Právě byla odhalena rozsáhlá kampaň útoků malwaru, která cílí na „srdce“ internetu pro miliony domácností. Pokud vlastníte jeden z 18 modelů Wi-Fi routerů uvedených níže, vaše zařízení se mohlo stát nástrojem kyberzločinců, aniž byste o tom věděli.
Napadeny byly statisíce Wi-Fi zařízení.
V naléhavém oznámení vydaném v polovině března 2026 vydal americký Federální úřad pro vyšetřování (FBI) přísné varování před masivní sítí malwaru zaměřenou na Wi-Fi routery a zařízení internetu věcí. Místo přímého útoku na počítače nebo telefony se útočníci rozhodli převzít kontrolu nad routery, které jsou považovány za datová centra každé domácnosti, a proměnit je v proxy pro nezákonné aktivity.

Malware AVrecon napadá širokou škálu populárních síťových zařízení.
FOTO: SNÍMEK OBRAZOVKY Z PCMAG
Podle vyšetřování malware známý jako AVrecon od roku 2020 tiše infikoval přibližně 369 000 zařízení. Tato zařízení byla následně nabízena k prodeji a poskytla jim přístup k rezidenční proxy službě SocksEscort, což kyberzločincům po celém světě umožnilo anonymně provádět přeshraniční útoky.
Přestože bylo zjištěno, že je zranitelných více než 1 200 zařízení, FBI věnovala zvláštní pozornost 18 modelům routerů od populárních značek, které jsou velmi známé i ve Vietnamu, a které byly nejčastěji napadeny, včetně:
- TP-Link : Archer C20, TL-WR840N, TL-WR849N, WR841N.
- D-Link : DIR-818LW, DIR-850L, DIR-860L.
- Netgear : DGN2200v4, AC1900 R7000.
- Zyxel : řady VMG, PMG a EMG (například EMG6726-B10A, PMG5617GA, VMG1312-B10D, VMG1312-T20B, VMG3925-B10A, VMG3925-B10C, VMG4825-B10A, VMG4927-B50A a VMG8825-T50K).
Na tomto černém seznamu se navíc nacházejí i dva modely bezpečnostních kamer IoT kvůli závažným bezpečnostním zranitelnostem.
Je pozoruhodné, že mnoho zařízení je napadeno starými bezpečnostními zranitelnostmi, jako je například vzdálené spuštění kódu. FBI uvádí, že mnoho výrobců vydalo záplaty, ale uživatelé ignorují nebo si neuvědomují potřebu aktualizovat firmware.
Jakmile jsou útočníci infikováni virem AVrecon, mohou nejen použít router oběti jako štít, ale také nastavit „vzdálený shell“, kdy stahují a spouštějí další škodlivý kód za účelem krádeže osobních údajů nebo sledování všech online aktivit rodiny.
Odborné rady
Přestože FBI ve spolupráci s Europolem zastavila službu SocksEscort, hrozba malwaru AVrecon stále existuje. Odborníci uživatelům radí:
- Okamžitě zkontrolujte, zda je váš router na výše uvedeném seznamu.
- Pokud ano, přejděte na stránku pro správu routeru a nainstalujte nejnovější aktualizaci firmwaru od výrobce.
- Kromě toho byste měli změnit heslo správce routeru (ne heslo k Wi-Fi) na složitější řetězec znaků.
Zdroj: https://thanhnien.vn/danh-list-of-common-wifi-routers-currently-being-attacked-by-malicious-malicious-drugs-185260327093903029.htm








Komentář (0)