C車mo los hackers compiten por piratear tu router
En 2 meses los intentos de inicio de sesi車n por fuerza bruta contra los routers se han multiplicado casi por 10.
Para ti, tu router es el instrumento que usas para recibir Internet y tenerlo disponible en casa. Para un cibercriminal, tu router es una puerta de acceso a tus dispositivos, a tu informaci車n, pero tambi谷n un nodo que aprovechar junto a otros miles. En una realidad cada vez m芍s online, conectada y tecnificada, los pirateos inform芍ticos se han vuelto armas de espionaje y tambi谷n lucrativas, porque la verdad es que la gran mayor赤a de routers del mundo son inseguros.
Y la empresa experta en seguridad cibern谷tica Trend Micro est芍 preocupada por el aumento de estos.
Ataques de inicio de sesi車n por fuerza bruta
Trend Micro Incorporated ha publicado esta semana una nueva investigaci車n que advierte a los consumidores de una nueva e importante ola de ataques que intentan comprometer sus routers dom谷sticos para su uso en redes de bots de IO. Seg迆n su informe, recientemente se ha producido ※un pico en los ataques dirigidos a los routers y su aprovechamiento, en particular en torno al cuarto trimestre de 2019§.
Esta investigaci車n indica que continuar芍 el aumento del abuso de estos dispositivos, ya que ※los atacantes pueden monetizar f芍cilmente estas infecciones en ataques secundarios§. La investigaci車n de Trend Micro revel車 un aumento a partir de octubre de 2019 de los intentos de inicio de sesi車n por fuerza bruta contra los enrutadores, en los que los atacantes utilizan software automatizado para probar combinaciones de contrase?as comunes.
Multiplicados x10
El n迆mero de intentos se multiplic車 casi por diez, pasando de unos 23 millones en septiembre a casi 249 millones de intentos en diciembre de 2019. A marzo de 2020, Trend Micro registr車 casi 194 millones de inicios de sesi車n de fuerza bruta.
Otro indicador de que la escala de esta amenaza ha aumentado son los dispositivos que intentan abrir sesiones de telnet con otros dispositivos de IO. Debido a que el telnet no est芍 encriptado, es favorecido por los atacantes - o sus botnets - como una forma de sondear las credenciales de los usuarios. En su punto 芍lgido, a mediados de marzo de 2020, casi 16.000 dispositivos intentaron abrir sesiones de telnet con otros dispositivos de IO en una sola semana.
Competir entre s赤 por ver quien te hackea
Esta tendencia es preocupante por varias razones. Los ciberdelincuentes est芍n compitiendo entre s赤 para comprometer tantos enrutadores como sea posible para que puedan ser reclutados en las redes de bots. Estos se venden en sitios clandestinos ya sea para lanzar ataques de Denegaci車n de Servicio Distribuido (DDoS), o como una forma de anonimizar otros ataques como el fraude de clicks, robo de datos y apropiaci車n de cuentas.
De hecho ※la competencia es tan feroz que se sabe que los delincuentes desinstalan cualquier malware que encuentran en los enrutadores dirigidos, arrancando a sus rivales para poder reclamar el control total del dispositivo§. Para el usuario del router, es probable que un router comprometido sufra problemas de rendimiento, por lo que es una manera de saber que algo no va bien.
Si posteriormente se lanzan ataques desde ese dispositivo, tu direcci車n IP tambi谷n puede figurar en una lista negra, lo que posiblemente te implique en actividades delictivas y te impida acceder a partes clave de Internet, e incluso a redes corporativas. Seg迆n Trend Micro, existe ※un pr車spero mercado negro de malware de botnets y botnets de alquiler§. Aunque cualquier dispositivo de IO podr赤a verse comprometido y aprovecharse en una red de bots, los enrutadores son de particular inter谷s porque son f芍cilmente accesibles y est芍n conectados directamente a Internet.
Trend Micro hace las siguientes recomendaciones para los usuarios dom谷sticos:
Para Jon Clay, director de comunicaciones de amenazas globales de Trend Micro, "los ciberdelincuentes saben que la gran mayor赤a de los routers dom谷sticos son inseguros con credenciales por defecto y han incrementado los ataques a escala masiva. Para el usuario dom谷stico, eso es secuestrar su ancho de banda y ralentizar su red. Para las empresas que son blanco de ataques secundarios, estos botnets pueden derribar totalmente un sitio web, como hemos visto en anteriores ataques de alto perfil§.