Basque Cyber Security Centre - Centro Vasco de Ciberseguridad

Una campaña de criptojacking afecta a más de 200.000 routers MikroTik

Fecha de publicación: 01/08/2018

Un grupo de investigadores de SpiderLabs (Trustwave) ha encontrado una nueva botnet formada por más de 200.000 routers MikroTik, que inyecta una serie de scripts de Coinhive para minar criptomonedas utilizando los dispositivos de los usuarios conectados a estos routers (criptojacking). Esta botnet se inició en unos 72.000 routers en Brasil, aunque en muy poco tiempo empezó a infectar dispositivos de todo el mundo hasta superar la cifra de los 200.000 routers comprometidos.

El atacante aprovechó una vulnerabilidad 0-day en el componente Winbox de los routers que se descubrió en abril. MikroTik parcheó este exploit en menos de un día (RouterOS v6.42.1 y v6.43rc4), pero esto no quiere decir que los usuarios hayan aplicado el parche, por lo que es muy probable que la cifra de afectados se incremente.

Para solucionar este fallo de seguridad se debe instalar esta actualización, aunque para mayor seguridad, se pueden restablecer los valores de fábrica del router de manera que, en caso de haber sido infectado, se elimine el exploit y, gracias a los parches, se evite que se vuelva a infectar.

Etiquetas: 0day, Botnet, Malware, Vulnerabilidad

Referencias:

ReferenciaMedioURLFechaExternoIdioma destinoIdioma contenido
Mass MikroTik Router Infection ? First we cryptojack Brazil, then we take the World?trustwave.comhttps://www.trustwave.com/Resources/SpiderLabs-Blog/Mass-MikroTik-Router-Infection-â¤"-First-we-cryptojack-Brazil,-then-we-take-the-World-/01/08/2018sienen
170.000 routers MikroTik convertidos en una botnet y utilizados para minar criptomonedas por un fallo 0-dayredeszone.nethttps://www.redeszone.net/2018/08/02/routers-mikrotik-botnet-minar-monedas/02/08/2018sieses
Campaña de criptojacking afecta a más de 200.000 routers MikroTik: Brasil el país más perjudicadowelivesecurity.comhttps://www.welivesecurity.com/la-es/2018/08/03/campana-de-criptojacking-afecta-mas-de-200-000-routers-mikrotik-brasil-el-pais-mas-afectado/03/08/2018sieses