Édition française
En continu
---Advertisement---

Technologie et science

Les routeurs Asus sont devenus la cible d’attaques chinoises, notamment en République tchèque. Si vous possédez l’un des modèles concernés, agissez immédiatement

Publié le 24 novembre 2025 à 12h11. Plus de 50 000 routeurs sans fil Asus ont été compromis dans une vaste opération de piratage d'origine chinoise, touchant également la République tchèque, et mettant en danger la sécurité des…

Les routeurs Asus sont devenus la cible d’attaques chinoises, notamment en République tchèque. Si vous possédez l’un des modèles concernés, agissez immédiatement

Publié le 24 novembre 2025 à 12h11. Plus de 50 000 routeurs sans fil Asus ont été compromis dans une vaste opération de piratage d’origine chinoise, touchant également la République tchèque, et mettant en danger la sécurité des réseaux domestiques.

  • Une campagne de piratage ciblant des routeurs Asus, notamment des modèles plus anciens dont le support est terminé, a été découverte.
  • L’attaque, baptisée WrtHug, a permis aux pirates d’installer un code malveillant persistant, même après un redémarrage du routeur.
  • La fonction AiCloud, permettant l’accès à distance au routeur, a été identifiée comme le principal point d’entrée des attaquants.

Selon un rapport publié en novembre par SecurityScorecard, plus de 50 000 routeurs sans fil Asus ont été piratés dans le cadre d’une opération mondiale. La République tchèque figure parmi les pays touchés, bien que l’ampleur exacte de la compromission sur le territoire national ne soit pas précisée. L’attaque cible principalement des appareils plus anciens, pour lesquels le fabricant ne fournit plus de mises à jour de sécurité, ou dont les utilisateurs n’installent pas les correctifs disponibles.

L’opération, nommée WrtHug, exploite une vulnérabilité dans le système d’exploitation AsusWrt, un dérivé du populaire OpenWrt, utilisé par de nombreux routeurs Asus. Les chercheurs en sécurité estiment que l’attaque est d’origine chinoise et vise à prendre le contrôle des routeurs pour les utiliser dans d’autres activités cybercriminelles. Une fois infiltrés, les routeurs sont modifiés pour permettre aux attaquants d’y accéder à distance, même après un redémarrage, et de les intégrer à un réseau sous leur contrôle.

La plus forte concentration de routeurs compromis a été observée à Taïwan (30 à 50 %), pays d’origine d’Asus. Des incidents ont également été recensés aux États-Unis, en Russie et dans d’autres pays d’Europe centrale. En République tchèque, les modèles vulnérables étaient couramment disponibles sur le marché.

Le point faible exploité par les pirates est la fonction AiCloud, qui permet aux utilisateurs d’accéder à leur routeur à distance pour l’administration. Cette fonction présente des failles de sécurité qui ont permis aux attaquants d’obtenir des droits d’administrateur (droits « root ») sur le système. Cela leur a donné la possibilité d’exécuter du code arbitraire et de modifier la configuration du routeur pour assurer sa persistance, même après une réinitialisation aux paramètres d’usine.

Les modèles de routeurs suivants sont concernés par cette attaque :

  • Asus GT-AX11000
  • Asus GT-AC5300
  • Asus RT-AC68U
  • Asus DSL-AC68U
  • Asus RT-AC1200HP
  • Asus RT-AC1300GPLUS
  • Asus RT-AC1300UHP
  • Asus 4G-AC55U
  • Asus 4G-AC860U

Si vous possédez l’un de ces modèles, il est impératif d’installer immédiatement la dernière mise à jour du micrologiciel (firmware) disponible sur le site d’Asus et de désactiver la fonction AiCloud. Si votre routeur a atteint sa fin de vie (End-of-Life ou EoL) et que les mises à jour ne sont plus fournies, la seule solution est de le remplacer par un modèle plus récent et sécurisé. L’utilisation d’un appareil réseau obsolète expose l’ensemble de votre réseau domestique à des risques importants et peut faciliter d’autres cyberattaques.

Source: ArsTechnica, SecurityScorecard

Join WhatsApp

Join Now

Join Telegram

Join Now

Laisser un commentaire

À propos de l’auteur: Thomas Caron

Thomas Caron couvre les technologies, les sciences, l’intelligence artificielle et l’innovation. Il explique les nouveautés sans jargon inutile et distingue les annonces spectaculaires des avancées réellement établies.