Categories: CyberwarSegurança

Malware contamina routers e redireciona para sites falsos

O router pode ser um dos pontos mais frágeis de uma rede. Muita gente simplesmente ignora a recomendação dos fabricantes e não modifica a senha padrão de acesso aos aparelhos, deixando a porta aberta para criminosos.

 

Hackers de má fé encontraram formas de usar malware de alteração de Domain Name System (DNS) que podem transformar o mais simples router numa ferramenta para levar a cabo esquemas e campanhas criminosas. Quem deu o alerta foi a Trend Micro, empresa especializada em segurança digital.

O malware é utilizado para mexer com as configurações de DNS do router. Em casos onde os utilizadores tentam aceder a sites bancários legítimos ou outras páginas definidas pelos atacantes, o malware direciona-os para versões maliciosas dos sites citados. Isso permite que os cibercriminosos roubem as credenciais de conta dos utilizadores e as suas senhas.

O Brasil é o país que apresenta o maior número deste tipo de sites maliciosos – 88% do total – seguido por Estados Unidos e Japão.

Com as configurações de DNS alteradas, os utilizadores não sabem se estão a navegar por sites confiáveis ou por cópias deles. Os mais vulneráveis a este tipo de ataque são aqueles que não modificam a configuração padrão dos routers.

Alguns dos sites direcionados observados são adaptados para serviços móveis, o que significa que, uma vez que o router tem as suas configurações de DNS alteradas, todos os dispositivos na sua rede estão expostos a esses ataques, inclusive dispositivos móveis.

Os ataques podem não ser somente limitados a fraudes bancárias online. Eles podem ser perigos iminentes também para a Internet das Coisas (IoT) ou dispositivos inteligentes, pois os criminosos podem facilmente envenenar nomes DNS de autenticação/feedback de websites usados por esses dispositivos e roubar as credenciais dos utilizadores.

Para prevenir esses ataques e outros com foco nos routers, a Trend Micro recomenda que os utilizadores usem senhas fortes para todas as suas contas, modifiquem o IP padrão do router, para que a localização pelo criminoso seja dificultada e, mais importante, desabilitem os recursos de administração remota.

Sem a administração remota, o router só poderá ter as suas configurações modificadas localmente, com uma máquina fisicamente ao lado do aparelho, inviabilizando o golpe. É muito menos cómodo, mas a segurança compensa.

De acordo com a companhia, é uma boa ideia, periodicamente, auditar as configurações DNS do router e prestar atenção às visitas a sites que requerem credenciais, como provedores de e-mail, bancos, etc. Eles todos devem mostrar um certificado SSL válido. Outra ação preventiva é instalar extensões de browser que possam bloquear scripts antes deles serem executados no browser do utilizador, como o NoScript.

*Jocelyn Auricchio é jornalista da B!T no Brasil

Jocelyn Auricchio

Atua como jornalista especializado em tecnologia há mais de 20 anos, escrevendo para as maiores empresas de mídia do Brasil, como Editora Abril e Jornal O Estado de São Paulo. Além de foco em cobertura B2B e B2C, tem especial interesse nos bits e bytes do mundo hacker. Entusiasta por tecnologia desde que conseguiu formular as primeiras frases, está em busca de um mítico notebook para jogos com grande autonomia de bateria. Acredita em café bom, chocolate amargo e comida decente.

Recent Posts

Fundo Europeu de Investimento garante 5 milhões de euros à Code for All__

A garantia faz parte de uma iniciativa que visa facilitar o acesso ao financiamento a…

1 dia ago

Ericsson Imagine Live em Portugal destaca papel do 5G

O evento pretendeu dar a conhecer insights de especialistas, explorar demonstrações de vanguarda e discutir…

2 dias ago

Carris Metropolitana tem novo website mobile-first

Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…

4 dias ago

Bit2Me STX inicia testes Sandbox para bolsa de valores blockchain

O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…

5 dias ago

150 mil euros para promover a inovação na Indústria

Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…

5 dias ago

UCP é reconhecida como a instituição universitária mais empreendedora em Portugal

O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…

1 semana ago