FBI varuje, že hackeri zneužívajú tisíce domácich Wi-Fi routerov. Najčastejšie ide o týchto 18 modelov, mnohé sú dostupné aj na Slovensku

FBI upozorňuje na routery značiek D-Link, TP-Link, Netgear a Zyxel, ktoré hackeri zneužívajú na útoky. Zariadenia môžu byť napadnuté bez toho, aby si si to všimol.

Wi-Fi hacker
Zdroj: Rokas Tenys / shutterstock.com a Kamil Urban / shutterstock.com, koláž Vosveteit.sk

Federálny úrad pre vyšetrovanie (FBI) vydal varovanie o 18 modeloch Wi-Fi routerov, ktoré sa stali terčom rozsiahlej malvérovej operácie. Kybernetickí útočníci kompromitovali tieto zariadenia a začlenili ich do siete hacknutých zariadení používaných na škodlivé účely.

Podľa FLASH oznámenia FBI z marca 2026 boli postihnuté routery a IoT zariadenia predávané ako rezidenčné proxy. V praxi to znamená, že útočníci dokázali cez cudzie zariadenia presmerovať svoju internetovú komunikáciu, takže navonok vyzerala, akoby prichádzala napríklad z bežnej domácnosti. Zločinci takto skrývali svoju identitu a polohu pri páchaní kybernetickej kriminality.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Toto sú modely, ktoré sa v útokoch objavovali najčastejšie

Z približne 1200 modelov zariadení od rôznych výrobcov FBI identifikovala 18 routerov a 2 bezpečnostné kamery ako najčastejšie kompromitované. Ide konkrétne o modely nižšie:

  • D-Link routery: DIR-818LW, DIR-850L a DIR-860L
  • Netgear modely: DGN2200v4 a AC1900 R7000
  • TP-Link zariadenia: Archer C20, TL-WR840N, TL-WR849N a WR841N
  • Zyxel routery: EMG6726-B10A, PMG5617GA, VMG1312-B10D, VMG1312-T20B, VMG3925-B10A, VMG3925-B10C, VMG4825-B10A, VMG4927-B50A a VMG8825-T50K
Čo môže urobiť hacker ak sa nachádza vo vašej Wi-Fi sieti?
Zdroj: Unsplash (Stephen Phillips – Hostreviews.co.uk, Markus Spiske), Úprava: Vosveteit.sk

Stačila jedna chyba a router bol ich: takto fungoval útok

Útočníci sa dostali do zariadení cez chyby, ktoré v nich už dávno existovali. Ide o takzvané zraniteľnosti, cez ktoré sa dá zariadeniu „podsunúť príkaz“, akoby ho zadal samotný majiteľ. V praxi to znamená, že router môže poslúchať hackera bez toho, aby si si to všimol. Medzi najčastejšie patrili chyby typu Remote Code Execution alebo command injection, teda situácie, keď útočník dokáže na diaľku spustiť vlastný kód.

Keď sa im podarilo dostať dovnútra, nainštalovali do zariadenia malvér s názvom AVrecon. Ten im umožnil prevziať kontrolu nad routerom a následne ho „prenajímať“ ako proxy cez službu SocksEscort. Inými slovami, tvoje zariadenie mohlo byť zneužité ako maska pre cudzie útoky.

Malvér má aj ďalšie schopnosti. Vie si vytvoriť takzvaný vzdialený prístup, vďaka ktorému môže útočník do zariadenia kedykoľvek vstúpiť, sťahovať ďalší škodlivý kód alebo ho upravovať, a to všetko bez toho, aby si o tom vedel.

Wi-Fi vzdialeny pristup ako vypnut
Zdroj: Vosveteit.sk

Útok zasiahol stovky tisíc zariadení po celom svete

Podľa FBI bol malvér použitý proti zariadeniam v Spojených štátoch aj vo viac ako 160 ďalších krajinách. Nešlo teda o lokálny problém, ale o globálnu operáciu, pri ktorej útočníci zneužívali routery po celom svete.

Rozsah problému je pritom výrazne väčší, než sa na prvý pohľad zdá. FBI odhaduje, že od roku 2020 bol predaný prístup k približne 369 000 zariadeniam. Nejde teda len o samotné hacknutie, ale aj o to, že tieto zariadenia sa ďalej „prenajímali“ ďalším útočníkom. Tisíce domácností aj firiem tak mohli byť zneužité ako nástroj pre cudzie útoky, pričom o tom ich majitelia vôbec nemuseli vedieť.

Ignorované aktualizácie otvorili hackerom dvere

Najväčší problém je, že pri niektorých zasiahnutých zariadeniach už opravy dávno existovali. Stačilo ich len nainštalovať. Lenže veľa ľudí aktualizácie ignoruje a presne to útočníci využívajú.

Wi-Fi_titulka
Zdroj: unsplash.com (Stephen Phillips – Hostreviews.co.uk)

Router pritom nie je len obyčajná krabička s Wi-Fi. Je to vstupná brána do celej tvojej siete. Keď sa doň niekto dostane, môže sa dostať aj k ďalším zariadeniam, ktoré máš doma pripojené.

Útok síce zastavili, problém tým ale nekončí

Služba SocksEscort sa síce podarila odstaviť vďaka zásahu FBI a európskych bezpečnostných tímov, no tým sa príbeh nekončí. Zariadenia, ktoré boli napadnuté, môžu byť stále zraniteľné, ak ich majitelia nič nespravili.

Najnepríjemnejšie na tom je, že o tom nemusíš vedieť vôbec nič. Router môže fungovať normálne, internet ide, všetko vyzerá v poriadku. Medzitým ho ale mohol niekto využívať na cudzie útoky.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať