By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Η νέα καμπάνια WrtHug πειράζει χιλιάδες δρομολογητές ASUS στο τέλος της ζωής τους
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Η νέα καμπάνια WrtHug πειράζει χιλιάδες δρομολογητές ASUS στο τέλος της ζωής τους
Security

Η νέα καμπάνια WrtHug πειράζει χιλιάδες δρομολογητές ASUS στο τέλος της ζωής τους

Marizas Dimitris
Last updated: 19 Νοεμβρίου 2025 17:45
Marizas Dimitris
Share
Η νέα καμπάνια WrtHug πειράζει χιλιάδες δρομολογητές ASUS στο τέλος της ζωής τους
Η νέα καμπάνια WrtHug πειράζει χιλιάδες δρομολογητές ASUS στο τέλος της ζωής τους
SHARE


Χιλιάδες δρομολογητές ASUS WRT, ως επί το πλείστον συσκευές στο τέλος του κύκλου ζωής τους ή ξεπερασμένες συσκευές, έχουν παραβιαστεί σε μια παγκόσμια εκστρατεία που ονομάζεται Operation WrtHug που εκμεταλλεύεται έξι τρωτά σημεία.

Τους τελευταίους έξι μήνες, σαρωτές που αναζητούσαν συσκευές ASUS που είχαν παραβιαστεί στο Operation WrtHug εντόπισαν “περίπου 50.000 μοναδικές IP” σε όλο τον κόσμο.

Οι περισσότερες από τις παραβιασμένες συσκευές έχουν διευθύνσεις IP που βρίσκονται στην Ταϊβάν, ενώ άλλες διανέμονται στη Νοτιοανατολική Ασία, τη Ρωσία, την Κεντρική Ευρώπη και τις Ηνωμένες Πολιτείες.

Wiz

Σημειωτέον, δεν υπάρχουν παρατηρούμενες λοιμώξεις εντός της Κίνας, κάτι που μπορεί να υποδηλώνει έναν παράγοντα απειλής από αυτήν τη χώρα, αλλά οι ερευνητές βρήκαν ανεπαρκή στοιχεία για απόδοση υψηλής εμπιστοσύνης.

Σύμφωνα με τους ερευνητές STRIKE της SecurityScorecard, με βάση τις μεθόδους στόχευσης και επίθεσης, μπορεί να υπάρχει σύνδεση μεταξύ της Operation WrtHug και της εκστρατείας AyySSHush, που τεκμηριώθηκε για πρώτη φορά από την GreyNoise τον Μάιο.

WrtHug εξάπλωση
WrtHug παγκόσμια εξάπλωση
Πηγή: SecurityScorecard

Επιθέσεις WrtHug

Οι επιθέσεις ξεκινούν με την εκμετάλλευση σφαλμάτων έγχυσης εντολών και άλλων γνωστών τρωτών σημείων στους δρομολογητές ASUS WRT, κυρίως σε συσκευές της σειράς AC και της σειράς AX.

Σύμφωνα με τους ερευνητές του STRIKE, η καμπάνια WrtHug μπορεί να αξιοποιήσει τα ακόλουθα ζητήματα ασφάλειας σε επιθέσεις:

  • CVE-2023-41345/46/47/48 – Έγχυση εντολών λειτουργικού συστήματος μέσω μονάδων διακριτικών
  • CVE-2023-39780 – σημαντικό ελάττωμα έγχυσης εντολών (χρησιμοποιείται επίσης στην εκστρατεία AyySSHush)
  • CVE-2024-12912 – αυθαίρετη εκτέλεση εντολών
  • CVE-2025-2492 – ακατάλληλος έλεγχος ελέγχου ταυτότητας που μπορεί να οδηγήσει σε μη εξουσιοδοτημένη εκτέλεση λειτουργιών

Από τα παραπάνω τρωτά σημεία, το CVE-2025-2492 ξεχωρίζει ως το μόνο με βαθμολογία κρίσιμης σοβαρότητας. Μια συμβουλή ασφαλείας από την ASUS τον Απρίλιο προειδοποίησε για τη σοβαρότητα του ελαττώματος και ότι θα μπορούσε να προκληθεί από ένα δημιουργημένο αίτημα σε δρομολογητές που έχουν ενεργοποιημένη τη δυνατότητα AiCloud.

Σε ένα έκθεση Σήμερα, η SecurityScorecard λέει ότι “οι εισβολείς φαινομενικά χρησιμοποίησαν την υπηρεσία ASUS AiCloud σε αυτήν την περίπτωση για να αναπτύξουν ένα στοχευμένο σύνολο παγκόσμιων εισβολών”.

Ένας δείκτης συμβιβασμού για αυτήν την καμπάνια είναι η παρουσία ενός αυτουπογεγραμμένου πιστοποιητικού TLS στις υπηρεσίες AiCloud που αντικατέστησε το τυπικό που δημιουργήθηκε από την ASUS στο 99% των συσκευών που παραβιάστηκαν. Το νέο πιστοποιητικό τράβηξε την προσοχή επειδή έχει διάρκεια ζωής 100 ετών, σε σύγκριση με το πρωτότυπο, το οποίο ισχύει μόνο για 10 χρόνια.

Οι ερευνητές του STRIKE χρησιμοποίησαν αυτό το μοναδικό πιστοποιητικό για να αναγνωρίσουν 50.000 μολυσμένα IP.

Το κακόβουλο πιστοποιητικό
Το κακόβουλο πιστοποιητικό
Πηγή: SecurityScorecard

Όπως και στην καμπάνια AyySSHush, οι εισβολείς δεν αναβαθμίζουν το υλικολογισμικό της παραβιασμένης συσκευής, αφήνοντάς την ανοιχτή στην εξαγορά από άλλους παράγοντες απειλής.

Με βάση δείκτες συμβιβασμού, οι ερευνητές εντόπισαν τις ακόλουθες συσκευές ASUS που στοχοποιούνται από το Operation WrtHug:

• ASUS Wireless Router 4G-AC55U
• ASUS Wireless Router 4G-AC860U
• ASUS Wireless Router DSL-AC68U
• ASUS Wireless Router GT-AC5300
• ASUS Wireless Router GT-AX11000
• ASUS Wireless Router RT-AC1200HP
• ASUS Wireless Router RT-AC1300GPLUS
• ASUS Wireless Router RT-AC1300UHP

Το STRIKE πιστεύει ότι οι παραβιασμένοι δρομολογητές μπορούν να χρησιμοποιηθούν ως δίκτυα λειτουργικού κουτιού αναμετάδοσης (ORB) σε κινεζικές λειτουργίες εισβολής ως κόμβοι αναμετάδοσης μυστικότητας, διακομιστής μεσολάβησης και απόκρυψη υποδομής εντολών και ελέγχου. Ωστόσο, η έκθεση δεν εμβαθύνει σε πράξεις μετά τον συμβιβασμό και στερείται συγκεκριμένων λεπτομερειών.

Η ASUS έχει εκδώσει ενημερώσεις ασφαλείας που αντιμετωπίζουν όλα τα τρωτά σημεία που χρησιμοποιούνται στις επιθέσεις WrtHug, επομένως οι κάτοχοι δρομολογητών θα πρέπει να αναβαθμίσουν το υλικολογισμικό τους στην πιο πρόσφατη διαθέσιμη έκδοση.

Εάν η συσκευή δεν υποστηρίζεται πλέον, συνιστάται στους χρήστες να την αντικαταστήσουν ή τουλάχιστον να απενεργοποιήσουν τις λειτουργίες απομακρυσμένης πρόσβασης.

Η ASUS διόρθωσε πρόσφατα επίσης το CVE-2025-59367, ένα ελάττωμα παράκαμψης ελέγχου ταυτότητας που επηρεάζει αρκετά μοντέλα της σειράς AC, το οποίο, αν και δεν έχει αξιοποιηθεί ακόμη, θα μπορούσε να προστεθεί σύντομα στο οπλοστάσιο των επιτιθέμενων.


Wiz

Καθώς το MCP (Model Context Protocol) γίνεται το πρότυπο για τη σύνδεση LLM με εργαλεία και δεδομένα, οι ομάδες ασφαλείας προχωρούν γρήγορα για να διατηρήσουν αυτές τις νέες υπηρεσίες ασφαλείς.

Αυτό το δωρεάν φύλλο εξαπάτησης περιγράφει 7 βέλτιστες πρακτικές που μπορείτε να αρχίσετε να χρησιμοποιείτε σήμερα.



VIA: bleepingcomputer.com

Το κιτ Sneaky2FA PhaaS χρησιμοποιεί τώρα την επίθεση των redteamers Browser-in-the-Browser
DAZN: Διαθέσιμο σε όλους τους νέους και παλαιούς συνδρομητές Ant1+ με 3 μήνες δωρεάν!
Νέα στοιχεία έρευνας σχετικά με το τι συμβαίνει με τα δεδομένα που έχουν κλαπεί σε μια επίθεση phishing
Γιατί ήρθε η ώρα για επιδιόρθωση στο cloud
Γνωρίστε τον μικρότερο «υπερυπολογιστή» στον κόσμο από την Tiiny AI. Ένα μηχάνημα αρκετά τολμηρό για να τρέχει 120B μοντέλα AI ακριβώς στην παλάμη του χεριού σας
TAGGED:99ASUSLLMmcpWrtHugΔρομολογητήςΕνεργά εκμετάλλευσηΝ-ημέραΤρωτό

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Android Auto: πιο εύκολο να βρείτε έναν σταθμό φόρτισης μέσω των Χαρτών Google
Next Article MadWalk 2025 by Three Cents – Δες όλη τη λίστα με τους καλλιτέχνες και τους σχεδιαστές και πάρε το εισιτήριό σου ΤΩΡΑ – Τυπολογίες
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

«Η AMD Κλονίζει την Αγορά με την Ασύλληπτη Ryzen 7 9850X3D – Το Απόλυτο Εργαλείο για Gamers!»
«Η AMD Κλονίζει την Αγορά με την Ασύλληπτη Ryzen 7 9850X3D – Το Απόλυτο Εργαλείο για Gamers!»
Entertainment Gaming Technology
Η ASUS προσθέτει τα AMD Ryzen AI MAX & Ryzen AI 400 στους κύριους και οικονομικά αποδοτικούς φορητούς υπολογιστές TUF Gaming A14
Η ASUS προσθέτει τα AMD Ryzen AI MAX & Ryzen AI 400 στους κύριους και οικονομικά αποδοτικούς φορητούς υπολογιστές TUF Gaming A14
Technology
Σκηνικό σοκ: Hacktivist διαγράφει live τρεις ιστοσελίδες λευκής υπεροχής – Δείτε πώς!
Σκηνικό σοκ: Hacktivist διαγράφει live τρεις ιστοσελίδες λευκής υπεροχής – Δείτε πώς!
Technology
Η Google φέρνει το Gemini AI στο σαλόνι στην CES 2026
Η Google φέρνει το Gemini AI στο σαλόνι στην CES 2026
Technology

You Might also Like

Hackers κλέβουν συνδέσεις VNC για να αποκτήσουν πρόσβαση σε συσκευές ελέγχου OT σε κρίσιμης σημασίας υποδομή
Security

Hackers κλέβουν συνδέσεις VNC για να αποκτήσουν πρόσβαση σε συσκευές ελέγχου OT σε κρίσιμης σημασίας υποδομή

Marizas Dimitris
Marizas Dimitris
4 Min Read
Ανακαλύψτε Πώς να Δείτε το Χριστουγεννιάτικο Special του "Call the Midwife" 2025 Τελείως ΔΩΡΕΑΝ! 🔥✨
AndroidPhonesTechnology

Ανακαλύψτε Πώς να Δείτε το Χριστουγεννιάτικο Special του "Call the Midwife" 2025 Τελείως ΔΩΡΕΑΝ! 🔥✨

Marizas Dimitris
Marizas Dimitris
7 Min Read
Security

Οι χάκερ εξοπλίζουν τιμολόγια για να παραδώσουν το XWorm που κλέβει τα διαπιστευτήρια σύνδεσης

Marizas Dimitris
Marizas Dimitris
5 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?