Nuevo troyano que altera routers
Algo que ya se veía venir y que ahora comienza a materializarse en una realidad palpable: Apareció DNSChanger, un troyano que crackea por fuerza bruta routers domésticos para cambiar los servidores DNS configurados y así comprometer, mediante ataques de phishing (por ejemplo haciéndole creer al usuario que está en el sitio web de su banco) o inyección de malware cualquier computadora en la red local que navegue mediante ellos. Para lograr la intrusión el troyano utiliza una lista de passwords por defecto conocidos con los que intenta acceder, y si lo logra ya tiene el control completo del router, y con este virtualmente de toda la red local que aquel maneja. Aparentemente los ataques se concentran en routers de las marcas D-Link y Linksys.
Una forma de detectar si fuimos comprometidos por DNSChanger es encontrar el rango IP 85.255.*.* en nuestros parámetros de TCP/IP; otra consiste en ingresar en el navegador un dominio que sabemos inexistente y observar que aún así se carga un sitio web. Más información y capturas relativas a este troyano pueden verse en el blog de TrustedSource.
Por el momento, una de las medidas de prevención obvias y básicas, que hay que hacer ni bien se instala un router, es cambiar su contraseña por defecto por una segura creada por nosotros. También es importante no mantener sesiones abiertas con la interfase web del router mientras se navegan otros sitios. Lo mejor después de haber terminado de trabajar con la interfase web del router es cerrar el navegador por completo (incluyendo todas las ventanas y solapas abiertas) para asegurarse que cerramos la sesión, o utilizar las opciones de privacidad de navegadores como Opera o Firefox que permiten hacer lo mismo. También podemos evitarnos algunos problemas si utilizamos algún firmware más avanzado.
Vía Dark Reading.
Entradas que (tal vez) tienen algo que ver:
No hace mucho una noticia sacudió al mundo de la seguridad informática: Symantec y la ...
Hace un tiempo vimos por acá las opciones existentes a la hora de ampliar la funcionalidad ...
Hace un tiempo comentaba sobre un sitio que lista contraseñas por defecto de distintos sistemas ...
A pesar de seguir afirmando que con la configuración por defecto tanto la versión 23 ...
La conocida compañía de antivirus McAfee dio a conocer la existencia de WinCE/Infojac ...
junio 24th, 2008 at 5:08
Me ha estado suscediendo que mi router SMC (SMC2804WBRP-G) SE APAGA cuando quiero acceder al sitio http://www.mysubtitles.com/
¿Estará pasando algo relacionado con este artículo?
Mi contraseña no es la de fabrica. Y no encuentro explicación en ningún sitio.
Usando
junio 25th, 2008 at 4:22
Edgar: Me parece mucho más probable que tu caso sea debido a alguna falla del router. Deberías intentar actualizar su firmware a la última versión disponible, aunque claro, no hay garantías.
Usando