تم الكشف مؤخرًا عن حملة هجمات برمجيات خبيثة واسعة النطاق تستهدف البنية التحتية للإنترنت لملايين المنازل. إذا كنت تمتلك أحد طرازات أجهزة توجيه الواي فاي الثمانية عشر المذكورة أدناه، فقد يكون جهازك قد أصبح أداة في يد مجرمي الإنترنت دون علمك.
تعرضت مئات الآلاف من أجهزة الواي فاي للهجوم.
في إشعار عاجل صدر في منتصف مارس 2026، أصدر مكتب التحقيقات الفيدرالي الأمريكي (FBI) تحذيراً شديد اللهجة بشأن شبكة برمجيات خبيثة ضخمة تستهدف أجهزة توجيه الواي فاي وأجهزة إنترنت الأشياء. وبدلاً من مهاجمة أجهزة الكمبيوتر أو الهواتف مباشرةً، يختار المهاجمون السيطرة على أجهزة التوجيه، التي تُعتبر مراكز البيانات في كل منزل، وتحويلها إلى وكلاء لأنشطة غير مشروعة.

يهاجم برنامج AVrecon الخبيث مجموعة واسعة من أجهزة الشبكة الشائعة.
صورة: لقطة شاشة من مجلة PCMAG
بحسب التحقيقات، أصابت البرامج الضارة المعروفة باسم AVrecon ما يقرب من 369000 جهاز بصمت منذ عام 2020. ثم عُرضت هذه الأجهزة للبيع، مما منح الوصول إلى خدمة SocksEscort للبروكسي السكني، مما سمح للمجرمين الإلكترونيين في جميع أنحاء العالم بتنفيذ هجمات عبر الحدود بشكل مجهول.
على الرغم من اكتشاف أن أكثر من 1200 جهاز معرضة للاختراق، إلا أن مكتب التحقيقات الفيدرالي أولى اهتماماً خاصاً لـ 18 طرازاً من أجهزة التوجيه من علامات تجارية شهيرة، ومعروفة أيضاً في فيتنام، والتي كانت الأكثر عرضة للاختراق، بما في ذلك:
- تي بي لينك : آرتشر سي 20، تي إل-دبليو آر 840 إن، تي إل-دبليو آر 849 إن، دبليو آر 841 إن.
- دي-لينك : DIR-818LW، DIR-850L، DIR-860L.
- Netgear : DGN2200v4، AC1900 R7000.
- Zyxel : سلسلة VMG و PMG و EMG (مثل EMG6726-B10A و PMG5617GA و VMG1312-B10D و VMG1312-T20B و VMG3925-B10A و VMG3925-B10C و VMG4825-B10A و VMG4927-B50A و VMG8825-T50K).
بالإضافة إلى ذلك، تم إدراج طرازين من كاميرات المراقبة الخاصة بإنترنت الأشياء في هذه القائمة السوداء بسبب وجود ثغرات أمنية خطيرة.
ومن الجدير بالذكر أن العديد من الأجهزة تتعرض للهجوم عبر ثغرات أمنية قديمة، مثل تنفيذ التعليمات البرمجية عن بُعد. ويقول مكتب التحقيقات الفيدرالي إن العديد من الشركات المصنعة قد أصدرت تحديثات أمنية، لكن المستخدمين يتجاهلون أو يجهلون ضرورة تحديث برامج أجهزتهم الثابتة.
بمجرد إصابة الجهاز ببرنامج AVrecon الخبيث، لا يستخدم المهاجمون جهاز التوجيه الخاص بالضحية كدرع فحسب، بل يمكنهم أيضًا إعداد "Remote Shell"، وتنزيل وتنفيذ تعليمات برمجية خبيثة أخرى لسرقة المعلومات الشخصية أو مراقبة جميع أنشطة الأسرة عبر الإنترنت.
نصائح الخبراء
رغم إغلاق مكتب التحقيقات الفيدرالي الأمريكي (FBI) لخدمة SocksEscort بالتعاون مع يوروبول، إلا أن خطر برمجية AVrecon الخبيثة لا يزال قائماً. وينصح الخبراء المستخدمين بما يلي:
- تحقق فوراً مما إذا كان جهاز التوجيه الخاص بك مدرجاً في القائمة أعلاه.
- إذا كان الأمر كذلك، فقم بالوصول إلى صفحة إدارة جهاز التوجيه الخاص بك وقم بتثبيت آخر تحديث للبرنامج الثابت من الشركة المصنعة.
- بالإضافة إلى ذلك، يجب عليك تغيير كلمة مرور مسؤول جهاز التوجيه (وليس كلمة مرور Wi-Fi الخاصة بك) إلى سلسلة أحرف أكثر تعقيدًا.
المصدر: https://thanhnien.vn/danh-list-of-common-wifi-routers-currently-being-attacked-by-malicious-malicious-drugs-185260327093903029.htm










تعليق (0)