請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

理財

資安噩夢再臨!這三款ASUS機型遭駭9000台設備

民視新聞網

更新於 06月04日10:35 • 發布於 06月04日10:18

財經中心/綜合報導

國際資安機構 GreyNoise 發出重大警告:全球已有超過9,000台華碩(ASUS)路由器遭到神祕駭客組織入侵,淪為名為「AyySSHush」的新型殭屍網路一員,更驚人的是,這些駭客手法隱密、低調、幾乎無聲無息,即使使用者重開機也無法擺脫操控,華碩已發布針對上述機型的安全韌體更新,修補CVE-2023-39780漏洞,公司也建議使用者採取以下措施提升防護:立即將路由器韌體更新至最新版本、重置路由器設定、改用高強度密碼、並檢查SSH授權清單是否有異常連線紀錄,民視新聞幫忙整理以下升級步驟供讀者參考。

GreyNoise 指出,這起攻擊行動發生於今年 3 月 18 日,駭客鎖定特定型號的華碩路由器,包括 RT-AC3200、RT-AX55、RT-AC3100 等熱銷款,並利用CVE-2023-39780漏洞,透過暴力破解與繞過登入驗證的方式,獲得初步權限,更可怕的是,他們進一步在裝置中植入後門,加上自己的 SSH 金鑰,就此實現長期遠端操控,讓路由器持續暴露在被操縱的風險之中,毫無防備的用戶根本無法察覺,這些被操控的路由器,未來可能被用來進行大規模的分散式阻斷攻擊(DDoS)、資料竊取,甚至成為其他犯罪行動的跳板,對家庭用戶與中小企業的網路環境造成難以估量的威脅。

國際資安機構 GreyNoise 發出路由器遭駭客侵入警告。(圖/GreyNoise)

目前華碩已釋出韌體更新來修補漏洞,呼籲所有用戶立即採取防護措施。專家建議下列 8 項設定動作,協助你遠離成為殭屍軍團的一員,用戶自保8招:立刻檢查!

  • 立即更新韌體至華碩官網最新版。

  • 重置路由器設定回出廠狀態,清除可能的後門。

  • 變更Wi-Fi與管理介面密碼為高強度組合(數字、字母、特殊字元)。

  • 停用不必要的遠端管理功能(Remote Access)。

  • 檢查SSH金鑰授權名單是否出現陌生來源。

  • 監控設備連線狀況,確認是否有異常使用。

  • 開啟防火牆設定並關閉未使用的連接埠。

  • 定期備份與檢查路由器設定,建立資安習慣。

國際資安機構 GreyNoise 發出重大警告。(圖/GreyNoise)
查看原始文章

更多理財相關文章

01

市值60億大廠撐不住!精金科技宣布南科廠關閉 明年1/31全面停產

鏡週刊
02

台灣60億科技大廠爆關廠!南科「4條產線全停產」 過年前恐大裁員

風傳媒
03

台股一週狂噴860點!市值暴增近3兆 它暴漲近8%稱王

三立新聞網
04

小確幸來了!第三批退稅共7.2萬戶 8.5億元 「這天」入帳

經濟日報
05

逾260天賺到下不來? 國安基金挑戰護盤最長紀錄

CTWANT
06

寒冬撐不住!美企破產數量激增 狂裁員失業率創四年新高

CTWANT
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...