קמפיין מתקפת תוכנות זדוניות בקנה מידה גדול נחשף זה עתה, המכוון ל"לב" האינטרנט עבור מיליוני משקי בית. אם אתם הבעלים של אחד מ-18 דגמי הנתבים של ה-Wi-Fi המפורטים להלן, ייתכן שהמכשיר שלכם הפך לכלי עבור פושעי סייבר ללא ידיעתכם.
מאות אלפי מכשירי Wi-Fi הותקפו.
בהודעה דחופה שפורסמה באמצע מרץ 2026, פרסם הלשכה הפדרלית לחקירות בארה"ב (FBI) אזהרה חמורה על רשת תוכנות זדוניות ענקית המכוונת נגד נתבי Wi-Fi ומכשירי IoT. במקום לתקוף ישירות מחשבים או טלפונים, התוקפים בוחרים להשתלט על נתבים, הנחשבים למרכזי נתונים של כל משק בית, והופכים אותם לשרתים של פעילויות בלתי חוקיות.

נוזקת AVrecon תוקפת מגוון רחב של התקני רשת פופולריים.
תמונה: צילום מסך מ-PCMAG
על פי חקירות, הנוזקה המכונה AVrecon הדביקה בשקט כ-369,000 מכשירים מאז 2020. מכשירים אלה הוצעו לאחר מכן למכירה, מה שאפשר גישה לשירות הפרוקסי למגורים SocksEscort, שאפשר לפושעי סייבר ברחבי העולם לבצע התקפות חוצות גבולות באופן אנונימי.
למרות שנמצאו יותר מ-1,200 מכשירים פגיעים, ה-FBI הקדיש תשומת לב מיוחדת ל-18 דגמי נתבים של מותגים פופולריים, מוכרים מאוד גם בווייטנאם, שנפרצו בתדירות הגבוהה ביותר, כולל:
- TP-Link : Archer C20, TL-WR840N, TL-WR849N, WR841N.
- די-לינק : DIR-818LW, DIR-850L, DIR-860L.
- נטגיר : DGN2200v4, AC1900 R7000.
- Zyxel : סדרות VMG, PMG ו-EMG (כגון EMG6726-B10A, PMG5617GA, VMG1312-B10D, VMG1312-T20B, VMG3925-B10A, VMG3925-B10C, VMG4825-B10A, VMG4927-B50A ו-VMG8825-T50K).
בנוסף, שני דגמי מצלמות אבטחה של האינטרנט של הדברים נמצאים גם הם ברשימה השחורה עקב פגיעויות אבטחה חמורות.
ראוי לציין כי מכשירים רבים מותקפים באמצעות פגיעויות אבטחה ישנות כגון ביצוע קוד מרחוק. ה-FBI אומר שיצרנים רבים פרסמו תיקונים, אך המשתמשים מתעלמים או אינם מודעים לצורך לעדכן את הקושחה שלהם.
לאחר הדבקה ב-AVrecon, תוקפים לא רק משתמשים בנתב של הקורבן כמגן, אלא גם יכולים להגדיר 'מעטפת מרוחקת', להוריד ולהפעיל קוד זדוני אחר כדי לגנוב מידע אישי או לנטר את כל הפעילויות המקוונות של המשפחה.
ייעוץ מומחה
למרות ששירות SocksEscort נסגר על ידי ה-FBI בשיתוף פעולה עם יורופול, האיום מצד תוכנת הזדוני AVrecon עדיין קיים. מומחים מייעצים למשתמשים:
- בדוק מיד אם הנתב שלך מופיע ברשימה למעלה.
- אם כן, גשו לדף הניהול של הנתב שלכם והתקינו את עדכון הקושחה האחרון מהיצרן.
- בנוסף, עליך לשנות את סיסמת מנהל המערכת של הנתב שלך (לא את סיסמת ה-Wi-Fi שלך) למחרוזת תווים מורכבת יותר.
מקור: https://thanhnien.vn/danh-list-of-common-wifi-routers-currently-being-attacked-by-malicious-malicious-drugs-185260327093903029.htm










תגובה (0)