Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η μαζική λειτουργία hacking WrtHug θέτει σε κίνδυνο χιλιάδες δρομολογητές ASUS παγκοσμίως

    19 Νοεμβρίου 2025

    Blackview AceBook 12: «άσσος» στο μανίκι, με 16GB/512GB, Windows 11 Pro και σαρωτή δακτυλικών αποτυπωμάτων στα 345€!

    19 Νοεμβρίου 2025

    Οι φήμες για το iPhone 18 Pro υποδηλώνουν 6 σημαντικές αναβαθμίσεις στα σκαριά

    19 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Η μαζική λειτουργία hacking WrtHug θέτει σε κίνδυνο χιλιάδες δρομολογητές ASUS παγκοσμίως
    Security

    Η μαζική λειτουργία hacking WrtHug θέτει σε κίνδυνο χιλιάδες δρομολογητές ASUS παγκοσμίως

    Marizas DimitrisBy Marizas Dimitris19 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Μια εξελιγμένη εκστρατεία στον κυβερνοχώρο, γνωστή ως Operation WrtHug, κατέλαβε δεκάδες χιλιάδες δρομολογητές ASUS WRT παγκοσμίως, μετατρέποντάς τους σε πιθανά εργαλεία κατασκοπείας για ύποπτους χάκερ που συνδέονται με την Κίνα.

    Η ομάδα STRIKE της SecurityScorecard, σε συνεργασία με την ASUS, αποκάλυψε τη λειτουργία στις 18 Νοεμβρίου 2025, υπογραμμίζοντας τον τρόπο με τον οποίο οι εισβολείς εκμεταλλεύονταν το ξεπερασμένο υλικολογισμικό για να δημιουργήσουν μια μυστική υποδομή δικτύου.

    Αυτή η παραβίαση υπογραμμίζει την αυξανόμενη απειλή για καταναλωτικές συσκευές στο τέλος της ζωής τους, με τις λοιμώξεις να επικεντρώνονται στην Ταϊβάν και να εξαπλώνονται στις ΗΠΑ, τη Ρωσία και τη Νοτιοανατολική Ασία.​

    Οι ερευνητές εντόπισαν για πρώτη φορά το Operation WrtHug μέσω ενός ύποπτου πιστοποιητικού TLS με αυτο-υπογραφή, κοινόχρηστο σε παραβιασμένες συσκευές, με ασυνήθιστα μεγάλη ημερομηνία λήξης 100 ετών από τον Απρίλιο του 2022.

    WrtHug ASUS Routers
    maliciosu Πιστοποιητικό SSL

    Αυτό το πιστοποιητικό, με SHA1 thumbprint 1894a6800dff523894eba7f31cea8d05d51032b4, εμφανίστηκε στο 99% των επηρεαζόμενων υπηρεσιών ASUS AiCloud, μια δυνατότητα που προορίζεται για απομακρυσμένη πρόσβαση στο οικιακό δίκτυο αλλά τώρα χρησιμοποιείται ως σημείο εισόδου.

    WrtHug ASUS Routers
    Είσοδος δρομολογητή

    Η καμπάνια στοχεύει αποκλειστικά μοντέλα ASUS WRT, πολλά από τα οποία είναι στο τέλος της ζωής τους και δεν έχουν επιδιορθωθεί, επιτρέποντας στους εισβολείς να εισάγουν εντολές και να αποκτούν δικαιώματα root χωρίς να αλλάζουν την εξωτερική εμφάνιση της συσκευής.

    Η κλίμακα της επιχείρησης είναι ανησυχητική, με εκτιμήσεις για 50.000 μοναδικές διευθύνσεις IP που εμπλέκονται τους τελευταίους έξι μήνες, με βάση ιδιόκτητες σαρώσεις και εργαλεία όπως το Driftnet.

    WrtHug ASUS Routers
    Χάρτης θερμότητας

    Σε αντίθεση με τα τυχαία botnet, το WrtHug δείχνει μια σκόπιμη γεωγραφική εστίαση, μολύνοντας το 30-50% των συσκευών στην Ταϊβάν, ένα μοτίβο που ευθυγραμμίζεται με τις γεωπολιτικές εντάσεις. Μικρότερα σμήνη έπληξαν τη Νότια Κορέα, την Ιαπωνία, το Χονγκ Κονγκ, την κεντρική Ευρώπη και τις ΗΠΑ, αλλά η ηπειρωτική Κίνα παραμένει σε μεγάλο βαθμό ανέγγιχτη, εκτός από το Χονγκ Κονγκ.

    Εκμεταλλευόμενα τρωτά σημεία

    Οι εισβολείς αλυσόδεψαν έξι γνωστά ελαττώματα στο υλικολογισμικό της ASUS για να διαδώσουν το κακόβουλο λογισμικό, εστιάζοντας σε εκμεταλλεύσεις N-day στο AiCloud και OS injection vectors, SecurityScorecard είπε να Cybersecurity News.

    Αυτά τα τρωτά σημεία, όλα διορθωμένα από την ASUS, επηρεάζουν κυρίως τους ξεπερασμένους δρομολογητές που εκτελούν διακομιστές web lighttpd ή Apache.

    Ο παρακάτω πίνακας περιγράφει λεπτομερώς τα βασικά CVE, τις επιπτώσεις τους και τις προϋποθέσεις:​

    Αναγνωριστικό CVEΠροϊόντα που επηρεάζονταιΣύγκρουσηΠροαπαιτούμενα ExploitΒαθμολογία CVSS
    CVE-2023-41345Δρομολογητές ASUS WRTΈγχυση εντολών λειτουργικού συστήματοςΕπαληθευμένη πρόσβαση, ελάττωμα μονάδας διακριτικού8.8
    CVE-2023-41346Δρομολογητές ASUS WRTΈγχυση εντολών λειτουργικού συστήματοςΕπαληθευμένη πρόσβαση, ελάττωμα μονάδας διακριτικού8.8
    CVE-2023-41347Δρομολογητές ASUS WRTΈγχυση εντολών λειτουργικού συστήματοςΕπαληθευμένη πρόσβαση, ελάττωμα μονάδας διακριτικού8.8
    CVE-2023-41348Δρομολογητές ASUS WRTΈγχυση εντολών λειτουργικού συστήματοςΕπαληθευμένη πρόσβαση, ελάττωμα μονάδας διακριτικού8.8
    CVE-2024-12912Δρομολογητές ASUS WRTΑυθαίρετη εκτέλεση εντολώνΑπομακρυσμένη πρόσβαση μέσω AiCloud7.2
    CVE-2025-2492Δρομολογητές ASUS WRTΜη εξουσιοδοτημένη εκτέλεση λειτουργίαςΛανθασμένος έλεγχος ελέγχου ταυτότητας9.2

    Αυτά τα ελαττώματα συνδέονται με το CVE-2023-39780, ένα σφάλμα έγχυσης εντολών που συνδέεται με την προηγούμενη καμπάνια AyySSHush, υποδηλώνοντας πιθανή επικάλυψη ηθοποιών. Επτά IP δείχνουν διπλό συμβιβασμό, υπονοώντας συντονισμένες προσπάθειες.

    Το STRIKE αξιολογεί χαμηλή έως μέτρια εμπιστοσύνη ότι οι ηθοποιοί του China Nexus οδηγούν το WrtHug, αντικατοπτρίζοντας τακτικές σε ORBs όπως το LapDogs και το PolarEdge. Η εστίαση στην Ταϊβάν και την επιμονή του δρομολογητή μέσω των κερκόπορτων SSH παραπέμπει στην κατασκευή υποδομών κατασκοπείας.

    Αυτό ταιριάζει με μια τάση πειρατείας δρομολογητών που χρηματοδοτούνται από το κράτος, που εξελίσσονται από ωμή βία σε μολύνσεις πολλαπλών σταδίων.

    Στα στοχευμένα μοντέλα περιλαμβάνονται τα RT-AC1200HP, GT-AC5300 και DSL-AC68U, συχνά σε σπίτια ή μικρά γραφεία. Ενώ οι λεπτομέρειες μετά την εκμετάλλευση παραμένουν ασαφείς, η ρύθμιση επιτρέπει τη διαμεσολάβηση της κυκλοφορίας C2 και την εξαγωγή δεδομένων.

    Δείκτες συμβιβασμού

    Η παρακολούθηση αυτών των IOC μπορεί να βοηθήσει στον εντοπισμό λοιμώξεων:

    Τύπος ένδειξηςΑξίαΚαθέκαστα
    SHA-11894a6800dff523894eba7f31cea8d05d51032b4Αποτύπωμα πιστοποιητικού WrtHug TLS
    IPv446[.]132.187.85Διπλό συμβιβασμό (WrtHug/AyySSHush)
    IPv446[.]132.187.24Διπλό συμβιβασμό (WrtHug/AyySSHush)
    IPv4221[.]43.126.86Διπλό συμβιβασμό (WrtHug/AyySSHush)
    IPv4122[.]100.210.209Διπλό συμβιβασμό (WrtHug/AyySSHush)

    Πρόσθετες IP: 59.26.66[.]44, 83.188.236[.]86, 195.234.71[.]218

    Η ASUS προτρέπει τις ενημερώσεις υλικολογισμικού και την απενεργοποίηση των αχρησιμοποίητων λειτουργιών όπως το AiCloud σε υποστηριζόμενες συσκευές. Για τα μοντέλα EoL, συνιστάται η αντικατάσταση, παράλληλα με την τμηματοποίηση δικτύου και την παρακολούθηση πιστοποιητικού TLS.

    Οι οργανισμοί θα πρέπει να πραγματοποιήσουν σάρωση για το πιστοποιητικό της ΔΟΕ και να εφαρμόσουν τις γνωστές εκμεταλλευόμενες ενημερώσεις καταλόγου της CISA.

    Καθώς οι επιθέσεις δρομολογητών κλιμακώνονται το 2025, αυτό το περιστατικό υπογραμμίζει την ανάγκη για επαγρύπνηση της ασφάλειας του SOHO για να αποτρέψει την έρευνα εθνικού κράτους. Η SecurityScorecard απαιτεί τη συνεργασία του κλάδου για την αντιμετώπιση τέτοιων υπολογισμένων απειλών.



    VIA: cybersecuritynews.com

    Related Posts


    Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
    Security

    Η CISA προειδοποιεί για την ευπάθεια του Critical Lynx+ Gateway που εκθέτει δεδομένα σε Cleartext
    Security

    Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
    Security
    ASUS CISA Cybersecurity news ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleBlackview AceBook 12: «άσσος» στο μανίκι, με 16GB/512GB, Windows 11 Pro και σαρωτή δακτυλικών αποτυπωμάτων στα 345€!
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Εργαλείο μετάβασης για διαχειριστές πληροφορικής, επαγγελματίες ασφαλείας και κυνηγούς απειλών που έρχονται στα Windows

    19 Νοεμβρίου 2025
    Security

    Ρώσος αλεξίσφαιρος πάροχος φιλοξενίας τιμωρείται για δεσμούς ransomware

    19 Νοεμβρίου 2025
    Security

    Η ομάδα Ransomware “The Gentlemen” με στρατηγική διπλής εκβίασης κρυπτογραφεί και εξάγει δεδομένα

    19 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Η μαζική λειτουργία hacking WrtHug θέτει σε κίνδυνο χιλιάδες δρομολογητές ASUS παγκοσμίως

    Marizas Dimitris19 Νοεμβρίου 2025
    Technology

    Blackview AceBook 12: «άσσος» στο μανίκι, με 16GB/512GB, Windows 11 Pro και σαρωτή δακτυλικών αποτυπωμάτων στα 345€!

    Marizas Dimitris19 Νοεμβρίου 2025
    Technology

    Οι φήμες για το iPhone 18 Pro υποδηλώνουν 6 σημαντικές αναβαθμίσεις στα σκαριά

    Marizas Dimitris19 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η μαζική λειτουργία hacking WrtHug θέτει σε κίνδυνο χιλιάδες δρομολογητές ASUS παγκοσμίως

    19 Νοεμβρίου 2025

    Blackview AceBook 12: «άσσος» στο μανίκι, με 16GB/512GB, Windows 11 Pro και σαρωτή δακτυλικών αποτυπωμάτων στα 345€!

    19 Νοεμβρίου 2025

    Οι φήμες για το iPhone 18 Pro υποδηλώνουν 6 σημαντικές αναβαθμίσεις στα σκαριά

    19 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.