Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Кібербезпека»Хакери зламали десятки тисяч роутерів Asus 
    Кібербезпека

    Хакери зламали десятки тисяч роутерів Asus 

    ВолодимирBy Володимир21.11.2025Коментарів немає2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Під час масштабної хакерської атаки, що отримала назву Operation WrtHug, було зламано кілька десятків тисяч маршрутизаторів Asus — переважно застарілих або знятих з виробництва. Схема атаки передбачає експлуатацію вже відомих уразливостей.

    За останні шість місяців сканери, налаштовані на пошук скомпрометованих у межах цієї кампанії пристроїв Asus, виявили приблизно 50 тис. адрес по всьому світу. Більшість уражених роутерів мають тайванські IP-адреси, але їх також зафіксовано у Південно-Східній Азії, Центральній Європі, США. Примітно, що не виявлено жодного зараження в Китаї, хоча підтвердити китайський слід організаторів атаки не вдалося. Виходячи з цілей та методів, дослідники не виключають зв’язок між Operation WrtHug та раніше виявленою кампанією AyySSHush.

    Атака починається з експлуатації вразливостей у роутерах Asus — головно серій AC та AX. Серед них:

    • CVE-2023-41345/46/47/48 — командна ін’єкція через модулі токенів;
    • CVE-2023-39780 — критична вразливість, що дозволяє виконувати довільні команди; її експлуатували в кампанії AyySSHush;
    • CVE-2024-12912 — ще одна вразливість, пов’язана з можливістю довільного виконання команд;
    • CVE-2025-2492 — вразливість неналежного управління автентифікацією; єдина з критичним рівнем небезпеки.

    Останню вразливість, про яку Asus попередили у квітні, можна експлуатувати через спеціально сформований запит до роутера, якщо на ньому активовано функцію AiCloud. Головною ознакою, за якою ідентифікували злом у межах Operation WrtHug, стало встановлення самопідписаного TLS-сертифіката в службі AiCloud замість оригінального сертифіката від Asus. Підроблений сертифікат виявили на 99% зламаних пристроїв. Він привернув увагу тим, що його строк дії становить 100 років, тоді як справжній має термін лише 10 років. Саме за цим сертифікатом дослідники ідентифікували 50 тис. заражених пристроїв.

    Найчастіше зламуються роутери таких моделей:

    • Asus Wireless Router 4G-AC55U
    • Asus Wireless Router 4G-AC860U
    • Asus Wireless Router DSL-AC68U
    • Asus Wireless Router GT-AC5300
    • Asus Wireless Router GT-AX11000
    • Asus Wireless Router RT-AC1200HP
    • Asus Wireless Router RT-AC1300GPLUS
    • Asus Wireless Router RT-AC1300UHP

    За оцінками експертів, зламані пристрої можуть використовуватися як приховані ретранслятори, проксі-сервери або елементи інфраструктури управління під час хакерських операцій — сам характер цих операцій не уточнюється.

    Asus вже випустила оновлення безпеки, що усувають уразливості, які використовуються в атаках Operation WrtHug. Власникам роутерів рекомендується оновити прошивку до останньої доступної версії. Якщо маршрутизатор знято з підтримки, компанія радить замінити його на сучасну модель, що отримує оновлення безпеки.

    Читайте також

    Хакер виставив на продаж понад 200 ГБ даних Європейського космічного агентства

    01.01.2026

    Підроблений домен активації Windows розповсюджував шкідливі скрипти PowerShell

    26.12.2025

    Виявлено новий Android-троян Sturnus, який краде банківські дані

    21.11.2025

    Останні

    Вчені виявили тунелі невідомої стародавньої форми життя

    21.01.2026

    Холод не викликає хвороб: що насправді змушує нас застуджуватися

    21.01.2026

    Вчені знайшли докази, що по-новому пояснюють крах Римської імперії

    21.01.2026

    OPPO розпочала ліквідацію бренду OnePlus

    21.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version