• Registrarse
  • Iniciar sesión


  • Resultados 1 al 6 de 6

    Malware que ataca a routers y modems ADSL.

    Resumen del tema: Malware que ataca a routers y modems ADSL. - Chuck Norris Botnet es una botnet descubierta por investigadores checos que se está propagando rápidamente, aprovechando routers mal configurados y modems ADSL. Chuck Norris Botnet es una botnet muy inusual, ya que generalmente estas redes ...

      
    1. #1
      Ex-Colaborador Avatar de Dariosil
      Registrado
      jun 2009
      Ubicación
      Argentina.
      Mensajes
      5.651

      Malware que ataca a routers y modems ADSL.


      Chuck Norris Botnet es una botnet descubierta por investigadores checos que se está propagando rápidamente, aprovechando routers mal configurados y modems ADSL. Chuck Norris Botnet es una botnet muy inusual, ya que generalmente estas redes de bots suelen infectar a ordenadores, mientras que Chuck Norris Botnet pone su punto de mira en Routers y Modems ADSL instalandose en la memoria del Router y lanzando ataques de denegación de servicio contra otros equipos

      Chuck Norris Botnet lanza ataques para averiguar las contraseñas de otros routers usando un diccionario y una vez dentro, puede cambiar las DNS (Domain Name System) en la configuración del router, con el objetivo de redirigir a los usuarios afectados a páginas webs maliciosas que instalan diferentes virus, malware en el ordenador. La víctima cree que está visitando Facebook o Google por ejemplo pero realmente están en una web maliciosa.

      La forma de eliminar Chuck Norris Botnet es sencilla, ya que este al alojarse en la memoria del router basta con un reinicio de este para eliminarlo. Una vez eliminado hay que cambiar la contraseña del router para no volver a ser víctima de Chuck Norris Botnet.

      Para evitar ser víctima de esta poderosa botnet se aconseja cambiar la contraseña de router estableciendo una segura y desactivando el servicio acceso remoto ya que Chuck Norris Botnet aprovecha este servicio para atacar junto con una vulnerabilidad conocida en dispositivos D-Link System

      El nombre de esta botnet viene de un comentario de un programador italiano en el código fuente: “in nome di Chuck Norris” (en nombre de Chuck Norris). Este actor norteamericano es popular por protagonizar películas como: Desaparecido en combate, el furor del dragón, Delta Force o la serie de televisión Walker: Texas Ranger

      Las máquinas afectadas por Chuck Norris Botnet se encuentran por todo el mundo y afectan a varios ISP y operadores de telecomunicaciones.

      fuente: Malware que ataca a routers y modems ADSL
      “Software privativo significa que priva a los usuarios de su libertad“

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    2. #2
      Moderador Gral.
      Avatar de Javierhf
      Registrado
      jun 2006
      Ubicación
      España - Madrid
      Mensajes
      16.027

      Re: Malware que ataca a routers y modems ADSL.

      Excelente informacion Dario1978.

      ya era conocido lo de los ataques a router, pero NO desde Botnet.


      muchas gracias por la informacion.


      Saludos, Javier


    3. #3
      Colaborador Avatar de Herrante
      Registrado
      jun 2008
      Ubicación
      España
      Mensajes
      4.479

      Re: Malware que ataca a routers y modems ADSL.

      Buena información

      "Cuando se habla de Chuck Norris hay que tener cuidado, no sea que los bots de esta peculiar red aprendan a usar la patada giratoria para tumbar sistemas "
      Última edición por Herrante fecha: 23/02/10 a las 17:27:29
      Un autentico héroe es aquel que ayuda a los demás sin esperar nada a cambio


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    4. #4
      Ex-Colaborador Avatar de MarinTai
      Registrado
      nov 2007
      Ubicación
      Barcelona
      Mensajes
      5.232

      Re: Malware que ataca a routers y modems ADSL.

      Ojo con Chuck Norris Botnet


      @Dario1978: gracias por la información

      Salu2
      <Una gran victoria conlleva un gran sacrificio>

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las últimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por privados ni por e-mail, ya que para eso está el foro.

    5. #5
      Usuario Avatar de CHURRUCA7
      Registrado
      mar 2008
      Ubicación
      España - Barcelona - Cornella
      Mensajes
      214

      Re: Malware que ataca a routers y modems ADSL.

      No hay dia que pase que no aprenda algo nuevo en este Foro graciias a colaboradores como vosotros.
      Yo llevo casi dos semanas con constantes cortes de la navegacion por IE y Mesenger. Casi siempre al ejecutar Reparar, se solucionaba indicandome que solucionaba la parte de la Puerta de Enlace. Y en otras ocasiones desconectacdo la Conexion (Porque quedaba en limitada) y conectando de nuevo.
      He creido que era por las ultimas actualizaciones Windows, que podia ser por el
      a-Squared que tengo instalado y que desactive, pero contiuaban pasando.
      Me hecho canviar nombre de la conexion, clave de la conexion y he solicitado que me canviaran la contraseña del Router. Ya que me lo podian hacer ellos desde el servicio tecnico de mi compañia adsl.
      Aqui viene mi duda y mi propuesta sobre explicar el canviar la clave del Router.
      Ya que el tecnico me a canviado el nombre de usuario y la contraseña de entrada a la configuracion del router. Y me queda la duda si es esa la clave a canviar.
      La otra cuestion "desactivar el servicio remoto". No ha podido ser porque me han dicho que ellos utilizan una puerta de seguridad PPoE segura que no debe o puede desactivarse. Bueno yo no entiendo mucho de este tema y quiza no sea ese el servicio remoto a desactivar.
      La cuestion es que he hecho esto para ver si me funciona bien y parece ser que ahora si.
      Saludos y gracias por la colaboracion.
      Última edición por CHURRUCA7 fecha: 23/02/10 a las 17:32:36

    6. #6
      Usuario Avatar de Padawanjorge
      Registrado
      mar 2009
      Ubicación
      Lima, Peru
      Mensajes
      903

      Re: Malware que ataca a routers y modems ADSL.

      Un par de cosas con esta noticia.
      1º Como comentario gracioso.... cualquiera se la cree... , Se sabe q Chuck Norris es capaz de hasta darle la mano a dios o darle de palmadas en la espalda.

      2º Para mi esto es nuevo sobre las bootnets en routers/modem.... me gustaria saber mas indicios de como saber q mi router se ve afectada por una de estas... en especial porq hay equipos router o modem q no se deben de apagar por dias.

      gracias por la noticia Dario1978