[业内新闻动态] [【转载】] 爱快路由系统(iKuai)发布安全公告:持续遭到攻击 用户需立即升级固件

#1
近期国内商业路由系统爱快出现多起安全问题,诸多用户反馈路由器使用的 DNS 被强制篡改,随后用户访问某些网站时会被劫持到博彩和其他非法网站,这种情况已经持续很长时间。

爱快官方现在也终于发布安全公告称遭到持续攻击,但具体的攻击源头还在溯源中,此次攻击主要影响路由器 DNS 功能,还针对部分路由器强制断网,爱快已经发布新版固件建议用户立即升级。

3124b17fa05cc15c573a03821c26aeb3.png

每天凌晨 3~6 点准时断网:

从爱快官方论坛网友反馈的消息来看,受影响的路由器不分运营商和地区,但主要是使用拨号的路由器会被劫持。劫持表现则是每日凌晨 3~6 点准时断网必须重启系统或重新拨号,而系统使用的 DNS 服务器也会被篡改。

当用户访问某些网站时可能会被篡改的 DNS 服务器强制劫持到非法网站,当然这里还可能出现其他钓鱼网站和诈骗网站,即便用户手动修改 DNS 服务器后随后又被改回黑客控制的 DNS 服务器,目前还不清楚黑客是利用漏洞直接下发配置修改 DNS 还是在爱快里植入后门。

爱快建议用户立即升级新版本:

目前爱快团队通过对异常行为的样本分析已经定位到部分受影响的客户,技术团队正在与客户沟通协助解决问题并加固安全。同时爱快也发布新版安全更新,考虑到部分用户无法跨版本升级,所以旧版本也有专用的安全更新。

爱快团队建议用户尽快升级到 4.0.307 及以上版本,对于使用旧版的用户也可以升级到 3.7.24 版,另外用户最好关注近期爱快的安全公告,爱快应该还会继续发布新版本修复漏洞。

消息源:iKuai BBS
2026-09-17
#2

看了下这个帖子,说几个点:

DNS被反复篡改这事儿,大概率不是什么高级漏洞,就是路由器的管理后台被人拿了权限。商业路由器最常见的入口就是弱口令和默认凭证,特别是那些装完从来不改管理密码的。特别是拨号的机器,因为需要暴露WAN口做PPPoE握手,某种程度上更容易被扫到。

凌晨3-6点定时劫持这个特征挺明显的,说明攻击者有持久化手段。不是那种进来改完就跑的临时工,是植入了能持续控制的东西。手改DNS会被覆盖回去,说明要么有定时任务在跑,要么直接拿到了管理接口的session。能做到这么精准的定时,基本就是自动化脚本在挂着。

目前来看官方也没公布具体攻击路径,应该是还在溯源。不过爱快这种量级的设备,被定向持续攻击挺少见的,要么是特定用户群体被盯上,要么就是利用了某个未公开的0day。

建议就是帖子说的,先升版本到4.0.307或3.7.24,能打的补丁先打上。另外路由器的管理后台能不放公网就别放,改个默认端口也有用。真要排查的话看看系统里有没有异常的定时任务和自定义脚本。