TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

Operation: WrtHug

WrtHug Exploits Six ASUS WRT Flaws to Hijack Tens of Thousands of EoL Routers Worldwide

【訳】WrtHugがASUS WRTの6つの脆弱性を悪用し、世界中の数万台のサポート終了ルーターを乗っ取る 【要点】 ◎ASUSのEoLルーター5万台以上が既知脆弱性悪用で「WrtHug」ボット化。AiCloud経由で永続バックドアを展開し、中国系アクター関与が疑われる。

New WrtHug campaign hijacks thousands of end-of-life ASUS routers

【訳】新たなWrtHugキャンペーンが数千台の寿命を迎えたASUSルーターを乗っ取る 【要点】 ◎ASUS旧式WRTルーター5万台がWrtHug攻撃で侵害。6脆弱性を悪用しAiCloud証明書を100年物に置換。ASUSは更新適用やEoL機の交換を推奨。


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023