • NAS 與儲存
  • 網通
  • 虛擬化與容器
  • 開發與 DevOps
  • 科技產業
  • 企業解決方案
  • 教學與評測
首頁 新聞

華碩路由器爆發WrtHug攻擊事件,數萬台舊款設備遭鎖定曝險

Ashley Hsieh by Ashley Hsieh
2025 年 11 月 21 日 00:05
in 新聞, 資安
閱讀時間: 3 分鐘
A A
華碩路由器爆發WrtHug攻擊事件,數萬台舊款設備遭鎖定曝險
930
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

根據 The Hacker news 報導,一項名為「WrtHug 行動」(Operation WrtHug)的全球性網路間諜活動正在蔓延,該行動主要針對華碩(ASUS)已停止支援(End-of-Life, EoL)的舊款路由器進行大規模攻擊。

RELATED POSTS

AI 也能開青春痘處方?美國猶他州核准 Nolla Health 試辦

YouTuber 打造「反向監控」相機追蹤警察,竟引來警方登門拜訪

Anthropic 誤報命案|電池儲能成本首度低於天然氣渦輪|產業精選 10.10

這起攻擊行動在過去六個月內已造成全球超過 5 萬個 IP 位址受害,值得注意的是,受害裝置中有高達 30% 至 50% 位於台灣,其餘則分布於美國、俄羅斯、東南亞及歐洲等地。攻擊者利用多項已知漏洞取得裝置控制權,將這些家用或小型辦公室路由器串連成龐大的間諜網路。

鎖定 AiCloud 服務與六大資安漏洞

分析顯示 WrtHug 行動主要針對華碩路由器內建的 AiCloud 專有服務進行攻擊。駭客利用了至少 6 個已知的安全性漏洞(CVE)來取得初始存取權限,進而植入惡意程式。

這些漏洞多數屬於作業系統命令注入(OS Command Injection)類型,包含下列 CVE 編號:

CVE-2023-41345

CVE-2023-41346

CVE-2023-41347

CVE-2023-41348

CVE-2023-39780(嚴重性評分為 8.8)

CVE-2024-12912

CVE-2025-2492

攻擊者透過串連命令注入與身分驗證繞過技術,成功在受駭裝置上部署持久性的後門程式。為了確保惡意程式在裝置重新啟動或韌體更新後仍能存活,駭客甚至濫用 SSH 等路由器內建的合法功能,使後門在重開機或韌體更新後仍能持續存在。

資安研究人員發現,所有受感染的裝置都共用一張效期長達 100 年的自簽署 TLS 憑證(起始日為 2022 年 4 月),這成為追蹤此攻擊行動的關鍵指標。

疑似中國駭客組織幕後操作

SecurityScorecard 團隊評估認為,WrtHug 行動可能是與中國相關的威脅行為,雖呈現 ORB(Operational Relay Box) 行動特徵,但目前尚無法確認其完全屬於 ORB 類型。這類行動通常由國家資助的駭客組織執行,目的是利用受駭裝置作為跳板,隱藏其真實來源以擴大全球間諜活動的深度與廣度。

此外,WrtHug 所使用的攻擊技術與另一個被稱為「AyySSHush」的中國殭屍網路行動有高度重疊,特別是兩者皆利用了 CVE-2023-39780 漏洞進行擴散。雖然目前尚無直接證據證實兩者由同一組織操作,但地緣政治目標與攻擊手法的相似性引發了資安專家的關注。

受影響之華碩路由器型號列表

根據報告內容,以下華碩路由器型號已被確認為本次攻擊的主要目標:

ASUS Wireless Router 4G-AC55U

ASUS Wireless Router 4G-AC860U

ASUS Wireless Router DSL-AC68U

ASUS Wireless Router GT-AC5300

ASUS Wireless Router GT-AX11000

ASUS Wireless Router RT-AC1200HP

ASUS Wireless Router RT-AC1300GPLUS

ASUS Wireless Router RT-AC1300UHP

華碩官方釋出資安公告與舊款設備處置建議

針對此次大規模攻擊行動,華碩安全團隊已在官方產品安全公告頁面發布說明,並針對已列入停止支援清單(End-of-Life Product List)的產品提出具體處置方案。由於 WrtHug 行動利用了 CVE-2023-39780 及 AiCloud 等已知漏洞,官方建議用戶應參照以下標準程序進行防護:

1、檢視產品支援狀態與韌體版本

用戶應優先前往華碩官方網站查詢手邊設備是否已列入停止支援清單。即便是舊款機型,仍應檢查是否已安裝該型號發布的最後一版韌體,以確保具備基礎的安全性修補。若懷疑裝置已遭入侵,建議先按壓重置鍵(Reset)進行原廠重置,清除可能存在的惡意設定後再進行更新。

2、停用高風險服務以阻斷攻擊鏈

對於無法持續獲得安全性更新的設備,華碩官方建議採取最嚴格的設定調整,以降低被駭客利用的風險。用戶應進入路由器管理介面執行以下操作:

3、關閉 AiCloud 功能與外部存取服務

停用所有個人雲端硬碟及相關遠端存取服務,這是此次攻擊的主要入侵點。
停用外部網路存取,關閉「從網際網路設定(Web Access from WAN)」功能,避免管理介面暴露於公網。
阻斷非必要通訊協定,包含 SSH、Telnet、VPN Server、FTP 以及通訊埠轉發(Port Forwarding)等功能,若無絕對必要應全數停用。

華碩部分舊版路由器的介面 :

CyberQ 剛好有客戶也使用了華碩的路由器,新版的介面就比較好,也沒有這個憑證和漏洞的問題,安全性提示也會讓管理員儘量用得更安全。

華碩較新版本路由器的操作介面 :

邊緣設備已成國家級駭客攻擊跳板

CyberQ 觀察,WrtHug 行動的曝光凸顯了當前資安防禦的一大盲點,即網路邊緣設備(Edge Devices)的安全性常被低估。對於國家級攻擊者而言,這些長期缺乏維護且位於監控死角的家用路由器,正是構建全球匿名攻擊網路的理想節點。

隨著駭客攻擊手法從單純的暴力破解演進為利用 N-day 漏洞進行精準打擊,使用者必須改變硬體設備只要沒壞就能繼續使用的觀念。對於已停止原廠支援的產品,落實設備生命週期管理並定期汰換過時產品,將是未來對抗這類持續性威脅的必要成本。

首圖 Google Gemini AI 生成

零時差漏洞警報:TP-Link 路由器存在嚴重 CWMP 堆疊溢位漏洞,恐導致遠端程式碼執行
資安保險不是萬靈丹:六大關鍵條款與台灣市場現況全解析
你的掃地機器人也能「被遙控」?工程師發現遠端停機指令與資安疑慮
WSUS 9.8 分重大漏洞 CVE-2025-59287 已遭利用,企業應如何即刻應對並強化後續資安韌性 ?
標籤: ASUSORBrouterWrtHug華碩資安路由器間諜行動駭客攻擊
Share11Tweet7ShareShareShare2
上一篇

Google DeepMind 發布 Antigravity 專為開發者打造的 AI 協作平台

下一篇

ServiceNow AI 智慧助理預設設定存在風險 提示注入攻擊可能導致公司資料外洩

Ashley Hsieh

Ashley Hsieh

專案管理者與 UI/UX 設計、AI美術設計認證、淨零碳規劃管理師,在上市歐洲外商、生醫、金融、科技產業中淬煉,曾參與過多個跨平台專案,從需求分析、設計、使用者測試到專案交付流程都樂在其中。 私底下,我是一位「喜歡買東西但錢包容易抗議」的人,對科技、設計與藝術有熱情,正在努力平衡質感生活,學習和錢包一起成長的日常小練習者。

相關文章

AI 也能開青春痘處方?美國猶他州核准 Nolla Health 試辦
AI

AI 也能開青春痘處方?美國猶他州核准 Nolla Health 試辦

2026 年 10 月 10 日
新聞

YouTuber 打造「反向監控」相機追蹤警察,竟引來警方登門拜訪

2026 年 10 月 10 日
新聞

Anthropic 誤報命案|電池儲能成本首度低於天然氣渦輪|產業精選 10.10

2026 年 10 月 10 日
OpenFaaS 為何買下四台 DGX Spark?從資料控制到無交換器叢集的地端 AI 實戰
AI

OpenFaaS 為何買下四台 DGX Spark?從資料控制到無交換器叢集的地端 AI 實戰

2026 年 10 月 9 日
16.9 MB 就能跑語音轉文字?Whistle 輕量模型受矚目
新聞

16.9 MB 就能跑語音轉文字?Whistle 輕量模型受矚目

2026 年 10 月 9 日
新聞

FBI 與美國特勤局警告 FortiBleed 攻擊持續進行|OpenAI 開除安全研究員風波延燒|產業精選 10.09

2026 年 10 月 9 日
下一篇
ServiceNow AI 智慧助理預設設定存在風險 提示注入攻擊可能導致公司資料外洩

ServiceNow AI 智慧助理預設設定存在風險 提示注入攻擊可能導致公司資料外洩

NVIDIA 確認 Windows 11 更新導致遊戲效能下降 釋出 GeForce 581.94 驅動程式修復

NVIDIA 確認 Windows 11 更新導致遊戲效能下降 釋出 GeForce 581.94 驅動程式修復

實測 Google Nano Banana Pro 影像模型,結合 Gemini 3 Pro 強化視覺創作與精準控圖

實測 Google Nano Banana Pro 影像模型,結合 Gemini 3 Pro 強化視覺創作與精準控圖

推薦閱讀

AI 也能開青春痘處方?美國猶他州核准 Nolla Health 試辦

AI 也能開青春痘處方?美國猶他州核准 Nolla Health 試辦

2026 年 10 月 10 日

YouTuber 打造「反向監控」相機追蹤警察,竟引來警方登門拜訪

2026 年 10 月 10 日

Anthropic 誤報命案|電池儲能成本首度低於天然氣渦輪|產業精選 10.10

2026 年 10 月 10 日
GitHub 趨勢周報 Vol 37 少寫程式碼成為代理工程的主張 技能包從工程擴散到行銷與製造

GitHub 趨勢周報 Vol 37 少寫程式碼成為代理工程的主張 技能包從工程擴散到行銷與製造

2026 年 10 月 9 日
OpenFaaS 為何買下四台 DGX Spark?從資料控制到無交換器叢集的地端 AI 實戰

OpenFaaS 為何買下四台 DGX Spark?從資料控制到無交換器叢集的地端 AI 實戰

2026 年 10 月 9 日

近期熱門

  • OpenAI 一次釋出 722 份 AI 數學手稿,首度採用與數學社群協商後的揭露流程

    OpenAI 一次釋出 722 份 AI 數學手稿,首度採用與數學社群協商後的揭露流程

    224 shares
    Share 90 Tweet 56
  • DGX Spark 一年漲七成五,NVIDIA 推 4,999 美元 64GB 會好用嗎 ?

    212 shares
    Share 85 Tweet 53
  • Reflection 發表開放權重模型 Beam,501B MoE 主打推論效率

    191 shares
    Share 76 Tweet 48
  • OpenFaaS 為何買下四台 DGX Spark?從資料控制到無交換器叢集的地端 AI 實戰

    165 shares
    Share 66 Tweet 41
  • QNAP QSW-M7230P-2X4F24T 100GbE 交換器升級 PoE++ 登場

    151 shares
    Share 60 Tweet 38
  • Claude Haiku 5.5 API 實測:關掉思考才真的又快又便宜,HLE 抽樣未重現 45.9%

    139 shares
    Share 56 Tweet 35
  • Hermes Agent 開發商 Nous Research 達 15 億美元估值,推商用 AI 代理|Mecka AI 獲 Sequoia 投資|產業精選 10.08

    135 shares
    Share 54 Tweet 34
  • SGS、資策會與大映科技聯手合作 AI 網路封包分析系統 ANMAS

    128 shares
    Share 51 Tweet 32
  • NVIDIA 宣布 RTX Spark 平台上市,微軟與各大廠開放預購,台灣售價 12 萬到 27 萬不等

    127 shares
    Share 51 Tweet 32
  • macOS 27 關掉 Apple Intelligence,把被吃掉的硬碟空間要回來

    122 shares
    Share 49 Tweet 31

關於 CyberQ 賽博客

CyberQ 賽博客網站的命名正是 Cyber + Q ,是賽博網路、資訊、共識 / 高可用叢集、量子科技與品質的綜合體。

我們專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務。透過以下三大面向的「Q」核心元素,我們為您提供從基礎架構到資料智慧的雙引擎驅動力:

Quorum 與 Quantum-safe

在技術架構上,是基於信任的基礎架構,CyberQ 深入掌握分散式系統中的 Quorum(一致性)、Queue(任務調度) 與 QoS(服務品質),以 Quick(效率) 解決複雜的 IT 與資安問題。同時,我們積極投入 Quantum-safe(後量子密碼學) 等新興資安領域,確保企業基礎設施在未來運算時代具備堅不可摧的長期競爭力。

Query 與 Quotient

CyberQ 是協助企業成長的 AI 引擎,在堅韌的架構之上,我們透過 Query(洞察) 解析大量資料,並以 Quotient(提升企業科技智商) 的顧問服務,將 AI 導入本機端環境與自動化工作流程中,將資料轉化為企業最具價值的數位資產。

Quest與 Quantum Leap

專業媒體與技術顧問是我們的核心雙動能。

作為科技媒體,我們秉持駭客精神持續進行科技 Quest(探索),探索海內外產業動態。

作為顧問團隊,我們結合多年第一線實務經驗,提供量身打造的最佳化解決方案,協助企業完成數位轉型的 Quantum Leap(躍進)。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:[email protected]
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:[email protected]

Copyright ©2026 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • 首頁
  • AI
    • AI 代理
    • AI 應用實戰
  • 資安
    • ISO 合規
  • NAS 與儲存
  • 網通
    • 10GbE
    • 100GbE
  • 虛擬化與容器
    • Docker
    • 虛擬化
  • 開發與 DevOps
    • DevOps
  • 科技產業
  • 企業解決方案
  • 教學與評測
    • 開箱評測
    • 選購指南
    • 展覽直擊
    • DR.Q 快問快答
    • 專題

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客 NAS 系統與電腦、手機一起的生活故事 多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。