Pessoas que se preocupam com a segurança digital geralmente dedicam esforços de precaução contra vírus e hackers em computadores ou celulares. Porém, outro dispositivo que pode ser visado por cibercriminosos e muitas vezes não recebe muita atenção é o roteador de internet.
Um novo malware denominado Chaos que se propaga justamente por roteadores de pequeno porte e servidores de grande magnitude foi identificado atuando desde abril deste ano na internet pelos pesquisadores da Black Lotus Labs, uma divisão da empresa de cibersegurança Lumen.
A ameaça do Chaos representa não é trivial, já que, em poucos meses de monitoramento, foi observado que o vírus se adapta de maneira inédita a várias plataformas: ele consegue penetrar tanto sistemas Windows quanto Linux. Além disso, o malware consegue prosperar também em diversas arquiteturas de hardware, como ARM, Intel (i386), MIPS e PowerPC.
Diferenciais do vírus Chaos
Até o momento, 111 dispositivos infectados no mundo foram detectados, incluindo um servidor europeu que hospeda parte da célebre plataforma de desenvolvimento de software GitLab.
O vírus Chaos foi entendido até o momento pela Black Lotus Labs como um artifício usado por cibercriminosos para mineração de criptomoedas e para cultivar uma rede de máquinas para ataques distribuídos de negação de serviço ("ataques DDoS").
Espalhado principalmente em dispositivos localizados na Europa, o malware também se espalha por focos menores das Américas e Ásia-Pacífico. Outro diferencial dele é não se propagar por spam, mas sim por outros métodos, como ataques de força bruta e credenciais SSH roubadas.
Como proteger o roteador?
Roteadores de internet fazem a mediação do acesso de computadores e celulares à rede. Por isso, podem ser alvo de ameaças da internet e também ajudar a disseminá-las para outros dispositivos.
Removedor de malware e antivírus
Certos malwares têm a capacidade de modificar a configuração de funcionamento do roteador para redirecionar o acesso dos aparelhos conectados a servidores controlados por cibercriminosos, por exemplo.
Em primeiro lugar, o fato de um roteador poder ser alvo e propagador de vírus não significa que ter um removedor de malware e antivírus no celular ou computador é um esforço inútil. De fato, essa é uma ótima maneira de diagnosticar problemas e mitigar danos antes que problemas sérios aconteçam.
Bons removedores de malware geralmente apontam o tipo de programa que infecta uma máquina, permitindo entender qual é o foco ou maneira de atuação. Portanto, pode ajudar a colocar atenção no roteador, se ele for o foco do problema.
Alguns dos sinais mais perceptíveis de um vírus em roteador são:
Aplicativos ou programas que travam
Barras de ferramentas estranhas nos navegadores
Buscas na internet sendo redirecionadas
Conexão à internet frágil ou devagar
Senhas que param de funcionar
Computador vagaroso
Mensagens de vírus falsas ou pop-ups
Programas estranhos aparecendo na máquina
Sinais de fechadura (HTTPS, ou navegação segura) que somem da barra de endereço
Atualização de roteadores
Apesar de o malware Chaos ser uma nova e perigosa ameaça, outras variedades de vírus já atingiram roteadores no passado. Uma atualização desses dispositivos é também uma medida de segurança recomendada nesse contexto.
Esse tipo de renovação pode ser tanto de hardware quanto de software. Como qualquer outro dispositivo digital, roteadores têm uma vida útil: a tecnologia deles evolui e versões mais novas tendem a ser mais seguras.
Nesse sentido, alguns aparelhos do tipo são defasados e alvos mais comuns de vírus do que outros. Para esses casos, geralmente é necessário contatar a operadora de internet e solicitar uma troca do dispositivo, solicitando a visita de técnicos para instalação.
Outra possibilidade de atualização tem a ver com os programas de funcionamento do roteador. Se ele estiver infectado, por exemplo, suas configurações podem ter sido alteradas e as atualizações de segurança podem ter sido interrompidas.
Eis como atualizar o programa do roteador:
Baixe a atualização de fábrica (firmware) mais recente no site do fabricante do roteador
Digite o endereço de IP de seu roteador na barra de endereço do navegador e acesse-o. O IP provavelmente está inscrito numa etiqueta no próprio roteador.
Faça login ao seu roteador usando nome e senha, provavelmente gerados durante a configuração inicial do dispositivo. Em alguns casos, eles também vêm inscritos no próprio aparelho.
Escolha e instale a atualização baixada do firmware na janela de gerenciamento do roteador.
Reinicie o roteador.
Caso esse procedimento não seja suficiente, você pode tentar fazer uma reiniciação de fábrica no aparelho - pressionando e segurando o botão "Reset", presente na parte de trás do modem por 30 segundos.
Isso apagará todas as configurações atuais, menos o firmware mais atual. Portanto, se você não souber como reconfigurar o aparelho, peça ajuda de alguém que saiba antes de desempenhar essa ação.