Laajamittainen haittaohjelmahyökkäyskampanja on juuri paljastunut, ja sen kohteena on miljoonien kotitalouksien internetin "sydän". Jos omistat jonkin alla luetelluista 18 Wi-Fi-reititinmallista, laitteestasi on saattanut tulla kyberrikollisten työkalu tietämättäsi.
Satojatuhansia Wi-Fi-laitteita vastaan hyökättiin.
Yhdysvaltain liittovaltion tutkintatoimisto FBI antoi maaliskuun puolivälissä 2026 julkaistussa kiireellisessä tiedotteessa ankaran varoituksen massiivisesta haittaohjelmaverkostosta, joka kohdistaa hyökkäyksiä Wi-Fi-reitittimiin ja IoT-laitteisiin. Sen sijaan, että hyökkäisivät suoraan tietokoneisiin tai puhelimiin, hyökkääjät päättävät ottaa haltuunsa reitittimet, joita pidetään jokaisen kotitalouden datakeskuksina, ja muuttaa ne laittoman toiminnan välityspalvelimiksi.

AVrecon-haittaohjelma hyökkää laajaan valikoimaan suosittuja verkkolaitteita.
KUVA: KUVAKUVAA PCMAGISTA
Tutkimusten mukaan AVrecon-niminen haittaohjelma on hiljaisesti tartuttanut noin 369 000 laitetta vuodesta 2020 lähtien. Näitä laitteita tarjottiin sitten myyntiin, jolloin niillä oli pääsy SocksEscort-asuinvälityspalveluun, jonka avulla kyberrikolliset ympäri maailmaa pystyivät suorittamaan rajat ylittäviä hyökkäyksiä nimettömästi.
Vaikka yli 1 200 laitetta havaittiin haavoittuviksi, FBI kiinnitti erityistä huomiota 18 reititinmalliin suosituilta ja Vietnamissakin hyvin tunnetuilta tuotemerkeiltä, jotka olivat useimmin vaarantuneita. Näitä olivat:
- TP-Link : Archer C20, TL-WR840N, TL-WR849N, WR841N.
- D-Link : DIR-818LW, DIR-850L, DIR-860L.
- Netgear : DGN2200v4, AC1900 R7000.
- Zyxel : VMG-, PMG- ja EMG-sarjat (kuten EMG6726-B10A, PMG5617GA, VMG1312-B10D, VMG1312-T20B, VMG3925-B10A, VMG3925-B10C, VMG4825-B10A, VMG4927-B50A ja VMG8825-T50K).
Lisäksi kaksi IoT-valvontakameramallia on tällä mustalla listalla vakavien tietoturvahaavoittuvuuksien vuoksi.
Merkittävää on, että monia laitteita hyökätään vanhojen tietoturvahaavoittuvuuksien, kuten etäkoodin suorittamisen, kautta. FBI:n mukaan monet valmistajat ovat julkaisseet korjauksia, mutta käyttäjät jättävät huomiotta tai eivät ole tietoisia laiteohjelmiston päivittämisen tarpeesta.
AVrecon-tartunnan jälkeen hyökkääjät eivät ainoastaan käytä uhrin reititintä suojana, vaan voivat myös perustaa "Remote Shell" -suojakuoren, jossa he lataavat ja suorittavat muuta haitallista koodia varastaakseen henkilökohtaisia tietoja tai valvoakseen perheen kaikkia verkkotoimintoja.
Asiantuntijan neuvot
Vaikka FBI on sulkenut SocksEscort-palvelun yhteistyössä Europolin kanssa, AVrecon-haittaohjelman uhka on edelleen olemassa. Asiantuntijat neuvovat käyttäjiä:
- Tarkista heti, onko reitittimesi yllä olevalla listalla.
- Jos näin on, siirry reitittimesi hallintasivulle ja asenna valmistajan uusin laiteohjelmistopäivitys.
- Lisäksi sinun tulisi vaihtaa reitittimesi järjestelmänvalvojan salasana (ei Wi-Fi-salasanaasi) monimutkaisempaan merkkijonoon.
Lähde: https://thanhnien.vn/danh-list-of-common-wifi-routers-currently-being-attacked-by-malicious-malicious-drugs-185260327093903029.htm








Kommentti (0)