[ALERTA] Peligroso malware «Mirai» crea red zombie usando cualquier dispositivo conectado

El ecosistema de Internet de las Cosas o IoT está siendo utilizado para crear grandes redes botnets de dispositivos infectados con auto-propagación de malware que pueden ejecutar ataques de denegación de servicio DDoS. Los dispositivos IoT son particularmente vulnerables al malware, por lo que la protección de estos equipos y hardware conectado es fundamental para proteger los sistemas y redes.

Ilustración: BeeBright vía Shutterstock
Ilustración: BeeBright vía Shutterstock

La alerta ha sido dada por el Sistema Nacional de Ciberconocimiento de EE.UU.

El 20 de septiembre de 2016, el blog de seguridad de Brian Krebs (krebsonsecurity.com) fue blanco de un ataque DDoS masivo, uno de los más grandes de la historia, superior a 620 gigabits por segundo (Gbps). El ataque fue provocado por una red de bots IoT impulsado por el malware Mirai.

El malware Mirai explora continuamente Internet buscando dispositivos vulnerables de la IoT, que luego son infectados y se usan como una red zombie para perpetrar ataques. Mirai utiliza una breve lista de 62 nombres de usuario y contraseñas por defecto comunes para buscar los dispositivos vulnerables. Debido a que muchos dispositivos IoT no están protegidos correctamente o débilmente asegurados, este breve diccionario permite al robot del malware acceder a cientos de miles de dispositivos.

El presunto autor de Mirai afirmó que más de 380.000 dispositivos de IoT fueron esclavizados por el programa malicioso Mirai en el ataque en al sitio web de Krebs.

Los dispositivos IoT afectados en los últimos incidentes de Mirai fueron principalmente los routers domésticos, cámaras de seguridad conectadas a internet y las grabadoras de video digital.

El código fuente de malware Mirai ha sido publicado en línea a finales de septiembre lo que abre la puerta a un uso más generalizado del código para crear otros ataques DDoS.

A principios de octubre, Krebs de Seguridad informó sobre una familia de malware distintos, responsables de otros ataques de botnets IoT. Este otro tipo de malware, cuyo código fuente no es público, y se conoce como Bashlite. Este malware también infecta a través de sistemas de nombres de usuario y contraseñas por defecto. Level 3 Communications, una empresa de infraestructura de red, indica que la red de bots Bashlite puede tener esclavizados a aproximadamente un millón de dispositivos de IoT.

Con la liberación del código fuente de Mirai en Internet automáticamente aumenta el riesgo que se generen más redes de bots. Tanto Mirai y Bashlite pueden explotar los numerosos dispositivos IO que aún utilizan contraseñas por defecto y son fácilmente deducibles. Tales ataques de botnets podrían perturbar gravemente las comunicaciones de una organización o causar daño económico significativo.

Solución:

Con el fin de eliminar el malware Mirai desde un dispositivo infectado, los usuarios y los administradores deben tomar las siguientes acciones con sus dispositivos IoT:

  1. Desconecte el dispositivo de la red.
  2. Una vez desconectado de la red y de Internet, realice un reinicio. Debido a que el malware Mirai está alojado en la memoria dinámica, reiniciar el dispositivo borra el malware.
  3. Asegúrese de que la contraseña para acceder al dispositivo sea distinta a la contraseña por defecto y haya sido cambiada por una contraseña segura.
  4. Volver a conectar el equipo a la red sólo después de reiniciar y cambiar la contraseña. Si vuelve a conectar antes de cambiar la contraseña, el dispositivo podría volver a infectarse rápidamente con el malware Mirai.
Etiquetado:

AltaDensidad.TV




Zelle, uno de los servicios de pagos digitales más utilizados en Estados Unidos, prepara su llegada a India como parte de una estrategia de expansión internacional que marca un cambio importante para la plataforma. El movimiento representa la primera incursión de Zelle en un mercado extranjero desde su lanzamiento en 2017 y refleja cómo los...

Durante más de una década, crear una cuenta en Google significa obtener automáticamente 15 GB gratis para usar entre Gmail, Google Drive y Google Photos. Ese beneficio se convierte en una de las principales ventajas del ecosistema de la empresa frente a otros competidores. Ahora eso podría cambiar. Varios reportes detectan que Google comienza a...

Venezuela Tech Week y Congreso Internacional de Emprendedores ponen a Caracas en el radar de inversionistas globales

Caracas busca reposicionarse en el mapa tecnológico regional. Esa es una de las principales conclusiones que deja la primera edición de la Venezuela Tech Week, realizada junto al II Congreso Internacional de Emprendedores. Durante cuatro días, la capital venezolana reunió a empresarios, inversionistas y representantes del ecosistema startup en un evento que buscó abrir nuevas...

Samsung Flex Titanium: la tecnología que promete acabar con el pliegue en las pantallas plegables

Samsung presenta oficialmente su nueva tecnología de pantalla llamada Flex Titanium. El anuncio llega el 15 de julio de 2026, una semana antes del evento Galaxy Unpacked. Ese evento tiene lugar el 22 de julio y ahí debutan los nuevos plegables de la marca. Flex Titanium busca resolver los dos problemas históricos de los teléfonos...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo