En storstilt angrepskampanje med skadelig programvare er nettopp blitt avdekket, og retter seg mot «hjertet» av internett for millioner av husstander. Hvis du eier en av de 18 Wi-Fi-rutermodellene som er oppført nedenfor, kan enheten din ha blitt et verktøy for nettkriminelle uten at du vet om det.
Hundretusenvis av Wi-Fi-enheter ble angrepet.
I en hastemelding som ble publisert i midten av mars 2026, utstedte det amerikanske føderale etterforskningsbyrået (FBI) en streng advarsel om et massivt nettverk av skadelig programvare som retter seg mot Wi-Fi-rutere og IoT-enheter. I stedet for å angripe datamaskiner eller telefoner direkte, velger angriperne å ta kontroll over rutere, som regnes som datahubene i alle husholdninger, og gjør dem om til mellomtjenere for ulovlige aktiviteter.

AVrecon-skadevaren angriper et bredt spekter av populære nettverksenheter.
FOTO: SKJERMBILDE FRA PCMAG
Ifølge undersøkelser har skadevaren kjent som AVrecon infisert omtrent 369 000 enheter i stillhet siden 2020. Disse enhetene ble deretter tilbudt for salg, noe som ga tilgang til SocksEscorts proxy-tjeneste for boliger, slik at nettkriminelle over hele verden kan utføre grenseoverskridende angrep anonymt.
Selv om mer enn 1200 enheter ble funnet å være sårbare, ga FBI spesiell oppmerksomhet til 18 rutermodeller fra populære merker, også veldig kjente i Vietnam, som oftest ble kompromittert, inkludert:
- TP-Link : Archer C20, TL-WR840N, TL-WR849N, WR841N.
- D-Link : DIR-818LW, DIR-850L, DIR-860L.
- Netgear : DGN2200v4, AC1900 R7000.
- Zyxel : VMG-, PMG- og EMG-serien (som EMG6726-B10A, PMG5617GA, VMG1312-B10D, VMG1312-T20B, VMG3925-B10A, VMG3925-B10C, VMG4825-B10A, VMG4927-B50A og VMG8825-T50K).
I tillegg er to IoT-sikkerhetskameramodeller også på denne svartelisten på grunn av alvorlige sikkerhetsproblemer.
Det er verdt å merke seg at mange enheter blir angrepet gjennom gamle sikkerhetsproblemer som fjernkjøring av kode. FBI sier at mange produsenter har gitt ut oppdateringer, men brukerne ignorerer eller er ikke klar over behovet for å oppdatere fastvaren.
Når angripere er infisert med AVrecon, bruker de ikke bare offerets ruter som et skjold, men kan også sette opp et «Remote Shell», som laster ned og kjører annen ondsinnet kode for å stjele personlig informasjon eller overvåke alle familiens nettaktiviteter.
Ekspertråd
Selv om SocksEscort-tjenesten har blitt stengt ned av FBI i samarbeid med Europol, eksisterer trusselen fra AVrecon-skadevaren fortsatt. Eksperter anbefaler brukere:
- Sjekk umiddelbart om ruteren din er på listen ovenfor.
- I så fall går du til ruterens administrasjonsside og installerer den nyeste fastvareoppdateringen fra produsenten.
- I tillegg bør du endre ruterens administratorpassord (ikke Wi-Fi-passordet) til en mer kompleks tegnstreng.
Kilde: https://thanhnien.vn/danh-list-of-common-wifi-routers-currently-being-attacked-by-malicious-malicious-drugs-185260327093903029.htm










Kommentar (0)