Trend Micro Incorporated (TYO: 4704; TSE: 4704) ha publicado una nueva investigación en la que se advierte a los consumidores de una nueva e importante oleada de ataques que intentan comprometer los routers domésticos para su uso en botnets de IoT. En el informe se insta a los usuarios a que tomen medidas para impedir que sus dispositivos permitan esta actividad delictiva.
Recientemente se ha producido un pico en los ataques dirigidos a los routers y su aprovechamiento, en particular en torno al cuarto trimestre de 2019. Esta investigación indica que continuará el aumento del abuso de estos dispositivos, ya que los atacantes pueden monetizar fácilmente estas infecciones en ataques secundarios.
«Con una gran mayoría de la población que actualmente depende de las redes domésticas para su trabajo y estudios, lo que le ocurre a su router nunca ha sido tan importante», apunta Jon Clay, director de comunicaciones globales de Trend Micro. «Los ciberdelincuentes saben que la gran mayoría de los routers domésticos son inseguros ya que tienen las credenciales predeterminadas por defecto y han aumentado los ataques a escala masiva».
La investigación de Trend Micro reveló un aumento a partir de octubre de 2019 de los intentos de inicio de sesión de fuerza bruta contra los routers, en los que los atacantes utilizan software automatizado para probar combinaciones de contraseñas comunes. El número de intentos se multiplicó casi por diez, pasando de unos 23 millones en septiembre a casi 249 millones de intentos en diciembre de 2019. Recientemente, en marzo de 2020, Trend Micro registró casi 194 millones de inicios de sesión de fuerza bruta.
Otro indicador de que la escala de esta amenaza ha aumentado son los dispositivos que intentan abrir sesiones de telnet con otros dispositivos IoT. Debido a que el telnet no está cifrado, los atacantes, o sus botnets, lo prefieren como una forma de sondear las credenciales de los usuarios. En su punto álgido, a mediados de marzo de 2020, casi 16.000 dispositivos intentaron abrir sesiones de telnet con otros dispositivos IoT en una sola semana.
Para el usuario doméstico, un router comprometido es probable que sufra problemas de rendimiento. Si posteriormente se lanzan ataques desde ese dispositivo, su dirección IP también puede figurar en una lista negra, lo que posiblemente los implique en actividades delictivas y les impida acceder a partes clave de Internet, e incluso a redes corporativas.
Trend Micro hace las siguientes recomendaciones para los usuarios domésticos:
- Asegúrate de utilizar una contraseña segura. Cámbiala de vez en cuando.
- Asegúrate de que el router esté ejecutando el último firmware.
- Revisa los registros para encontrar comportamientos que no tienen sentido para la red.
- Permitir solo los inicios de sesión del router desde la red local.