Uma campanha de ataque de malware em larga escala acaba de ser descoberta, visando o "coração" da internet de milhões de residências. Se você possui um dos 18 modelos de roteador Wi-Fi listados abaixo, seu dispositivo pode ter se tornado uma ferramenta para cibercriminosos sem o seu conhecimento.
Centenas de milhares de dispositivos Wi-Fi foram atacados.
Em um alerta urgente divulgado em meados de março de 2026, o FBI (Departamento Federal de Investigação dos EUA) emitiu um aviso severo sobre uma enorme rede de malware que visa roteadores Wi-Fi e dispositivos IoT. Em vez de atacar diretamente computadores ou telefones, os invasores optam por assumir o controle de roteadores, considerados os centros de dados de todas as residências, transformando-os em intermediários para atividades ilícitas.

O malware AVrecon ataca uma ampla gama de dispositivos de rede populares.
FOTO: CAPTURA DE TELA DA PCMAG
Segundo investigações, o malware conhecido como AVrecon infectou silenciosamente cerca de 369.000 dispositivos desde 2020. Esses dispositivos foram então colocados à venda, concedendo acesso ao serviço de proxy residencial SocksEscort, permitindo que cibercriminosos do mundo todo realizassem ataques transfronteiriços anonimamente.
Embora mais de 1.200 dispositivos tenham sido considerados vulneráveis, o FBI deu atenção especial a 18 modelos de roteadores de marcas populares, também muito comuns no Vietnã, que foram comprometidos com maior frequência, incluindo:
- TP-Link : Archer C20, TL-WR840N, TL-WR849N, WR841N.
- D-Link : DIR-818LW, DIR-850L, DIR-860L.
- Netgear : DGN2200v4, AC1900 R7000.
- Zyxel : Séries VMG, PMG e EMG (como EMG6726-B10A, PMG5617GA, VMG1312-B10D, VMG1312-T20B, VMG3925-B10A, VMG3925-B10C, VMG4825-B10A, VMG4927-B50A e VMG8825-T50K).
Além disso, dois modelos de câmeras de segurança IoT também estão nessa lista negra devido a sérias vulnerabilidades de segurança.
Notavelmente, muitos dispositivos estão sendo atacados por meio de antigas vulnerabilidades de segurança, como a Execução Remota de Código. O FBI afirma que muitos fabricantes lançaram correções, mas os usuários estão ignorando ou desconhecendo a necessidade de atualizar o firmware.
Uma vez infectado com o AVrecon, os atacantes não apenas usam o roteador da vítima como escudo, mas também podem configurar um "Shell Remoto", baixando e executando outros códigos maliciosos para roubar informações pessoais ou monitorar todas as atividades online da família.
Conselhos de especialistas
Embora o serviço SocksEscort tenha sido desativado pelo FBI em cooperação com a Europol, a ameaça do malware AVrecon ainda existe. Especialistas aconselham os usuários:
- Verifique imediatamente se o seu roteador está na lista acima.
- Nesse caso, acesse a página de administração do seu roteador e instale a atualização de firmware mais recente fornecida pelo fabricante.
- Além disso, você deve alterar a senha de administrador do seu roteador (não a senha do Wi-Fi) para uma sequência de caracteres mais complexa.
Fonte: https://thanhnien.vn/danh-list-of-common-wifi-routers-currently-being-attacked-by-malicious-malicious-drugs-185260327093903029.htm










Comentário (0)