Tendvane

← Todos os artigos

Network17 de agosto de 2026

Uma nova botnet está a alugar routers domésticos como proxies - possivelmente incluindo o seu

O seu router não recebe atenção nenhuma. Fica a piscar num canto durante cinco ou seis anos, e ninguém volta a iniciar sessão nele depois do dia em que foi configurado. É exatamente esse o atrativo para quem quer que esteja a gerir o Evooo1Bot.

Os investigadores da Fortinet publicaram a sua análise a 13 de agosto: uma botnet Linux construída sobre o código divulgado do Mirai, ativa desde pelo menos julho. Entra através de 18 falhas conhecidas e há muito corrigidas - a mais antiga de 2007, a mais recente uma falha de 2025 no DIR-868L da D-Link - atingindo equipamento da NETGEAR, TP-Link, D-Link, Tenda, Zyxel, Telesquare e Alcatel, além de discos de rede da D-Link e câmaras da Hikvision. Também tenta adivinhar por força bruta credenciais SSH a partir de uma lista incorporada com mais de 150 pares de nome de utilizador e palavra-passe predefinidos, o que é uma forma delicada de dizer que entra em qualquer sítio onde ninguém tenha mudado a palavra-passe de fábrica.

O que acontece a seguir é a parte inovadora. Em vez de se limitar a recrutar o seu router para um canhão de DDoS - também herda dezasseis métodos de inundação para isso - o Evooo1Bot converte o dispositivo num proxy SOCKS5, ou a escutar na porta 1080 ou a ligar-se ele próprio ao servidor de retransmissão do operador, para que nada de suspeito fique exposto. O tráfego de desconhecidos sai então para a internet através do seu endereço IP doméstico. Também intercepta cabeçalhos de autenticação e cookies que passam por ele, e comunica com o seu controlador através da porta 443, para que o tráfego se confunda com HTTPS normal.

A verdadeira preocupação não é uma ligação mais lenta. É que a atividade de outra pessoa passa agora a remontar ao seu endereço. Três coisas ajudam: instalar o firmware mais recente a partir do site do próprio fabricante do router, mudar a palavra-passe de administração se ainda for a de fábrica, e desligar a gestão remota para que a página de administração não seja acessível a partir da internet de todo. Um router que deixou de receber firmware há anos deve simplesmente ser substituído.

A verificação de Rede do Tendvane lista todos os dispositivos na sua rede doméstica, o que é a forma mais rápida de reparar naquele router, câmara ou antigo disco de rede que já se tinha esquecido de que continuava ligado e virado para o exterior.

Fontes

Transferir o Tendvane