elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Más de 200.000 routers MikroTik afectados por un ataque de criptojacking
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Más de 200.000 routers MikroTik afectados por un ataque de criptojacking  (Leído 1,202 veces)
El_Andaluz


Desconectado Desconectado

Mensajes: 4.087



Ver Perfil
Más de 200.000 routers MikroTik afectados por un ataque de criptojacking
« en: 6 Agosto 2018, 03:15 am »


Un reciente ataque de criptojacking a routers MikroTik ha afectado a más de 200.000 personas que, sin darse cuenta, han puesto su ordenador a disposición de un atacante para minar la moneda virtual Monero.

Esta campaña de criptojacking que ha afectado a routers de la familia MikroTik ha sido capaz de modificar su configuración para inyectar un código de minería. En el ataque se han visto afectados miles de estos routers en Brasil, aunque después también se han localizado otros ataques en distintos países del mundo con lo que podrías estar afectado.

Durante la primera etapa de este ataque se comprometieron alrededor de 72.000 routers de esta marca en Brasil, mientras que a día de hoy se tiene constancia de que son más de 200.000 routers los afectados en todo el mundo.

El responsable del ataque, que se cree que es solo una persona, se aprovechó de una vulnerabilidad de zero-day en un componente de estos routers. Si bien el fabricante lanzó un parche para solventar esta vulnerabilidad, la mayoría de los usuarios han hecho caso omiso a dicha actualización.

A la hora de actualizar un router no es tan fácil como hacerlo con otro tipo de aplicaciones o sistemas operativos, dado que el usuario debe realizar esta actualización de manera manual, y requiere algo más que nivel de usuario.

Cuando se descubrió originalmente esta vulnerabilidad zero-day se publicó el código de pruebas en Github, y parece que el atacante aprovechó una de estas pruebas para alterar el tráfico que pasa por estos routers e inyectar una copia de la librería de Coinhive.

Así que si tienes un router de esta marca, debes actualizarlo con el último parche que puedes descargarte desde la página web oficial de MikroTik.





« Última modificación: 6 Agosto 2018, 17:35 pm por El_Andaluz » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines