Fecha de publicación: 01/08/2018
Un grupo de investigadores de SpiderLabs (Trustwave) ha encontrado una nueva botnet formada por más de 200.000 routers MikroTik, que inyecta una serie de scripts de Coinhive para minar criptomonedas utilizando los dispositivos de los usuarios conectados a estos routers (criptojacking). Esta botnet se inició en unos 72.000 routers en Brasil, aunque en muy poco tiempo empezó a infectar dispositivos de todo el mundo hasta superar la cifra de los 200.000 routers comprometidos.
El atacante aprovechó una vulnerabilidad 0-day en el componente Winbox de los routers que se descubrió en abril. MikroTik parcheó este exploit en menos de un día (RouterOS v6.42.1 y v6.43rc4), pero esto no quiere decir que los usuarios hayan aplicado el parche, por lo que es muy probable que la cifra de afectados se incremente.
Para solucionar este fallo de seguridad se debe instalar esta actualización, aunque para mayor seguridad, se pueden restablecer los valores de fábrica del router de manera que, en caso de haber sido infectado, se elimine el exploit y, gracias a los parches, se evite que se vuelva a infectar.
Etiquetas: 0day, Botnet, Malware, Vulnerabilidad
Referencias:
Referencia | Medio | URL | Fecha | Externo | Idioma destino | Idioma contenido |
---|---|---|---|---|---|---|
Mass MikroTik Router Infection ? First we cryptojack Brazil, then we take the World? | trustwave.com | https://www.trustwave.com/Resources/SpiderLabs-Blog/Mass-MikroTik-Router-Infection-â¤"-First-we-cryptojack-Brazil,-then-we-take-the-World-/ | 01/08/2018 | si | en | en |
170.000 routers MikroTik convertidos en una botnet y utilizados para minar criptomonedas por un fallo 0-day | redeszone.net | https://www.redeszone.net/2018/08/02/routers-mikrotik-botnet-minar-monedas/ | 02/08/2018 | si | es | es |
Campaña de criptojacking afecta a más de 200.000 routers MikroTik: Brasil el país más perjudicado | welivesecurity.com | https://www.welivesecurity.com/la-es/2018/08/03/campana-de-criptojacking-afecta-mas-de-200-000-routers-mikrotik-brasil-el-pais-mas-afectado/ | 03/08/2018 | si | es | es |