[ALERTA] Peligroso malware «Mirai» crea red zombie usando cualquier dispositivo conectado

El ecosistema de Internet de las Cosas o IoT está siendo utilizado para crear grandes redes botnets de dispositivos infectados con auto-propagación de malware que pueden ejecutar ataques de denegación de servicio DDoS. Los dispositivos IoT son particularmente vulnerables al malware, por lo que la protección de estos equipos y hardware conectado es fundamental para proteger los sistemas y redes.

Ilustración: BeeBright vía Shutterstock
Ilustración: BeeBright vía Shutterstock

La alerta ha sido dada por el Sistema Nacional de Ciberconocimiento de EE.UU.

El 20 de septiembre de 2016, el blog de seguridad de Brian Krebs (krebsonsecurity.com) fue blanco de un ataque DDoS masivo, uno de los más grandes de la historia, superior a 620 gigabits por segundo (Gbps). El ataque fue provocado por una red de bots IoT impulsado por el malware Mirai.

El malware Mirai explora continuamente Internet buscando dispositivos vulnerables de la IoT, que luego son infectados y se usan como una red zombie para perpetrar ataques. Mirai utiliza una breve lista de 62 nombres de usuario y contraseñas por defecto comunes para buscar los dispositivos vulnerables. Debido a que muchos dispositivos IoT no están protegidos correctamente o débilmente asegurados, este breve diccionario permite al robot del malware acceder a cientos de miles de dispositivos.

El presunto autor de Mirai afirmó que más de 380.000 dispositivos de IoT fueron esclavizados por el programa malicioso Mirai en el ataque en al sitio web de Krebs.

Los dispositivos IoT afectados en los últimos incidentes de Mirai fueron principalmente los routers domésticos, cámaras de seguridad conectadas a internet y las grabadoras de video digital.

El código fuente de malware Mirai ha sido publicado en línea a finales de septiembre lo que abre la puerta a un uso más generalizado del código para crear otros ataques DDoS.

A principios de octubre, Krebs de Seguridad informó sobre una familia de malware distintos, responsables de otros ataques de botnets IoT. Este otro tipo de malware, cuyo código fuente no es público, y se conoce como Bashlite. Este malware también infecta a través de sistemas de nombres de usuario y contraseñas por defecto. Level 3 Communications, una empresa de infraestructura de red, indica que la red de bots Bashlite puede tener esclavizados a aproximadamente un millón de dispositivos de IoT.

Con la liberación del código fuente de Mirai en Internet automáticamente aumenta el riesgo que se generen más redes de bots. Tanto Mirai y Bashlite pueden explotar los numerosos dispositivos IO que aún utilizan contraseñas por defecto y son fácilmente deducibles. Tales ataques de botnets podrían perturbar gravemente las comunicaciones de una organización o causar daño económico significativo.

Solución:

Con el fin de eliminar el malware Mirai desde un dispositivo infectado, los usuarios y los administradores deben tomar las siguientes acciones con sus dispositivos IoT:

  1. Desconecte el dispositivo de la red.
  2. Una vez desconectado de la red y de Internet, realice un reinicio. Debido a que el malware Mirai está alojado en la memoria dinámica, reiniciar el dispositivo borra el malware.
  3. Asegúrese de que la contraseña para acceder al dispositivo sea distinta a la contraseña por defecto y haya sido cambiada por una contraseña segura.
  4. Volver a conectar el equipo a la red sólo después de reiniciar y cambiar la contraseña. Si vuelve a conectar antes de cambiar la contraseña, el dispositivo podría volver a infectarse rápidamente con el malware Mirai.
Etiquetado:

AltaDensidad.TV




Banesco aumenta límites de transferencias y Pago Móvil: estos son los nuevos montos diarios en Venezuela

Banesco actualiza los límites diarios para transferencias y pagos digitales en Venezuela. La medida modifica los montos máximos disponibles para clientes naturales y jurídicos que utilizan BanescOnline, BanescoMóvil, Pago Móvil y operaciones vía SMS. El banco informa que los nuevos topes aplican para transferencias interbancarias y pagos a terceros. Los cambios buscan ajustarse al comportamiento...

Maiquetía sigue cerrado: estas son las alternativas que ofrecen las aerolíneas para viajar desde y hacia Venezuela

Los vuelos desde y hacia el Aeropuerto Internacional Simón Bolívar de Maiquetía continúan suspendidos tras los dos terremotos que afectaron la región central de Venezuela. Mientras las autoridades mantienen las inspecciones y trabajos necesarios para restablecer las operaciones, las principales aerolíneas ajustan sus planes de contingencia para atender a miles de pasajeros con itinerarios afectados....

Una nueva filtración de datos, en esta ocasión, Burger King Italia, vuelve a poner sobre la mesa un problema cada vez más frecuente: los ataques a proveedores externos que manejan información de clientes. La empresa de comida rápida informó a sus usuarios que los sistemas de uno de sus proveedores fueron objeto de un acceso...

Las redes sociales se convierten en las últimas horas en un espacio de apoyo y solidaridad hacia Venezuela tras los terremotos que afectan varias regiones del país. Cantantes, músicos y figuras internacionales del entretenimiento publican mensajes de aliento, llamados a la ayuda humanitaria y recuerdos para un país que vuelve a enfrentar una emergencia de...

Movistar restablece el servicio en las 11 parroquias de La Guaira tras los sismos y apoya la red con Starlink

Los servicios de datos móviles, llamadas de voz y mensajería de texto (SMS) de Movistar vuelven a estar operativos en las 11 parroquias del estado La Guaira, luego del plan de recuperación ejecutado por la empresa tras los recientes eventos sísmicos que afectaron la infraestructura de telecomunicaciones en la región. La operadora informó que completó...

VigIA: la app mexicana que usa inteligencia artificial para detectar riesgos de abuso sexual infantil

México enfrenta una de las crisis más graves y menos denunciadas de violencia contra menores en América Latina. El abuso sexual infantil permanece oculto en miles de hogares, escuelas y entornos cercanos. Las cifras oficiales muestran un problema masivo, mientras organizaciones civiles alertan sobre la enorme cantidad de casos que nunca llegan ante las autoridades....

Spotify ahora deja recortar y compartir fragmentos de podcasts: así funciona la nueva herramienta Clips

Spotify da un nuevo paso para convertir los podcasts en contenido más fácil de viralizar y compartir. La plataforma comienza a desplegar una función llamada “Podcast Clips”, que permite seleccionar fragmentos específicos de un episodio y enviarlos directamente a redes sociales, chats o mensajes privados sin necesidad de compartir el programa completo. La novedad cambia...

Lamborghini Fenomeno Roadster: el descapotable híbrido de 1080 CV que lleva la exclusividad al extremo

Automobili Lamborghini presenta uno de los proyectos más radicales de su historia reciente. Se llama Lamborghini Fenomeno Roadster y llega como una edición ultralimitada de apenas 15 unidades, equipada con un sistema híbrido V12 capaz de entregar 1080 CV. La marca italiana asegura que se trata del modelo abierto más potente que ha fabricado hasta...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo