Uma nova variante do conhecido malware Mirai está mirando especificamente roteadores D-Link da série DIR-823-X. A ameaça, identificada pela empresa de segurança Akamai em março deste ano, permite que invasores assumam o controle total dos dispositivos de forma remota e silenciosa.

Roteadores antigos, da série DIR-823-X da D-Link, estão completamente vulneráveis ao malware e não receberão atualizações: convém trocar (Imagem: Divulgação/D-Link)
Como funciona a invasão
A brecha explorada é uma “injeção de comandos”, descoberta originalmente há pouco mais de um ano.
- O Processo: O hacker envia solicitações manipuladas ao roteador que, se vulnerável, baixa automaticamente um script externo.
- O Malware: O arquivo instalado é o tuxnokill, uma evolução do Mirai. Ele transforma o roteador em um “robô”, integrando-o a uma rede botnet para realizar ataques de negação de serviço (DDoS) em larga escala.
- Alcance: Embora o foco atual seja a D-Link, especialistas alertam que dispositivos da TP-Link e ZTE também podem estar no radar dessa ameaça.
O perigo dos aparelhos “Aposentados”
O maior problema para os donos da linha DIR-823-X é que esses modelos atingiram o fim de seu ciclo de vida oficial (End of Life) em novembro de 2024.
O que isso significa? A D-Link não oferece mais suporte técnico nem desenvolve correções de segurança para esses produtos. Como a empresa raramente abre exceções para aparelhos descontinuados, é improvável que um “patch” de proteção seja lançado para barrar o malware.
Como se proteger?
A recomendação primordial de especialistas em cibersegurança é substituir o roteador por um modelo atual que ainda receba atualizações constantes do fabricante.
Caso a troca imediata não seja possível, você deve tomar as seguintes medidas de emergência:
- Desativar o acesso remoto no painel de administração do roteador.
- Alterar a senha padrão de fábrica por uma combinação forte e única.
- Monitorar as configurações de rede frequentemente em busca de alterações estranhas ou comportamentos inesperados.





