Artículos de Seguridad Threat Center ESET Online Scanner Amenazas Explicadas Niveles de Amenazas Consejos Prácticos Casos de Estudio ThreatSense ESET Live Grid
 
Más de once mil teléfonos, routers y cámaras IP, infectadas con una nueva amenaza

Una variante del malware Linux/Hydra.B, ha creado una red de máquinas zombis (botnet) llamada Aidra por sus creadores, con la capacidad de infectar desde smartphones y tablets, hasta cámaras de vigilancia IP y routers domésticos.



Todo dispositivo basado en sistemas operativos Linux, puede ser afectado. El objetivo del malware es reclutar la mayor cantidad de víctimas, que quedarán bajo el control de los piratas informáticos que controlan la botnet.

El modo de ataque es a través de lo que se denomina "fuerza bruta", es decir, mediante una conexión vía telnet, se comprueban innumerables combinaciones de contraseñas (algo muy sencillo en el caso de los dispositivos como cámaras y routers a los que no se les ha cambiado el usuario y contraseña que traen de fábrica), hasta encontrar la que permita el acceso.

Telnet es un protocolo que establece una conexión a una máquina remota, y que en su variante SSH (una versión cifrada del protocolo), se utiliza para abrir una sesión de usuario con una máquina UNIX (Linux).

Cuando ello se logra, el troyano (detectado como una variante de Linux/Hydra.B por ESET), puede infectar el sistema operativo, convirtiéndolo en un equipo zombi que se reportará al propietario de la red botnet, enviando a su vez comandos a otros equipos para continuar con la propagación a través de todos aquellos dispositivos que se encuentren conectados o se conecten a los infectados.

La botnet utiliza principalmente IRC para sus enviar sus comandos. IRC (Internet Relay Chat) es un protocolo de comunicación en tiempo real basado en texto, el cual también puede utilizar robots (bots) para ello.

Según las últimas investigaciones de ESET, se calcula en más de once mil equipos (entre diferentes dispositivos), los actualmente infectados con Aidra.

Una de las recomendaciones más básicas pero primordial, es la de cambiar las contraseñas que la mayoría de estos dispositivos traen por defecto (por ejemplo cámaras IP y routers, ya vienen con un usuario y contraseña de acceso predefinido por el fabricante). A nivel de redes, es importante utilizar cortafuegos, y cerrar todos los puertos que no estén en uso (aunque hay varias "escuelas" al respecto, creemos que lo más conveniente es aquello de "cerrar todo y abrir solo lo que se utiliza").

La alerta fue emitida hace un mes por el sitio "Atma.es", cuyo objetivo es identificar direcciones de red maliciosas en internet, que intentan alguna clase de ataque dirigido a tomar el control remoto de computadoras, etc.

El aviso, actualizado el 13 de febrero pasado, indicaba que se estaban detectando "una gran cantidad de ataques -principalmente por Telnet- procedentes de todo tipo de dispositivos, como enrutadores domésticos, media centers, TIVOs, discos multimedia de red, decodificadores de TV/DVB/VOD/TDT, etc. Se trata de un nuevo malware todavía desconocido al que su autor original denominó Aidra," publicó el sitio.

Lo más curioso de Aidra, es que se caracteriza por no atacar directamente a sistemas operativos tradicionales como lo hacen otras botnets, sino que afecta a aquellos dispositivos que poseen un sistema embebido basado en Linux, tales como routers domésticos, cámaras de vigilancia IP, sistemas VOIP (voz sobre IP), teléfonos inteligentes y tablets.





Publicado el 19/03/2012

Otras noticias recientes:

Alerta sobre gusano que se propaga velozmente vía Skype (21/05/2013)
Campaña Empresas 100% Libres de Amenazas Informáticas (15/05/2013)
Ya está disponible la versión 6 de ESET NOD32 y ESET Smart Security (19/01/2013)
La Seguridad de la Información, lo que nos deja 2012 (07/12/2012)
Ataques a gobiernos vía Xtreme RAT (05/12/2012)
Los desafíos para la seguridad informática de cara al 2013 (04/12/2012)
Instagram no se salva de las estafas informáticas (03/12/2012)
Skype y una vulnerabilidad que estuvo activa más de 2 meses (30/11/2012)
Guerra online: organización Anonymous atacó sitios gubernamentales de Israel (29/11/2012)
Seguridad de datos personales a través de redes Wi-Fi (13/11/2012)
Principio de la página Página anterior Imprimir esta página