新聞

華碩針對Cyclops Blink惡意軟體攻擊發布緩解建議措施

2022 / 03 / 22
編輯部
華碩針對Cyclops Blink惡意軟體攻擊發布緩解建議措施
華碩旗下多個路由器產品受到Cyclops Blink惡意軟體發動駭侵攻擊,廠商日前已發布緩解措施。

Cyclops Blink的特性使駭客能遠端存取受感染的網路,此惡意軟體與Sandworm駭客組織有關,該組織以往的目標都是WatchGuard Firebox以及其他SOHO網路設備。

根據趨勢科技的說明,Cyclops Blink擁有專門針對多型號華碩路由器的模組,能夠讀取快閃記憶體,收集其中的文件、可執行檔案、數據及資料庫的重要資訊。

在華碩發布的產品安全公告中,說明了以下路由器型號及版本容易受到Cyclops Blink攻擊:
  • GT-AC5300韌體版本3.0.0.4.386.xxxx及以下之版本
  • GT-AC2900韌體版本3.0.0.4.386.xxxx及以下之版本
  • RT-AC5300韌體版本3.0.0.4.386.xxxx及以下之版本
  • RT-AC88U韌體版本3.0.0.4.386.xxxx及以下之版本
  • RT-AC3100韌體版本3.0.0.4.386.xxxx及以下之版本
  • RT-AC86U韌體版本3.0.0.4.386.xxxx及以下之版本
  • RT-AC68U, AC68R, AC68W, AC68P韌體版本3.0.0.4.386.xxxx及以下之版本
  • RT-AC66U_B1韌體版本3.0.0.4.386.xxxx及以下之版本
  • RT-AC3200韌體版本3.0.0.4.386.xxxx及以下之版本
  • RT-AC2900韌體版本3.0.0.4.386.xxxx及以下之版本
  • RT-AC1900P, RT-AC1900P韌體版本3.0.0.4.386.xxxx及以下之版本
  • RT-AC87U
  • RT-AC66U
  • RT-AC56U
華碩發布的產品公告已說明緩解措施,近期會再提供新版韌體,建議相關產品用戶盡速保護產品免於遭受Cyclops Blink攻擊而造成損失。
  • 將您的設備恢復成原廠設定。
  • 將韌體版本更新至最新可用版本。
  • 確認預設的管理員密碼已更改成更安全的密碼。
  • 禁止使用遠端管理功能。
本文轉載自TWCERT/CC。

最新活動

看更多活動

大家都在看

親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
Miasma 蠕蟲攻擊微軟 73 個 GitHub 儲存庫,AI 編碼工具成新傳播向量
Miasma 蠕蟲攻擊微軟 73 個 GitHub 儲存庫,AI 編碼工具成新傳播向量
從 CVE-2026-20127 到 CVE-2026-20245:攻擊者串連三個 Cisco SD-WAN 漏洞打出完整攻擊鏈
從 CVE-2026-20127 到 CVE-2026-20245:攻擊者串連三個 Cisco SD-WAN 漏洞打出完整攻擊鏈
IronWorm 入侵 npm 36 套件:Rust 植入程式劫持開發者帳號,CI/CD 管道淪擴散溫床
IronWorm 入侵 npm 36 套件:Rust 植入程式劫持開發者帳號,CI/CD 管道淪擴散溫床