domingo, 7 de marzo de 2010

EL BOTNET "CHUCK NORRIS", ATACA A ROUTERS CON USUARIO Y CONTRASEÑA POR DEFECTO.

Existe un tipo de malware denominado por los expertos en seguridad “botnet” (conjunto de robots informáticos o bots, que se ejecutan de manera autónoma y automática. El artífice de la botnet puede controlar todos los ordenadores/servidores infectados de forma remota y normalmente lo hace a través del IRC: Las nuevas versiones de estas botnets se están enfocando hacia entornos de control mediante HTTP, con lo que el control de estas máquinas será muchos más simple. Sus fines normalmente son poco éticos), este tipo de malware ha infectado ya millones de ordenadores en el mundo.

Ahora se ha dado a conocer una variante de este tipo de malware en este caso se trata de un botnet conocido como Chuck Norris, este botnet, tiene la peculiaridad de en lugar de infectar los ordenadores, se centra en la infección y el ataque de los routers y modems que conserven la configuracion de acceso por defecto, es decir el nombre de usuario y el password.

Este malware se aprovecha de la vulnerabilidad que presentan los routers mal configurados o mal protegidos y disponibilidad de estos para ejecutar accesos remotos, los passwords mas comunes, los cuales pueden ser fruto de un ataque son: 1234, user, admin, adminttd, 123456, administrador.

Si tu router conserva aun la configuracion por defecto (con la que te lo mandaron a casa) y por lo tanto la posibilidad de ser vulnerable a uno de estos ataques, quizás sea el momento de cambiar el password de acceso.

En este enlace se puede averiguar el password por defecto de los principales modelos de router, así de fácil: ENLACE.

Archivo:Zombie-process.png 
Como siempre, cuidado con los adjuntos de correo y con lo que os descargaís, pasadle un antivirus actualizado antes de abrirlos. "TENED CUIDADO AHÍ FUERA".

Fuente: Adsltodo y Wikipedia.

No hay comentarios: