Roteadores D-Link em risco: nova variante de malware Mirai
Uma nova ameaça de malware está atacando roteadores D-Link DIR-823-X, colocando sua segurança em risco. Entenda como se proteger.

Recentemente, uma nova variante do malware Mirai tem se mostrado uma preocupação significativa para os roteadores D-Link da série DIR-823-X. Essa ameaça permite que hackers assumam o controle dos dispositivos de internet de forma relativamente simples. A empresa de segurança Akamai foi responsável por identificar essa vulnerabilidade pela primeira vez no início de março de 2026. Curiosamente, a falha que possibilita essa invasão é uma injeção de comandos que foi descoberta há cerca de 13 meses.
Os pesquisadores Wang Jinshuai e Zhao Jiangting, que inicialmente publicaram uma prova de conceito da vulnerabilidade no GitHub, acabaram removendo essa informação. Agora, essa ameaça já está se manifestando no mundo real, afetando versões de firmware 240126 e 24082, permitindo a execução de comandos remotos não autorizados de maneira discreta.
O processo de invasão começa com o envio de pedidos manipulados a um ponto de acesso vulnerável do sistema do roteador. A partir daí, um script é baixado de um endereço externo e executado diretamente no equipamento. Infelizmente, os roteadores mais antigos da série DIR-823-X estão totalmente expostos a essa variante do malware e, como não receberão mais atualizações, a situação é preocupante.
O malware, conhecido como tuxnokill, é uma versão do Mirai que se adapta a diferentes sistemas operacionais, transformando o roteador em um robô de botnet, potencializando ataques de negação de serviço (DDoS). Embora os roteadores D-Link sejam os mais atingidos, não se deve descartar a possibilidade de que outras marcas, como TP-Link e ZTE, também possam ser alvo desse tipo de invasão.
Vale destacar que a D-Link se encontra em uma posição delicada, já que a série DIR-823-X teve seu suporte oficial encerrado em novembro de 2024. Isso implica que a fabricante não fornece mais assistência técnica nem desenvolve atualizações para esses modelos. Historicamente, a empresa não costuma fazer exceções para dispositivos descontinuados, o que torna improvável que uma solução para essa nova ameaça seja disponibilizada.
Se você possui um roteador mais antigo dessa marca, o ideal, segundo especialistas, é considerar a substituição por modelos mais novos que tenham suporte ativo. Caso a troca não seja viável, é aconselhável desativar o acesso remoto no painel de administração, alterar a senha padrão e ficar atento a qualquer mudança inesperada nas configurações da rede.
