เราเตอร์ Asus กว่า 9,000 เครื่องถูกโจมตีด้วยบอทเน็ตที่ซับซ้อนโดยใช้แบ็คดอร์ที่ซ่อนอยู่

BigGo Editorial Team
เราเตอร์ Asus กว่า 9,000 เครื่องถูกโจมตีด้วยบอทเน็ตที่ซับซ้อนโดยใช้แบ็คดอร์ที่ซ่อนอยู่

การโจมตีทางไซเบอร์ที่ซับซ้อนได้บุกรุกเราเตอร์ Asus มากกว่า 9,000 เครื่องทั่วโลก โดยนักวิจัยด้านความปลอดภัยเตือนว่าแคมเปญนี้ดูเหมือนจะเป็นการวางรากฐานสำหรับการดำเนินการบอทเน็ตขนาดใหญ่ในอนาคต การโจมตีที่ได้รับการขนานนามว่า AyySSHush นี้แสดงให้เห็นถึงการเพิ่มขึ้นอย่างน่าวิตกของภัยคุกคามที่มุ่งเป้าไปยังอุปกรณ์เครือข่ายสำหรับผู้บริโภค

ไทม์ไลน์และขนาดของการโจมตี

  • การค้นพบการโจมตี: 18 มีนาคม 2025
  • การเปิดเผยต่อสาธารณะ: พฤษภาคม 2025
  • อุปกรณ์ที่ได้รับผลกระทบ: เราเตอร์ Asus กว่า 9,500 เครื่อง (และยังเพิ่มขึ้นเรื่อยๆ)
  • คำขอที่เป็นอันตรายที่สังเกตได้: เพียง 30 ครั้งในระยะเวลา 3 เดือน

วิธีการโจมตีขั้นสูงที่มุ่งเป้าไปยังช่องโหว่ของเราเตอร์

อาชญากรไซเบอร์เบื้องหลังแคมเปญนี้ใช้เทคนิคที่ซับซ้อนหลายอย่างเพื่อเข้าถึงเราเตอร์ Asus โดยไม่ได้รับอนุญาต พวกเขาใช้การโจมตีแบบ brute-force login ร่วมกับวิธีการหลีกเลี่ยงการยืนยันตัวตนสองแบบที่แตกต่างกัน ขณะเดียวกันก็ใช้ประโยชน์จากช่องโหว่ที่ไม่เคยมีการเปิดเผยมาก่อนซึ่งยังไม่ได้รับการกำหนด CVE อย่างเป็นทางการ เมื่อเข้าสู่ระบบได้แล้ว ผู้โจมตีใช้ประโยชน์จากช่องโหว่ด้านความปลอดภัยที่ทราบแล้วซึ่งระบุเป็น CVE-2023-39780 เพื่อดำเนินการคำสั่งระบบตามอำเภอใจและสร้างการเข้าถึงที่ยั่งยืน

รายละเอียดทางเทคนิค

  • ช่องโหว่หลัก: CVE-2023-39780 (ช่องโหว่การฉีด command)
  • ตำแหน่ง backdoor: หน่วยความจำแบบไม่ลบเลือน (NVRAM)
  • พอร์ตการเข้าถึง SSH: TCP/53282
  • ที่อยู่ IP ที่เป็นอันตรายที่ควรบล็อก: 101.99.91.151, 101.99.94.173, 79.141.163.179, 111.90.146.237

แบ็คดอร์ที่คงอยู่แม้หลังจากอัปเดตเฟิร์มแวร์

สิ่งที่ทำให้การโจมตีนี้น่าวิตกเป็นพิเศษคือการใช้หน่วยความจำแบบไม่ลบเลือน (NVRAM) ของผู้โจมตีในการเก็บแบ็คดอร์ของพวกเขา การวางตำแหน่งเชิงกลยุทธ์นี้หมายความว่าจุดเข้าถึงที่เป็นอันตรายจะยังคงอยู่แม้หลังจากที่ผู้ใช้รีบูตเราเตอร์หรืออัปเดตเฟิร์มแวร์ อาชญากรยังปิดใช้งานฟังก์ชันการบันทึกเพื่อปกปิดร่องรอยของพวกเขา ซึ่งแสดงให้เห็นถึงความตระหนักด้านความปลอดภัยในการดำเนินงานระดับสูงที่บริษัทความปลอดภัย GreyNoise เชื่อมโยงกับผู้กระทำภัยคุกคามขั้นสูงแบบถาวร (APT)

เราเตอร์ Asus ที่คล้ายกับที่ถูกบุกรุกในการโจมตีทางไซเบอร์ครั้งล่าสุด เน้นย้ำถึงช่องโหว่ในอุปกรณ์เครือข่ายสำหรับผู้บริโภค
เราเตอร์ Asus ที่คล้ายกับที่ถูกบุกรุกในการโจมตีทางไซเบอร์ครั้งล่าสุด เน้นย้ำถึงช่องโหว่ในอุปกรณ์เครือข่ายสำหรับผู้บริโภค

การดำเนินงานแบบลับๆ บ่งบอกถึงการมีส่วนร่วมของรัฐ

แม้จะมีอุปกรณ์ที่ถูกบุกรุกจำนวนมาก แต่นักวิจัยสังเกตเห็นคำขอการเข้าถึงที่เกี่ยวข้องเพียง 30 ครั้งในช่วงสามเดือน ซึ่งบ่งชี้ว่าแคมเปญกำลังดำเนินไปอย่างช้าๆ และรอบคอบ การวิเคราะห์ของ GreyNoise แสดงให้เห็นว่าแนวทางที่มีการวัดผลนี้สอดคล้องกับผู้กระทำจากรัฐหรือกลุ่มที่ทำงานในนามของรัฐบาลที่เป็นศัตรู บริษัทความปลอดภัยจงใจรอจากเดือนมีนาคมจนถึงเดือนพฤษภาคมเพื่อเปิดเผยผลการค้นพบต่อสาธารณะ โดยให้เวลาในการปรึกษากับพันธมิตรจากรัฐบาลและอุตสาหกรรมเกี่ยวกับผลกระทบ

ภัยคุกคามที่เพิ่มขึ้นต่อโครงสร้างพื้นฐานเครือข่ายผู้บริโภค

การโจมตีนี้เน้นย้ำถึงแนวโน้มที่เพิ่มขึ้นของอาชญากรไซเบอร์ที่มุ่งเป้าไปยังอุปกรณ์เครือข่ายในบ้านและธุรกิจขนาดเล็ก John Bambenek ประธานของ Bambenek Consulting กล่าวว่าผู้โจมตีที่ซับซ้อนกำลังให้ความสำคัญกับอุปกรณ์เหล่านี้มากขึ้นเพื่อวัตถุประสงค์ที่เกินกว่าการดำเนินการขุด cryptocurrency อย่างง่าย ในขณะที่ผู้ใช้ในครัวเรือนเผชิญกับความเสี่ยงโดยตรงน้อยที่สุด แต่เราเตอร์ที่ถูกบุกรุกของพวกเขากลายเป็นผู้เข้าร่วมโดยไม่รู้ตัวในการโจมตีเป้าหมายอื่นๆ ซึ่งอาจทำให้เกิดความท้าทายด้านความปลอดภัยที่เพิ่มขึ้นในระหว่างการใช้อินเทอร์เน็ตตามปกติ

Asus ตอบสนองด้วยการแพตช์และคำแนะนำสำหรับผู้ใช้

Asus ได้ออกคำแนะนำที่ครอบคลุมสำหรับผู้ใช้ที่ได้รับผลกระทบ โดยยืนยันว่าช่องโหว่ CVE-2023-39780 ได้รับการแพตช์ในการอัปเดตเฟิร์มแวร์ล่าสุดแล้ว บริษัทส่งการแจ้งเตือนแบบ push ให้กับผู้ใช้ที่เกี่ยวข้องและอัปเดตทรัพยากรคำแนะนำด้านความปลอดภัย อย่างไรก็ตาม สำหรับเราเตอร์ที่ถูกบุกรุกแล้ว Asus แนะนำกระบวนการแก้ไขหลายขั้นตอนรวมถึงการปิดใช้งานการเข้าถึง SSH การบล็อกที่อยู่ IP ที่เป็นอันตรายเฉพาะ และการรีเซ็ตเป็นค่าเริ่มต้นตามด้วยการกำหนดค่าใหม่ด้วยตนเอง

ขั้นตอนการแก้ไขสำหรับเราเตอร์ที่ถูกบุกรุก

  1. อัปเดตเฟิร์มแวร์เป็นเวอร์ชันล่าสุด
  2. ทำการรีเซ็ตเป็นค่าเริ่มต้นจากโรงงาน
  3. ปิดการเข้าถึง SSH หรือลบคีย์ SSH ที่เป็นอันตราย
  4. บล็อกที่อยู่ IP ที่ระบุว่าเป็นอันตราย
  5. ตั้งรหัสผ่านผู้ดูแลระบบที่แข็งแกร่ง
  6. ปิดฟีเจอร์การเข้าถึงระยะไกล (SSH, DDNS, AiCloud, Web Access from WAN)

มาตรการตรวจจับและป้องกัน

ผู้ใช้สามารถตรวจสอบว่าเราเตอร์ของพวกเขาถูกบุกรุกหรือไม่โดยการตรวจสอบการตั้งค่า SSH ของอุปกรณ์สำหรับการเข้าถึงที่ไม่ได้รับอนุญาตที่กำหนดค่าไว้ที่พอร์ต 53282 การกำหนดค่าที่เป็นอันตรายรวมถึงคีย์สาธารณะ SSH ที่ถูกตัดทอนเฉพาะที่เริ่มต้นด้วย ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAo41nBoVFfj4HlVMGV+YPsxMDrMlbdDZ ผู้เชี่ยวชาญด้านความปลอดภัยแนะนำให้ปิดใช้งานคุณลักษณะการเข้าถึงระยะไกลทั้งหมดรวมถึง SSH, DDNS, AiCloud และ Web Access from WAN เป็นมาตรการป้องกัน โดยระบุว่าผู้ใช้ส่วนใหญ่ไม่ค่อยต้องการให้อินเทอร์เฟซการจัดการเหล่านี้เปิดใช้งาน

ASUS RT-AX55 AX1800 Dual Band WiFi 6 เราเตอร์ สีขาว
ASUS RT-AX55 AX1800 Dual Band WiFi 6 เราเตอร์ สีขาว
เราเตอร์ ASUS RT-AX55 มาพร้อมเทคโนโลยี Wi-Fi 6 (802.11ax) รองรับการเชื่อมต่อแบบ dual band ในความถี่ 2.4 GHz และ 5 GHz ให้ความเร็วสูงสุดรวม 1,800 Mbps ด้วย MU-MIMO และ OFDMA ทำให้การใช้งานอินเทอร์เน็ตเป็นไปอย่างราบรื่นและมีประสิทธิภาพมากขึ้น รองรับการเชื่อมต่อผ่านพอร์ต Ethernet 1 Gbps จำนวน 4 พอร์ต และพอร์ต WAN 1 พอร์ต พร้อมฟังก์ชันความปลอดภัยที่ครบครัน เช่น WPA3, ไฟร์วอลล์, การควบคุมของผู้ปกครอง และการสนับสนุน VPN ทำให้การใช้งานอินเทอร์เน็ตมีความปลอดภัยและเป็นส่วนตัวมากขึ้น นอกจากนี้ยังมาพร้อมแอปพลิเคชันบนมือถือสำหรับการจัดการเครือข่ายอย่างสะดวก รองรับการใช้งานในบ้านและสำนักงานขนาดเล็ก
฿1,390ขึ้นไป
Shopee
Mercular
Lazada
...3 ร้านค้า
ASUS RT-N12+ 300Mbps ไร้สาย N เราเตอร์/AP/เรนจ์เอ็กซ์เทนเดอร์ สีขาว
ASUS RT-N12+ 300Mbps ไร้สาย N เราเตอร์/AP/เรนจ์เอ็กซ์เทนเดอร์ สีขาว
เราเตอร์ ASUS RT-N12+ มาพร้อมเทคโนโลยีไร้สาย N ความเร็วสูงถึง 300 Mbps รองรับการเชื่อมต่อแบบ 2.4GHz ให้คุณสามารถใช้งานอินเทอร์เน็ตได้อย่างราบรื่นไม่ว่าจะเป็นการท่องเว็บ ดูวิดีโอ หรือเล่นเกมออนไลน์ ด้วยพอร์ต Ethernet WAN และ LAN 4 พอร์ต รองรับการเชื่อมต่ออุปกรณ์ได้หลากหลาย พร้อมฟังก์ชันการใช้งานเป็นเราเตอร์, Access Point (AP) และเรนจ์เอ็กซ์เทนเดอร์ เพิ่มความยืดหยุ่นในการติดตั้งและใช้งาน นอกจากนี้ ยังมาพร้อมกับระบบความปลอดภัยที่ครบครัน เช่น WPA2-PSK, IPv4 และ IPv6 รองรับการเชื่อมต่อแบบมัลติโปรโทคอล เพื่อให้การใช้งานของคุณมีความปลอดภัยและมั่นใจมากยิ่งขึ้น
฿510ขึ้นไป
Shopee
Lazada
tohome.com
Mercular
...4 ร้านค้า
ASUS RT-AX53U เราเตอร์ Wi-Fi 6 ความเร็วสูง 1800 Mbps สีดำ
ASUS RT-AX53U เราเตอร์ Wi-Fi 6 ความเร็วสูง 1800 Mbps สีดำ
ด้วยเทคโนโลยี Wi-Fi 6 (802.11ax) รองรับการเชื่อมต่ออุปกรณ์ได้มากขึ้นและมีความเสถียรมากกว่าเดิม ให้คุณสัมผัสประสบการณ์การใช้งานที่รวดเร็วและราบรื่น ไม่ว่าจะเป็นการสตรีมวิดีโอ 4K การเล่นเกมออนไลน์ หรือการทำงานจากที่บ้าน ด้วยความเร็วรวมถึง 1800 Mbps ในสองแบนด์ 2.4 GHz และ 5 GHz รองรับ MU-MIMO และ OFDMA เพื่อการส่งข้อมูลที่มีประสิทธิภาพมากยิ่งขึ้น เราเตอร์ ASUS RT-AX53U มาพร้อมกับพอร์ต Ethernet WAN 1 พอร์ต และ LAN 3 พอร์ต รองรับความเร็ว 10/100/1000 Mbit/s นอกจากนี้ยังมี USB 2.0 สำหรับแชร์ไฟล์และพิมพ์เอกสารผ่านเครือข่าย พร้อมด้วยแอนเทนนาภายนอก 4 เสา ให้สัญญาณครอบคลุมทั่วบ้าน ในด้านความปลอดภัย ASUS RT-AX53U มีฟีเจอร์การป้องกันแบบครบวงจร รองรับโปรโทคอลการเข้ารหัส WPA, WPA2, และ WPA3 พร้อมไฟร์วอลล์และฟังก์ชันการกรอง MAC นอกจากนี้ยังมีการควบคุมผู้ใช้และการจัดสรรแบนด์วิธตามความต้องการ ทำให้คุณสามารถบริหารจัดการเครือข่ายได้อย่างมีประสิทธิภาพ ASUS RT-AX53U ยังรองรับแอปพลิเคชันบนมือถือสำหรับการจัดการเครือข่ายอย่างสะดวกสบาย ไม่ว่าจะเป็นการตั้งค่า การตรวจสอบสถานะเครือข่าย หรือการแก้ไขปัญหาที่เกิดขึ้น นอกจากนี้ยังมีฟีเจอร์การสร้างเครือข่ายสำหรับแขก และการควบคุมการใช้งานของเด็ก เพื่อความปลอดภัยในการใช้งาน
฿1,650ขึ้นไป
Shopee
Lazada
this shop
BANANA
HeadDaddy.com
JIB
...8 ร้านค้า
ASUS RT-AX82U V2 เราเตอร์ไร้สาย Wi-Fi 6 ความเร็วสูง 5400 Mbps สำหรับเกมเมอร์
ASUS RT-AX82U V2 เราเตอร์ไร้สาย Wi-Fi 6 ความเร็วสูง 5400 Mbps สำหรับเกมเมอร์
ด้วยเทคโนโลยี Wi-Fi 6 ที่รองรับการเชื่อมต่ออุปกรณ์ได้มากขึ้นและมีความเสถียรมากกว่าเดิม เหมาะสำหรับผู้ใช้งานที่ต้องการความเร็วและความแรงในการเล่นเกมออนไลน์ รองรับการเชื่อมต่อแบบ 2.4 GHz และ 5 GHz พร้อมความเร็วสูงถึง 574 Mbps และ 4804 Mbps ตามลำดับ ใช้เทคโนโลยี MU-MIMO และ OFDMA เพื่อเพิ่มประสิทธิภาพในการส่งข้อมูลและลดการรบกวนจากสัญญาณอื่นๆ นอกจากนี้ยังมาพร้อมฟีเจอร์ Game Mode ที่ช่วยให้การเล่นเกมลื่นไหลมากขึ้น และรองรับการเชื่อมต่อผ่านพอร์ต Ethernet 10/100/1000BASE-T 4 พอร์ต พร้อมพอร์ต WAN 1 พอร์ต เพิ่มความยืดหยุ่นในการใช้งานและรองรับการเชื่อมต่ออุปกรณ์ได้หลากหลาย
฿4,210ขึ้นไป
Shopee
Lazada
HeadDaddy.com
JIB
Advice IT
Mercular
...6 ร้านค้า
ASUS RT-AX86U Pro เราเตอร์ไร้สาย Wi-Fi 6 ความเร็วสูง 5700 Mbps สำหรับเกมมิ่งและใช้งานทั่วไป
ASUS RT-AX86U Pro เราเตอร์ไร้สาย Wi-Fi 6 ความเร็วสูง 5700 Mbps สำหรับเกมมิ่งและใช้งานทั่วไป
ด้วยเทคโนโลยี Wi-Fi 6 (802.11ax) เราเตอร์ ASUS RT-AX86U Pro มอบความเร็วในการเชื่อมต่อสูงถึง 5700 Mbps รองรับการใช้งานทั้งในย่านความถี่ 2.4 GHz และ 5 GHz ด้วยเทคโนโลยี MIMO 4x4 และ OFDMA ทำให้การสตรีมวิดีโอ การเล่นเกมออนไลน์ และการทำงานแบบหลายอุปกรณ์เป็นไปอย่างราบรื่นและไม่มีสะดุด นอกจากนี้ยังมาพร้อมพอร์ต Ethernet 2.5Gbps สำหรับการเชื่อมต่อที่รวดเร็วและมั่นคง รองรับโปรโตคอลเครือข่ายหลากหลาย เช่น SMB, UPnP AV และ FTP เพิ่มความยืดหยุ่นในการใช้งาน นอกจากนี้ยังมีฟีเจอร์การจัดการเครือข่ายที่ครบครัน เช่น QoS, ระบบป้องกันแบบไฟร์วอลล์ และการควบคุมผ่านแอพพลิเคชั่นมือถือ เพื่อความสะดวกในการใช้งานและเพิ่มความปลอดภัยให้กับเครือข่ายของคุณ
฿6,890ขึ้นไป
Shopee
Lazada
BANANA
JIB
this shop
Mercular
...6 ร้านค้า