เราเตอร์ Asus เกือบ 9,000 เครื่องถูกโจมตีด้วย SSH Backdoor ที่คงอยู่แม้หลังอัปเดตเฟิร์มแวร์

BigGo Editorial Team
เราเตอร์ Asus เกือบ 9,000 เครื่องถูกโจมตีด้วย SSH Backdoor ที่คงอยู่แม้หลังอัปเดตเฟิร์มแวร์

การโจมตีทางไซเบอร์ที่ซับซ้อนได้สำเร็จในการเจาะเข้าไปในเราเตอร์ Asus เกือบ 9,000 เครื่องทั่วโลก โดยติดตั้ง backdoor ที่คงอยู่แม้หลังจากการอัปเดตเฟิร์มแวร์และการรีบูตอุปกรณ์ การโจมตีนี้ถูกค้นพบโดยบริษัทด้านความปลอดภัยทางไซเบอร์ GreyNoise ในเดือนมีนาคม 2025 โดยใช้ประโยชน์จากช่องโหว่หลายจุดเพื่อสร้างการเข้าถึงที่ไม่ได้รับอนุญาตในระยะยาว ซึ่งอาจถูกใช้เพื่อสร้างบอตเน็ตขนาดใหญ่

วิธีการโจมตีขั้นสูงที่หลีกเลี่ยงมาตรการรักษาความปลอดภัยมาตรฐาน

ผู้โจมตีใช้แนวทางหลายขั้นตอนที่เริ่มต้นด้วยเทคนิคการหลีกเลี่ยงการยืนยันตัวตนที่มุ่งเป้าไปยังรุ่นเราเตอร์ Asus เฉพาะ สำหรับเราเตอร์ RT-AC3200 และ RT-AC3100 ผู้โจมตีใช้ประโยชน์จากช่องโหว่ที่ไม่มีเอกสารบันทึกโดยการปลอมตัวเป็น user agent ของ Asus ที่ถูกต้องและจัดการการแยกวิเคราะห์ cookie เพื่อหลีกเลี่ยงการยืนยันตัวตนทั้งหมด อุปกรณ์ GT-AC2900 และ Lyra Mini ตกเป็นเหยื่อของ CVE-2021-32030 ซึ่งเป็นช่องโหว่การหลีกเลี่ยงการยืนยันตัวตนอีกประเภทหนึ่งที่ให้การเข้าถึงระดับผู้ดูแลระบบโดยไม่ได้รับอนุญาต

รุ่น Router Asus ที่ได้รับผลกระทบ:

  • RT-AC3200 และ RT-AC3100 (ช่องโหว่การข้ามการยืนยันตัวตนที่ไม่มีเอกสารบันทึก)
  • GT-AC2900 และ Lyra Mini (CVE-2021-32030)
  • RT-AX55 series (CVE-2023-39780)

ช่องโหว่การฉีด Command ทำให้สามารถควบคุมระบบได้

เมื่อเข้าไปในส่วนติดต่อผู้ดูแลระบบของเราเตอร์แล้ว ผู้โจมตีใช้ประโยชน์จาก CVE-2023-39780 ซึ่งเป็นช่องโหว่การฉีด command ที่ส่งผลกระทบต่อรุ่น RT-AX55 series ข้อบกพร่องนี้ช่วยให้ผู้ร้ายสามารถดำเนินการคำสั่งระบบโดยพลการผ่านฟีเจอร์ Bandwidth SQLite Logging ของเราเตอร์ ซึ่งทำให้พวกเขามีการควบคุมอย่างสมบูรณ์เหนือการกำหนดค่าและการทำงานของอุปกรณ์

ช่องโหว่หลักที่ถูกใช้ประโยชน์:

  • การข้ามการตรวจสอบสิทธิ์ที่ไม่มีเอกสารบันทึก (ไม่มีการกำหนด CVE )
  • CVE-2021-32030 : ช่องโหว่การข้ามการตรวจสอบสิทธิ์
  • CVE-2023-39780 : การฉีด Command ผ่าน Bandwidth SQLite Logging

การออกแบบ Backdoor ที่คงอยู่แม้หลังมาตรการรักษาความปลอดภัยมาตรฐาน

ด้านที่น่ากังวลที่สุดของการโจมตีนี้อยู่ที่กลไกการคงอยู่ แทนที่จะติดตั้งมัลแวร์แบบดั้งเดิม ผู้โจมตีจัดการฟีเจอร์ที่ถูกต้องของเราเตอร์เพื่อรักษาการเข้าถึง พวกเขาเปิดใช้งานบริการ SSH บนพอร์ต TCP 53282 ที่ไม่ใช่มาตรฐานและติดตั้ง public SSH key ของตนเองสำหรับการควบคุมระยะไกลของผู้ดูแลระบบ ที่สำคัญคือ การเปลี่ยนแปลงการกำหนดค่าเหล่านี้ถูกเก็บไว้ในหน่วยความจำแบบไม่ลบเลือนแบบสุ่ม (NVRAM) ของเราเตอร์ ทำให้ backdoor คงอยู่แม้หลังจากการอัปเดตเฟิร์มแวร์และการรีสตาร์ทอุปกรณ์

ลักษณะของการโจมตี:

  • พอร์ตช่องทางลับ: TCP 53282 (การเข้าถึง SSH )
  • ตำแหน่งการจัดเก็บ: Non-volatile RAM ( NVRAM )
  • ความคงทน: รอดพ้นจากการอัปเดตเฟิร์มแวร์และการรีบูต
  • การหลบหลีกการตรวจจับ: ปิดใช้งานการบันทึกข้อมูลและฟีเจอร์ความปลอดภัย

การดำเนินการแบบลับหลีกเลี่ยงระบบตรวจจับ

แคมเปญนี้แสดงให้เห็นถึงความซับซ้อนที่น่าทึ่งในการหลีกเลี่ยงการตรวจจับ ผู้โจมตีปิดใช้งานการบันทึกระบบและฟีเจอร์ความปลอดภัย AiProtection ของ Asus อย่างเป็นระบบ ทำให้การปรากฏตัวของพวกเขาแทบจะมองไม่เห็นต่อเครื่องมือตรวจสอบมาตรฐาน เครื่องมือวิเคราะห์ที่ขับเคลื่อนด้วย AI ของ GreyNoise ที่ชื่อ Sift ตรวจพบคำขอที่เป็นอันตรายเพียง 30 รายการในช่วงสามเดือน แม้จะมีการเจาะเข้าไปในอุปกรณ์หลายพันเครื่องสำเร็จ ซึ่งเน้นย้ำถึงความสามารถในการซ่อนตัวของการโจมตี

การอัปเดตเฟิร์มแวร์ให้การป้องกันที่จำกัดสำหรับอุปกรณ์ที่ถูกเจาะ

แม้ว่า Asus ได้ปล่อยการอัปเดตเฟิร์มแวร์ที่แก้ไขช่องโหว่ที่ถูกใช้ประโยชน์แล้ว แต่แพตช์เหล่านี้ทำหน้าที่เป็นมาตรการป้องกันสำหรับอุปกรณ์ที่ยังไม่ถูกเจาะเป็นหลัก เราเตอร์ที่ติดเชื้อ backdoor แล้วจะยังคงมีการเข้าถึงที่ไม่ได้รับอนุญาตแม้หลังจากการอัปเดตเฟิร์มแวร์ เนื่องจากการกำหนดค่าที่เป็นอันตรายคงอยู่ในหน่วยความจำแบบไม่ลบเลือนที่ขั้นตอนการอัปเกรดมาตรฐานไม่ได้เขียนทับ

ขั้นตอนการแก้ไขสำหรับอุปกรณ์ที่สงสัยว่าถูกบุกรุก:

  1. ตรวจสอบการเข้าถึง SSH บนพอร์ต TCP 53282
  2. ตรวจสอบไฟล์ authorized_keys เพื่อหารายการที่ไม่ได้รับอนุญาต
  3. บล็อกที่อยู่ IP ที่เป็นอันตรายที่ทราบแล้ว
  4. ทำการรีเซ็ตกลับสู่ค่าเริ่มต้นจากโรงงานอย่างสมบูรณ์
  5. ตั้งค่าเราเตอร์ใหม่ตั้งแต่เริ่มต้น
  6. ติดตั้งอัปเดตเฟิร์มแวร์ล่าสุด

จำเป็นต้องรีเซ็ตจากโรงงานอย่างสมบูรณ์สำหรับอุปกรณ์ที่ติดเชื้อ

ผู้เชี่ยวชาญด้านความปลอดภัยแนะนำอย่างยิ่งให้ผู้ใช้รุ่นเราเตอร์ Asus ที่อาจได้รับผลกระทบทำการตรวจสอบความปลอดภัยอย่างครอบคลุม ซึ่งรวมถึงการตรวจสอบพอร์ต TCP 53282 สำหรับการเข้าถึง SSH ที่ไม่ได้รับอนุญาตและการตรวจสอบไฟล์ authorized_keys สำหรับรายการที่ไม่คุ้นเคย สำหรับอุปกรณ์ที่สงสัยว่าถูกเจาะ เฉพาะการรีเซ็ตจากโรงงานอย่างสมบูรณ์ตามด้วยการกำหนดค่าใหม่ทั้งหมดเท่านั้นที่สามารถกำจัด backdoor ที่คงอยู่ได้ ผู้ใช้ควรบล็อกที่อยู่ IP ที่เป็นอันตรายที่ทราบซึ่งเกี่ยวข้องกับแคมเปญเพื่อป้องกันการติดเชื้อซ้ำ

ASUS RT-AX55 AX1800 Dual Band WiFi 6 เราเตอร์ สีขาว
ASUS RT-AX55 AX1800 Dual Band WiFi 6 เราเตอร์ สีขาว
เราเตอร์ ASUS RT-AX55 มาพร้อมเทคโนโลยี Wi-Fi 6 (802.11ax) รองรับการเชื่อมต่อแบบ dual band ในความถี่ 2.4 GHz และ 5 GHz ให้ความเร็วสูงสุดรวม 1,800 Mbps ด้วย MU-MIMO และ OFDMA ทำให้การใช้งานอินเทอร์เน็ตเป็นไปอย่างราบรื่นและมีประสิทธิภาพมากขึ้น รองรับการเชื่อมต่อผ่านพอร์ต Ethernet 1 Gbps จำนวน 4 พอร์ต และพอร์ต WAN 1 พอร์ต พร้อมฟังก์ชันความปลอดภัยที่ครบครัน เช่น WPA3, ไฟร์วอลล์, การควบคุมของผู้ปกครอง และการสนับสนุน VPN ทำให้การใช้งานอินเทอร์เน็ตมีความปลอดภัยและเป็นส่วนตัวมากขึ้น นอกจากนี้ยังมาพร้อมแอปพลิเคชันบนมือถือสำหรับการจัดการเครือข่ายอย่างสะดวก รองรับการใช้งานในบ้านและสำนักงานขนาดเล็ก
฿3,959ขึ้นไป
Shopee
Lazada
Mercular
...3 ร้านค้า
ASUS RT-N12+ 300Mbps ไร้สาย N เราเตอร์/AP/เรนจ์เอ็กซ์เทนเดอร์ สีขาว
ASUS RT-N12+ 300Mbps ไร้สาย N เราเตอร์/AP/เรนจ์เอ็กซ์เทนเดอร์ สีขาว
เราเตอร์ ASUS RT-N12+ มาพร้อมเทคโนโลยีไร้สาย N ความเร็วสูงถึง 300 Mbps รองรับการเชื่อมต่อแบบ 2.4GHz ให้คุณสามารถใช้งานอินเทอร์เน็ตได้อย่างราบรื่นไม่ว่าจะเป็นการท่องเว็บ ดูวิดีโอ หรือเล่นเกมออนไลน์ ด้วยพอร์ต Ethernet WAN และ LAN 4 พอร์ต รองรับการเชื่อมต่ออุปกรณ์ได้หลากหลาย พร้อมฟังก์ชันการใช้งานเป็นเราเตอร์, Access Point (AP) และเรนจ์เอ็กซ์เทนเดอร์ เพิ่มความยืดหยุ่นในการติดตั้งและใช้งาน นอกจากนี้ ยังมาพร้อมกับระบบความปลอดภัยที่ครบครัน เช่น WPA2-PSK, IPv4 และ IPv6 รองรับการเชื่อมต่อแบบมัลติโปรโทคอล เพื่อให้การใช้งานของคุณมีความปลอดภัยและมั่นใจมากยิ่งขึ้น
฿510ขึ้นไป
Shopee
Lazada
tohome.com
Mercular
...4 ร้านค้า
ASUS RT-AX53U เราเตอร์ Wi-Fi 6 ความเร็วสูง 1800 Mbps สีดำ
ASUS RT-AX53U เราเตอร์ Wi-Fi 6 ความเร็วสูง 1800 Mbps สีดำ
ด้วยเทคโนโลยี Wi-Fi 6 (802.11ax) รองรับการเชื่อมต่ออุปกรณ์ได้มากขึ้นและมีความเสถียรมากกว่าเดิม ให้คุณสัมผัสประสบการณ์การใช้งานที่รวดเร็วและราบรื่น ไม่ว่าจะเป็นการสตรีมวิดีโอ 4K การเล่นเกมออนไลน์ หรือการทำงานจากที่บ้าน ด้วยความเร็วรวมถึง 1800 Mbps ในสองแบนด์ 2.4 GHz และ 5 GHz รองรับ MU-MIMO และ OFDMA เพื่อการส่งข้อมูลที่มีประสิทธิภาพมากยิ่งขึ้น เราเตอร์ ASUS RT-AX53U มาพร้อมกับพอร์ต Ethernet WAN 1 พอร์ต และ LAN 3 พอร์ต รองรับความเร็ว 10/100/1000 Mbit/s นอกจากนี้ยังมี USB 2.0 สำหรับแชร์ไฟล์และพิมพ์เอกสารผ่านเครือข่าย พร้อมด้วยแอนเทนนาภายนอก 4 เสา ให้สัญญาณครอบคลุมทั่วบ้าน ในด้านความปลอดภัย ASUS RT-AX53U มีฟีเจอร์การป้องกันแบบครบวงจร รองรับโปรโทคอลการเข้ารหัส WPA, WPA2, และ WPA3 พร้อมไฟร์วอลล์และฟังก์ชันการกรอง MAC นอกจากนี้ยังมีการควบคุมผู้ใช้และการจัดสรรแบนด์วิธตามความต้องการ ทำให้คุณสามารถบริหารจัดการเครือข่ายได้อย่างมีประสิทธิภาพ ASUS RT-AX53U ยังรองรับแอปพลิเคชันบนมือถือสำหรับการจัดการเครือข่ายอย่างสะดวกสบาย ไม่ว่าจะเป็นการตั้งค่า การตรวจสอบสถานะเครือข่าย หรือการแก้ไขปัญหาที่เกิดขึ้น นอกจากนี้ยังมีฟีเจอร์การสร้างเครือข่ายสำหรับแขก และการควบคุมการใช้งานของเด็ก เพื่อความปลอดภัยในการใช้งาน
฿1,650ขึ้นไป
Shopee
Lazada
this shop
BANANA
HeadDaddy.com
JIB
...8 ร้านค้า
ASUS RT-AX86U Pro เราเตอร์ไร้สาย Wi-Fi 6 ความเร็วสูง 5700 Mbps สำหรับเกมมิ่งและใช้งานทั่วไป
ASUS RT-AX86U Pro เราเตอร์ไร้สาย Wi-Fi 6 ความเร็วสูง 5700 Mbps สำหรับเกมมิ่งและใช้งานทั่วไป
ด้วยเทคโนโลยี Wi-Fi 6 (802.11ax) เราเตอร์ ASUS RT-AX86U Pro มอบความเร็วในการเชื่อมต่อสูงถึง 5700 Mbps รองรับการใช้งานทั้งในย่านความถี่ 2.4 GHz และ 5 GHz ด้วยเทคโนโลยี MIMO 4x4 และ OFDMA ทำให้การสตรีมวิดีโอ การเล่นเกมออนไลน์ และการทำงานแบบหลายอุปกรณ์เป็นไปอย่างราบรื่นและไม่มีสะดุด นอกจากนี้ยังมาพร้อมพอร์ต Ethernet 2.5Gbps สำหรับการเชื่อมต่อที่รวดเร็วและมั่นคง รองรับโปรโตคอลเครือข่ายหลากหลาย เช่น SMB, UPnP AV และ FTP เพิ่มความยืดหยุ่นในการใช้งาน นอกจากนี้ยังมีฟีเจอร์การจัดการเครือข่ายที่ครบครัน เช่น QoS, ระบบป้องกันแบบไฟร์วอลล์ และการควบคุมผ่านแอพพลิเคชั่นมือถือ เพื่อความสะดวกในการใช้งานและเพิ่มความปลอดภัยให้กับเครือข่ายของคุณ
฿6,890ขึ้นไป
Shopee
Lazada
BANANA
JIB
this shop
Mercular
...6 ร้านค้า
ASUS RT-AX82U V2 เราเตอร์ไร้สาย Wi-Fi 6 ความเร็วสูง 5400 Mbps สำหรับเกมเมอร์
ASUS RT-AX82U V2 เราเตอร์ไร้สาย Wi-Fi 6 ความเร็วสูง 5400 Mbps สำหรับเกมเมอร์
ด้วยเทคโนโลยี Wi-Fi 6 ที่รองรับการเชื่อมต่ออุปกรณ์ได้มากขึ้นและมีความเสถียรมากกว่าเดิม เหมาะสำหรับผู้ใช้งานที่ต้องการความเร็วและความแรงในการเล่นเกมออนไลน์ รองรับการเชื่อมต่อแบบ 2.4 GHz และ 5 GHz พร้อมความเร็วสูงถึง 574 Mbps และ 4804 Mbps ตามลำดับ ใช้เทคโนโลยี MU-MIMO และ OFDMA เพื่อเพิ่มประสิทธิภาพในการส่งข้อมูลและลดการรบกวนจากสัญญาณอื่นๆ นอกจากนี้ยังมาพร้อมฟีเจอร์ Game Mode ที่ช่วยให้การเล่นเกมลื่นไหลมากขึ้น และรองรับการเชื่อมต่อผ่านพอร์ต Ethernet 10/100/1000BASE-T 4 พอร์ต พร้อมพอร์ต WAN 1 พอร์ต เพิ่มความยืดหยุ่นในการใช้งานและรองรับการเชื่อมต่ออุปกรณ์ได้หลากหลาย
฿4,210ขึ้นไป
Shopee
Lazada
HeadDaddy.com
JIB
Advice IT
Mercular
...6 ร้านค้า