Categories: CloudSeguridadVirus

Hackean 4,5 millones de routers ADSL en Brasil

Fabio Assolini, investigador de Kaspersky Lab ha descrito durante el evento Virus Bulletin Conference cómo un grupo de ciberdelincuentes en Brasil ha logrado comprometer una red d 4,5 millones routers ADSL. Y cómo esto ha ocurrido durante meses sin que los usuarios fuesen conscientes del peligro.

Para realizar el ataque, se utilizaron primero dos scripts Bash y un ataque de Cross-Site Request Forgery (CSRF) para modificar la contraseña de administrador y eludir cualquier otra protección existente. A continuación, los criminales manipularon la entrada del servidor DNS del dispositivo.

Una vez comprometidos, los ordenadores de los usuarios eran redirigidos a dominios de phishing especialmente diseñados para robar credenciales de banca online. Según se sabe ahora, los atacantes habían instalado hasta 40 servidores DNS para manejar esta redirección y su actividad se ejecutó en grandes partes del espacio de direcciones IP de Brasil. De hecho, este agujero de seguridad no es reciente, sino que fue descubierto en marzo de 2011.

Los routers afectados, entre los que se encuentran marcas de fabricantes tan conocidos como Comtrend y su CT-5367 ADSL, incluyen al menos un chipset Broadcom no especificado. Algunos fabricantes han ido lanzando actualizaciones de firmware para atajar la vulnerabilidad, lo que en la actualidad reduce el número de routers secuestrados a unas 300.000 unidades.

Sin embargo, el peligro sigue ahí porque hay fabricantes que no soportan routers antiguos o responden con demasiada parsimonia ante reportes de agujeros de seguridad.

Kaspersky señala que, bajo estas circunstancias, hay muy pocas cosas que los usuarios pueden hacer para mejorar la protección de sus routers más allá de ajustar sus parámetros de seguridad y mantener al día firmware y software. Esto es, a menos que su proveedor les facilite un modelo de router mejor.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Arranca en Valencia eMobility Expo World Congress

eMobility Expo World es un espacio de encuentro y debate para analizar cómo la digitalización…

46 mins ago

Mejoran las previsiones de contratación en el sector TI español para el segundo trimestre

Frente a la proyección de fichajes del 8 % lanzada por ManpowerGroup en el primer…

4 horas ago

IDC rebaja sus previsiones para dispositivos de realidad virtual y aumentada

El entorno macroeconómico debilitado y un 2022 peor de lo esperado llevan a la consultora…

5 horas ago

Los envíos de ‘wearables’ recuperarán el ritmo en 2023

IDC cree que al final de año estos dispositivos superarán los 500 millones de unidades…

5 horas ago

El acceso a los archivos, un lastre para los teletrabajadores españoles

Casi 2 de cada 10 se ven obligados a acudir a la oficina solamente para…

6 horas ago

Pure Storage se centra en el sector público español.

Durante ASLAN 23, Pure Storage ha centrado su estrategia en la sostenibilidad, la eficiencia y…

7 horas ago