Continua após o anúncio
Categorias: Notícia

Avast detecta mais de 4,6 milhões de ataques remotos a roteadores no Brasil

Os ataques a roteadores por meio de sites maliciosos continuam em alta no Brasil, de acordo com a empresa de antivírus Avast. Na última quarta-feira (10), a companhia informou que detectou e bloqueou mais de 4,6 milhões de sequestros de DNS (sigla em inglês para Domain Name System) no país apenas entre fevereiro e março deste ano.

Continua após o anúncio

DNS é um banco de dados que traduz nomes de host para endereços únicos de IP (Internet Protocol). Quando ocorre o sequestro de DNS de um roteador, o autor do ataque pode redirecionar a busca do usuário para qualquer página que ele quiser. Ou seja, ele passa a ter a capacidade de controlar remotamente toda a navegação das máquinas conectadas na mesma rede de Internet. Desse modo, ele pode levar as pessoas a sites falsos ou maliciosos para realizar ataques virtuais, como roubo de dados.

Normalmente, esse ataque é feito por meio de falsificação de solicitações entre sites (Cross-Site Request Forgery – CSRF). Com essa ação, um hacker consegue modificar as configurações de roteadores Wi-Fi para cadastrar servidores de DNS maliciosos, que redirecionam os visitantes para sites falsos.

Continua após o anúncio

Os ataques costumam começar quando um usuário visita um site comprometido que consegue explorar e infectar o roteador Wi-Fi. É comum que essas páginas tenham publicidade maliciosa (ou malvertising). No Brasil, o malvertising geralmente é encontrado em sites de conteúdo adulto, filmes ilegais e esportes. Só no Brasil, durante o primeiro semestre do ano, o antivírus da Avast detectou mais de 180 mil roteadores que tiveram as configurações de DNS sequestradas.

Os ataques acontecem quando os roteadores usam senhas administrativas fracas e são vulneráveis à ataques de CSRF. A Avast diz que o invasor usa o ataque ao DNS para fazer phishing, exibir anúncios maliciosos em páginas da Web legítimas ou usar o computador da vítima para minerar criptomoedas.

Continua após o anúncio

Páginas falsas pode ser difíceis de identificar, porque costumam ter endereço e visual parecidos com as originais. Mas, graças ao aumento do uso da segurança da camada de transporte – protocolo que confirma a legitimidade da página colocando HTTPS e um cadeado na URL – ficou mais fácil identificar a falsificação. Por exemplo, sites HTTPS comprometidos não exibirão o cadeado.

Site real do Santander: URL usa HTTPS (um padrão seguro) e certificado SSL – representado por um cadeado verde na barra do navegador

Continua após o anúncio

Site falso do Santander: não há HTTPS nem cadeado na barra do navegador – o que indica que o site não é confiável

Continua após o anúncio

Segundo a Avast, os sites falsificados com mais frequência no país são:

• Santander (24%);

• Bradesco (19%);

Continua após o anúncio

• Banco do Brasil (13%);

• Itau BBA (13%);

• Netflix (11%);

• Caixa (10%);

Continua após o anúncio

• Serasa Experian (10%).

Roteadores D-Link, Motorola, TP-Link, GVT e Vivo já foram alvos de ataque. Os dispositivos mais afetados são populares no país:

Continua após o anúncio

• TP-Link TL-WR340G

• TP-Link WR1043ND

• D-Link DSL-2740R

• D-Link DIR-905L

Continua após o anúncio

• A-Link WL54AP3 e WL54AP2

• Medialink MWN-WAPR300

• Motorola (Arris) SBG6580

• Realtron

Continua após o anúncio

• Gothan GWR-120

• Secutech RiS-11/RiS-22/RiS-33

Além de ficar atento à legitimidade de sites, a Avast informa que as pessoas podem se proteger mantendo o firmware do roteador atualizado ou mesmo substitui-lo quando não houver mais atualizações disponíveis. Também é importante criar senhas administrativas fortes e verificar as configurações DNS periodicamente.

Continua após o anúncio
Ver Mais
Compartilhar
Publicado por:
GameVicio

Posts Recentes

Jason Schreier esclarece polêmica e nega que Sony esteja “irritada” com a Naughty Dog

"É um absurdo": Jornalista afirma que seus comentários foram tirados de contexto. Ver mais

25 de maio de 2026

Star Citizen está vendendo uma nave de US$ 5 mil que ainda nem está disponível no jogo

Nova nave à venda é apenas uma “promessa de conceito” e ainda exige uma redação… Ver mais

25 de maio de 2026

Steam Machine foi adicionada ao banco oficial Vulkan e sugere lançamento próximo

O Steam Machine deu mais um passo concreto em direção ao seu lançamento Ver mais

25 de maio de 2026

Lisuan LX 7G100 pode mudar o jogo? GPU 100% chinesa mostra potencial, mas perde para a RTX 3060

Lisuan LX 7G100 roda jogos modernos sem grandes problemas de driver, porém entrega desempenho próximo… Ver mais

25 de maio de 2026
Continua após o anúncio

Gran Turismo 7 não para: update grátis adiciona 5 carros, incluindo BMW M Hybrid V8 e Ferrari 499P

Gran Turismo 7 ganha update grátis com cinco carros! Ver mais

25 de maio de 2026

RTX 5060 Ti Ghost entra em oferta com 29% OFF na Semana Gamer da Amazon

A RTX 5060 Ti atingiu o menor preço dos ano, surgindo como uma das principais… Ver mais

25 de maio de 2026
Img de rastreio