新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
中國路由器大廠ZBT三款後門曝光,白牌機種感染恐達六位數
2026 / 08 / 31
編輯部
中國廠商深圳智博通電子(ZBT)為全球規模重要的路由器代工廠商之一,官方資料顯示,該公司在阿里巴巴(Alibaba.com)平台年出貨量達357萬台,並以白牌形式外銷全球逾50個國家與地區,包括台灣、印度、加拿大、澳洲、德國、俄羅斯與美國等地,終端多由其他品牌商貼牌銷售,消費者往往無從得知裝置實際來源。
美國資安公司VulnCheck技術長Jacob Baines今年稍早在自家路由器中,發現一款偽裝成系統核心執行緒(kernel thread)的遠端遙控工具,命名為「EndlessDoors」。裝置開機後會主動對外連線至特定網域,建立指揮控制(C2)通道,且因連線方向由內而外,往往能穿越防火牆而不被察覺。一旦連線建立,攻擊者即可取得裝置最高權限,竊取上網紀錄與帳密,或以此為跳板入侵同一網路內其他裝置。Baines的路由器由Zbtlink品牌銷售,而Zbtlink正是ZBT旗下品牌之一。8月6日,Baines公開揭露ZBT最新版韌體即內建此一根層級(root-level)後門。
舊型號現蹤更多後門:「DarkLantern」與「SpeakingStone」
發現EndlessDoors後,Baines另外在Amazon購入美國品牌DeepOrange的路由器,此品牌同樣採用ZBT代工的硬體。這款路由器雖未內建EndlessDoors,卻查出另外兩款約自2019年即存在的舊版後門,分別命名為「DarkLantern」與「SpeakingStone」。DarkLantern屬於被動式監聽後門,路由器出廠時即開放特定UDP連接埠供外部連入,只要裝置未受第三方防火牆保護即可能被存取。SpeakingStone則與EndlessDoors類似,會主動對外連線並回傳裝置GPS座標等系統資訊,可接受遠端指令,甚至具備網域名稱系統(DNS)劫持能力,將流量導向攻擊者指定的伺服器。
感染規模與台灣連線紀錄
VulnCheck在三天內偵測到203筆DarkLantern連線紀錄,其中103筆來自美國,其餘則主要來自俄羅斯、台灣、中國、烏克蘭與以色列等地。
由於SpeakingStone用於控制的網域尚未遭他人註冊,Baines得以搶先取得該網域並進行監測,統計出392台裝置曾連線,幾乎全數位於中國境內。相較之下
,感染規模最難估算的是EndlessDoors,此後門已知存在於21個韌體版本、至少20款路由器型號中
,由於白牌代工模式使產品來源難以追蹤,Baines僅能推估全球受影響裝置數量恐達六位數,即十萬台等級。
Baines向ZBT反映問題後,該公司隨即下架Amazon與官網上所有商品並承諾修復,其後也釋出移除後門的韌體並恢復上架。然而根據Baines上週在Amazon購入、掛名「WiFlyer」品牌的另一台ZBT代工路由器,開箱後仍發現內建未修補的後門程式。外媒在報導截稿前曾嘗試聯繫ZBT與DeepOrange,兩家公司均未回應。
資安建議
Baines建議企業與用戶可先查詢ZBT專屬配發的兩組硬體MAC位址,藉此比對是否誤用相關設備,一旦確認命中,唯一可靠做法是直接拔除並更換裝置。他也提醒,ZBT路由器常見於4G/5G物聯網應用場景,例如油氣管線等偏遠地點的遠端監控系統,這類裝置往往難以派人到場確認品牌並更換,將使風險長期存在。Baines表示,用戶必須清楚了解自己所使用設備的實際品牌來源,並建議採購時盡量選擇信譽良好、長期受市場檢驗的品牌。
路由器安全
物聯網安全
最新活動
2026.09.17
2026 CoreCloud Cyber Defense Lifecycle Forum
2026.10.14
2026 金融資安發展論壇
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
2026.09.22
防範 AI 釣魚郵件詐取員工帳密,建立可持續改善的帳密管理防線
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
看更多活動
大家都在看
打工詐騙迅速蔓延!趨勢科技最新研究報告揭發相關詐騙內幕
G7籲加速後量子密碼轉型,七國資安機關罕見聯合示警
晶圓浪潮上的軟體重擊:NVIDIA收購Hugging Face後,台灣半導體供應鏈的IT與OT雙軌資安布局
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
從AI應用到AI治理:第一線資訊科技揭台灣企業資安防線新課題
資安人科技網
文章推薦
報告:AI 已深度融入攻擊生命週期,代理式應用成新戰場
駭客規避偵測手法再進化:區塊鏈藏毒、後門植入可信元件、隱形字元三箭齊發
台灣資訊安全協會宣布成立「穩定幣暨虛擬資產安全聯盟」