FBI varuje pred modelmi Wi-Fi routerov tejto značky, predávajú sa aj u nás. Hackeri ich zneužívajú na kyberútoky
Hackeri ich zneužívajú na botnety a anonymné proxy siete, cez ktoré môžu viesť kybernetické útoky.
Staré Wi-Fi routery sa stali novým cieľom hackerov. FBI vo svojom bezpečnostnom upozornení varuje, že útočníci zneužívajú zariadenia, ktoré už výrobcovia nepodporujú a nedostávajú bezpečnostné aktualizácie.
Takéto routery sa označujú ako End-of-Life (EOL). Znamená to, že výrobca už pre ne nevydáva opravy chýb ani bezpečnostné záplaty. Ak sa v ich softvéri objaví zraniteľnosť, zostane v zariadení bez opravy.
Podľa FBI práve takéto zariadenia dnes útočníci aktívne vyhľadávajú. Využívajú známe chyby v starom firmvéri, do routera nahrajú malware a následne ho používajú ako súčasť botnetov alebo anonymných proxy sietí.
Staré routery sú pre hackerov ideálny cieľ
FBI vo svojom bezpečnostnom upozornení vysvetľuje, že útočníci cielene vyhľadávajú staré routery pripojené na internet. Využívajú pritom zraniteľnosti v ich firmvéri, ktoré už nikto neopravuje.

Keď útočník takúto chybu nájde, môže do routera nahrať škodlivý kód. Ten mu umožní získať kontrolu nad zariadením a meniť jeho konfiguráciu.
Neprehliadni
Podľa FBI tak útočníci dokážu získať takzvaný root prístup, teda najvyššie oprávnenia v systéme routera. Môžu tak napríklad otvárať porty, presmerovať komunikáciu alebo zariadenie využiť pri ďalších útokoch.
„Kyberzločinci využívajú známe zraniteľnosti v routeroch po skončení podpory, aby do nich nainštalovali malware a následne ich používali v botnetoch alebo ako proxy servery,“ upozorňuje FBI vo svojom varovaní.
Router môže byť súčasťou botnetu bez toho, aby si si to všimol
Keď sa malware dostane do routera, zariadenie sa pripojí k serveru útočníka. Ten pravidelne kontroluje, či je router stále aktívny a pripravený na ďalšie operácie.

Takéto zariadenia sa následne spájajú do veľkých sietí označovaných ako botnety. Ide o tisíce až milióny zariadení ovládaných na diaľku.
Útočníci ich používajú napríklad na:
- koordinované DDoS útoky
- maskovanie svojej identity
- presmerovanie internetovej komunikácie cez cudzie IP adresy
V praxi to môže znamenať, že kyberútok na internete vyzerá tak, akoby prichádzal práve z tvojej domácej siete.
Hackeri dokonca predávajú prístup k infikovaným routerom
FBI upozorňuje aj na ďalší problém. Infikované routery sa stali súčasťou čierneho trhu.
Útočníci totiž predávajú prístup k takýmto zariadeniam cez služby ako 5Socks alebo Anyproxy. Zákazníci si tak môžu kúpiť anonymné pripojenie cez tisíce kompromitovaných routerov po celom svete.
Takéto pripojenie sa potom používa napríklad na obchádzanie blokácií, anonymné prehliadanie internetu alebo maskovanie ďalších kybernetických útokov. V praxi to znamená, že tvoj starý router môže niekto na druhom konci sveta využívať bez toho, aby si o tom vedel.
Malware v routeri sa odhaľuje veľmi ťažko
Routerový malware sa odhaľuje výrazne ťažšie než bežné vírusy v počítači. Antivírus ho totiž nedokáže skenovať, pretože nebeží v počítači, ale priamo v routeri.
Používateľ preto často nemá žiadny signál, že jeho zariadenie bolo kompromitované.

V bezpečnostnom upozornení sa objavil aj zoznam zariadení, ktoré sú dnes obzvlášť rizikové. Ide najmä o staršie routery značky Linksys:
- E1200
- E2500
- E1000
- E4200
- E1500
- E3000
- E3200
- WRT320N
- E1550
- WRT610N
- M10
- WRT310N
Starý router je bezpečnostné riziko. FBI odporúča tieto zariadenia vymeniť
Ak máš doma router, ktorý výrobca už nepodporuje, najbezpečnejším riešením je jeho výmena za novší model.
FBI zároveň odporúča skontrolovať, či je na routeri vypnutá funkcia remote management. Tá umožňuje správu zariadenia cez internet a býva častým vstupným bodom pre útočníkov.