Μια μεγάλης κλίμακας εκστρατεία επίθεσης κακόβουλου λογισμικού μόλις αποκαλύφθηκε, η οποία στοχεύει την «καρδιά» του διαδικτύου για εκατομμύρια νοικοκυριά. Εάν διαθέτετε ένα από τα 18 μοντέλα δρομολογητών Wi-Fi που αναφέρονται παρακάτω, η συσκευή σας ενδέχεται να έχει γίνει εργαλείο για κυβερνοεγκληματίες εν αγνοία σας.
Εκατοντάδες χιλιάδες συσκευές Wi-Fi δέχτηκαν επιθέσεις.
Σε μια επείγουσα ανακοίνωση που δημοσιεύτηκε στα μέσα Μαρτίου 2026, το Ομοσπονδιακό Γραφείο Ερευνών (FBI) των ΗΠΑ εξέδωσε μια αυστηρή προειδοποίηση σχετικά με ένα τεράστιο δίκτυο κακόβουλου λογισμικού που στοχεύει δρομολογητές Wi-Fi και συσκευές IoT. Αντί να επιτίθενται άμεσα σε υπολογιστές ή τηλέφωνα, οι εισβολείς επιλέγουν να πάρουν τον έλεγχο των δρομολογητών, οι οποίοι θεωρούνται οι κόμβοι δεδομένων κάθε νοικοκυριού, μετατρέποντάς τους σε proxies για παράνομες δραστηριότητες.

Το κακόβουλο λογισμικό AVrecon επιτίθεται σε ένα ευρύ φάσμα δημοφιλών συσκευών δικτύου.
ΦΩΤΟΓΡΑΦΙΑ: ΣΤΙΓΜΙΟΤΥΠΟ ΟΘΟΝΗΣ ΑΠΟ ΤΟ PCMAG
Σύμφωνα με έρευνες, το κακόβουλο λογισμικό γνωστό ως AVrecon έχει μολύνει σιωπηλά περίπου 369.000 συσκευές από το 2020. Αυτές οι συσκευές στη συνέχεια προσφέρθηκαν προς πώληση, παρέχοντας πρόσβαση στην οικιακή υπηρεσία proxy SocksEscort, επιτρέποντας σε κυβερνοεγκληματίες παγκοσμίως να πραγματοποιούν διασυνοριακές επιθέσεις ανώνυμα.
Παρόλο που βρέθηκαν περισσότερες από 1.200 συσκευές ευάλωτες, το FBI έδωσε ιδιαίτερη προσοχή σε 18 μοντέλα δρομολογητών από δημοφιλείς μάρκες, επίσης πολύ γνωστές στο Βιετνάμ, που παραβιάζονταν συχνότερα, όπως:
- TP-Link : Archer C20, TL-WR840N, TL-WR849N, WR841N.
- D-Link : DIR-818LW, DIR-850L, DIR-860L.
- Netgear : DGN2200v4, AC1900 R7000.
- Zyxel : Σειρές VMG, PMG και EMG (όπως EMG6726-B10A, PMG5617GA, VMG1312-B10D, VMG1312-T20B, VMG3925-B10A, VMG3925-B10C, VMG4825-B10A, VMG4927-B50A και VMG8825-T50K).
Επιπλέον, δύο μοντέλα καμερών ασφαλείας IoT βρίσκονται επίσης σε αυτήν τη μαύρη λίστα λόγω σοβαρών ευπαθειών ασφαλείας.
Αξίζει να σημειωθεί ότι πολλές συσκευές δέχονται επιθέσεις μέσω παλαιών τρωτών σημείων ασφαλείας, όπως η απομακρυσμένη εκτέλεση κώδικα. Το FBI αναφέρει ότι πολλοί κατασκευαστές έχουν κυκλοφορήσει ενημερώσεις κώδικα, αλλά οι χρήστες αγνοούν ή αγνοούν την ανάγκη ενημέρωσης του υλικολογισμικού τους.
Μόλις μολυνθούν με το AVrecon, οι εισβολείς όχι μόνο χρησιμοποιούν τον δρομολογητή του θύματος ως ασπίδα, αλλά μπορούν επίσης να δημιουργήσουν ένα «Remote Shell», κατεβάζοντας και εκτελώντας άλλο κακόβουλο κώδικα για να κλέψουν προσωπικές πληροφορίες ή να παρακολουθήσουν όλες τις διαδικτυακές δραστηριότητες της οικογένειας.
Συμβουλές ειδικών
Παρόλο που η υπηρεσία SocksEscort έχει απενεργοποιηθεί από το FBI σε συνεργασία με την Europol, η απειλή από το κακόβουλο λογισμικό AVrecon εξακολουθεί να υπάρχει. Οι ειδικοί συμβουλεύουν τους χρήστες:
- Ελέγξτε αμέσως αν ο δρομολογητής σας περιλαμβάνεται στην παραπάνω λίστα.
- Αν ναι, μεταβείτε στη σελίδα διαχείρισης του δρομολογητή σας και εγκαταστήστε την πιο πρόσφατη ενημέρωση υλικολογισμικού από τον κατασκευαστή.
- Επιπλέον, θα πρέπει να αλλάξετε τον κωδικό πρόσβασης διαχειριστή του δρομολογητή σας (όχι τον κωδικό πρόσβασης Wi-Fi) σε μια πιο σύνθετη συμβολοσειρά χαρακτήρων.
Πηγή: https://thanhnien.vn/danh-list-of-common-wifi-routers-currently-being-attacked-by-malicious-malicious-drugs-185260327093903029.htm









Σχόλιο (0)