12 abril 2009

Psyb0t, Virus ¡ en Linux ! Caramba ¡ Routers ! y tambien ¡ Modems ! Infectados


Hay shamakos apenas ayer hablabamos sobre Conficker este virus que ataca los sistemas operativos de la familia Windows, recuerdan.

Now!

Bueno se preguntaran porque los signos de admiracion en el titulo de este post, no no crean que es un error de gramatica ni nada de eso.
Admiracion, ¿Puede infectarse un Router?, ¿Puede infectarse mi modem de porqueria como el 2WIRE de infinitum? y mucha mas admiracion al preguntarme ¿Puede infectarse Linux?, :( :(, la respuesta chamakitos es que siiiiii muajajajajajajajaja (Vuelve la risa macabra).

Esto hasta hace apenas unos dias quedo comprobado cuando soltaron un nuevo gusano a la red que realiza ataques DOS (Denegacion de servicio), entre otros.

Este singular gusano del tipo botnet fue descubierto por la empresa DroneBL, cuando analizaban un ataque de denegacion de servicio que recibieron hace unas semanas.

Se estima que el virus hasta la fecha cuenta con mas de 100,0000 dispositivos infectados y la cifra va en aumento, debido a que su deteccion y eliminacion son bastate complicadas Hasta dificiles para un usuario normal.

Vaya
Cabe decir que este gusano no ataca ordenadores de escritorio o servidores sino Routers y Modems ADSL que tengan un sistema operativo Linux, es la primera vez que se comprueba un ataque existoso en este tipo de dispositivos.

Psyb0t utiliza para su propagacion los servicios ssh, telnet y http, explotando sus vulnerabilidades realizando ataques DOS a las contraseñas debiles en los usuarios, una vez dentro de nuestro dispositivo el gusano descarga un archivo malicioso que permite a su creador administrar de manera remota nuestro dispositivo robando informacion sensible e impidiendo el acceso a el panel de control y administracion de nuestro dispositivo.

No deberiamos descartar la idea de que en un futuro se creen variantes de este gusano que sean capaz de infectar otros sistemas Linux y servidores.

Deteccion

Como administradores de red o como simples usuarios de nuestros Modems caseros, debemos adoptar medidas drasticas para la deteccion de este tipo de software malicioso. Cuando detectemos una anomalia en nuestra red y simplemente descartemos la idea de que es un virus en nuestro pc, Caray revisemos nuestro Router, ¡Talvez estemos infectados por Psyb0t!.
Las Recomendaciones de azoyu-online si estas infectado por Psyb0t {}

  • Resetea la configuracion de tu Router o Modem.
  • Actualiza tu firmware a la version mas reciente
  • Visita DroneBL y ve las instrucciones para la desinfeccion
Evitando la infeccion
  • Manten actualizado tu Firmware
  • Utiliza contraseñas fuertes y no la clasicas como admin o 1234.
  • Deshabilita los servicios que no utilices en tu dispositivo
  • Revisa dos o tres veces por semana la configuracion del panel de control de tu dispositivo.
Bueno eso es todo si surgen inquietudes por parte de los lectores ya saben estamos para ayudarlos en lo que podamos, saludos de parte del team azoyu-online.




1 comentarios:

Anónimo dijo...

yeahhh jejeje me gusto la imagen jaja chido skull
jajaja hay luego te ves y buena informacion jajaj
que risa chida la imagen del equipo de azoyu-online jaja