FBI har afsløret, at hackere udnytter kendte og uopdaterede sikkerhedshuller til at installere malware på disse enheder, som derefter integreres i botnets. Disse botnets bruges senere til angreb eller udlejes som proxy-tjenester til andre kriminelle.
Disse routere bliver målrettet for at blive tilknyttet netværkene 5Socks og Anyproxy. Her er der tale om to tjenester, der ikke oprindeligt blev skabt med ondsindet hensigt, men som nu er blevet overtaget af cyberkriminelle. Det skriver mediet TechRadar.
5Socks er en proxy-tjeneste, der tilbyder et stort antal roterende SOCKS5- og HTTPS-proxies. Den blev oprindeligt brugt til formål som webscraping, anonymitet og omgåelse af geografiske begrænsninger. I dag er det dog helt andre og mere ondsindede formål, den bliver brugt til.
Anyproxy derimod markedsføres som et letvægtigt og open-source HTTP/HTTPS-proxyværktøj, der er designet til at fejlfinde og ændre webtrafik i realtid. Det blev ofte brugt af udviklere og testere til at opsnappe og analysere anmodninger.
FBI har ikke oplyst, hvilke aktører der misbruger de to tjenester, men nævner, at det er 'kinesiske aktører', der forsøger at etablere botnets for at skjule deres aktiviteter rettet mod kritisk amerikansk infrastruktur.
Særligt udsatte routere
Ifølge rapporten er følgende Linksys- og Cisco-routere særligt udsatte:
E1200
E2500
E1000
E4200
E1500
E300
E3200
WRT320N
E1550
WRT610N
E100
M100
WRT310N
FBI opfordrer alle brugere til hurtigst muligt at frakoble og udskifte deres forældede udstyr. Hvis det ikke er muligt, bør man som minimum deaktivere funktioner til fjernadministration og genstarte de berørte enheder for at minimere risikoen for kompromittering.
Routere fungerer som indgangsport til al internettrafik på et netværk og er derfor ofte det første og mest almindelige mål i et cyberangreb.
Af denne grund er det også meget vigtigt, at du sørger for at beskytte dig selv bedst muligt. Det kan du blandt andet gøre ved at udskifte din gamle router - og det er især vigtigt at gøre dette, hvis du kan finde den på listen herover.