Nebezpečné služby zneužívají vaše připojení
Útočníci využívají známé bezpečnostní mezery k nahrání škodlivého softwaru do routerů. Zvláště znepokojivé jsou dvě služby – SSocks a Anyproxy, které kriminálníkům umožňují využívat vaše internetové připojení pro maskování svých aktivit. Pod touto zástěrkou mohou nepoznaně působit v síti nebo dokonce spouštět další útoky.
Přístup k takto napadeným routerům je někdy dokonce nabízen k prodeji na darkwebu. Jelikož jde o malware využívající Wi-Fi routery, běžný uživatel jen těžko zjistí, zda je jeho zařízení ohroženo. Protože ani antivirové nástroje tyto přístroje nemohou skenovat.
Které modely LinkSys jsou ohroženy?
FBI zveřejnil seznam Wi-Fi routerů značky LinkSys, které jsou kvůli těmto zranitelnostem v ohrožení. Útočníci často dokážou obejít i ochranu heslem. Podle expertů jsou ohroženy následující modely:
- E100
- E300
- E1000
- E1500
- E1550
- E2500
- E4200
- M10
- WRT310N
- WRT320N
Co dělat, když máte router ze seznamu?
FBI doporučuje uživatelům zjistit, zda některé z ohrožených zařízení není součástí jejich síťové infrastruktury. Pokud ano, měli by tato zařízení vyměnit za novější modely, pro které výrobce stále poskytuje podporu.
Alternativně můžete zabránit infekci deaktivací vzdálené správy a restartováním zařízení. To však představuje pouze dočasné řešení – nejbezpečnější je přejít na aktuální model routeru, který pravidelně dostává bezpečnostní aktualizace.
Zdroj: FBI