Categorías: Economía

Descubren una de las mayores operaciones de cibercrimen de ‘botnet-as-a-service’ vistas en los últimos años

MADRID, 18 (Portaltic/EP)

Una de las mayores operaciones de cibercrimen de ‘botnet-as-a-service’ vistas en los últimos años implica a cerca de 230.000 ‘routers’ de la firma MikroTik vulnerables cuyos dueños, sin saberlo, participan de actividades delictivas como la propagación de ‘malware’ o la realización de ataques de denegación de servicio (DDoS).

El descubrimiento de las operaciones de este ‘botnet-as-a-service’, es decir, una red de equipos informáticos infectados que se controlan de forma remota, es el resultado de una investigación realizada por el investigador senior de Malware de Avast, Martin Hron, a partir de distintos hallazgos en los últimos años.

En concreto, este investigador revela que el servidor C2 fue el responsable de distribuir una campaña de ‘malware’ de minería de criptomonedas -de la que Avast informó en 2018-, el ‘malware’ Glupteba, importantes ataques DDoS dirigidos a varias empresas en Rusia, incluyendo Yandex, así como en Nueva Zelanda, y los Estados Unidos, y presumiblemente también el malware’ ‘TrickBot.

Hron señala en su investigación que el servidor C2 sirve como una ‘botnet-as-a-service’ que controla casi 230.000 ‘routers’ MikroTik vulnerables, a los que pudo “exclavizar” dada la combinación de las credenciales por defecto y de varias vulnerabilidades, en concreto, de una vulnerabilidad registrada como CVE-2018-14847, que se hizo pública en 2018, y para la que MikroTik emitió una corrección, como se recoge en un comunicado.

Según el motor de búsqueda Shodan.io, el mayor número de ‘routers’ MikroTik con el puerto crítico 8921 abierto (aunque no necesariamente vulnerables) se encuentra en Brasil (266k), Rusia (180k), Estados Unidos (146k), Italia (83k) e Indonesia (69k).

Por ello, desde Avast recomiendan a los usuarios que actualicen sus ‘routers’ con los últimos parches de seguridad, que establezcan una contraseña segura para el ‘router’, que deshabiliten la interfaz de administración del ‘router’ desde el lado público y que ayuden a otras personas que no sean tan expertas en tecnología.

Redacción

Equipo de la redacción central de EditorialOn. Somos muchos, de sitios muy distintos y vivimos por y para la información.

Entradas recientes

Roger Yves Bost gana la Copa del Rey en el Longines Global Champions Tour 113 CSI 5* Madrid

MADRID, 18 (EUROPA PRESS) El jinete francés Roger Yves Bost, con "Ballerine du Vilpion", conquistó…

4 horas hace

CaixaBank y la ADR La Rioja Oriental convocan los premios ‘Tierra de Oportunidades’

LOGROÑO, 18 (EUROPA PRESS) CaixaBank y ADR La Rioja Oriental abren el próximo lunes, 20…

10 horas hace

Una manifestación en Vitoria reclama cambios en las políticas culturales y audiovisuales en favor del euskera

VITORIA, 18 (EUROPA PRESS) Una movilización en Vitoria-Gasteiz ha reclamado este sábado al Gobierno Vasco…

11 horas hace

Feliu de la ANC señala que la falta de una lista independentista “transversal” causó la abstención

Abre la puerta a una nueva candidatura independentista si se repiten las elecciones catalanas BARCELONA,…

13 horas hace

Feijóo afirma que pondrá en marcha medidas en Bruselas “en consonancia con el esfuerzo” que realiza el campo

MURCIA, 18 (EUROPA PRESS) El presidente del PP, Alberto Núñez Feijóo, se ha comprometido a…

13 horas hace

La plantilla de la CNMV se reunirá el miércoles con Hacienda para solicitar mejoras salariales y laborales

MADRID, 18 (SERVIMEDIA) Los trabajadores de la Comisión Nacional del Mercado de Valores (CNMV) iniciarán…

13 horas hace

Esta web usa cookies.