Buenos Aires, 7 de marzo de 2012
ESET informa sobre la aparición de una nueva amenaza conocida bajo el nombre de Aidra que es capaz de infectar múltiples tipos de equipos tales como smartphones, tablets, cámaras de vigilancia IP, routers domésticos, sistemas VoIP y todos aquellas terminales que posean un sistema operativo basado en Linux.
Se trata de una botnet, detectada por ESET NOD32 Antivirus como una variante de Linux/Hydra.B, cuyo principal objetivo es reclutar la mayor cantidad posible de dispositivos, que quedarán luego bajo el control del cibercriminal. Actualmente la red cuenta con 11.000 equipos infectados reportando de modo activo.
"Las botnets suelen utilizarse para el envío de spam, la realización de ataques de denegación de servicio distribuido (DDoS), el alojamiento de archivos para sitios web o el abuso de publicidad online. Permiten al atacante registrar el tráfico de información y enviar órdenes a los dispositivos. Si bien aún no se conocen los motivos específicos que se encuentran tras la conformación de Aidra, los cibercriminales tienen a su disposición un gran número de equipos que pueden utilizar como recurso para sus actividades maliciosas y la campaña de infección aún continúa", aseguró Sebastián Bortnik, Gerente de Educación y Servicios de ESET Latinoamérica.
Aidra accede al dispositivo por medio de un ataque de fuerza bruta, es decir, probando de modo sucesivo varias combinaciones de claves hasta encontrar aquella que permite el acceso. Si logra ingresar, infecta el sistema operativo, lo que lo convierte en un equipo zombie que se reportará al propietario de la red botnet. Además, intenta continuar la campaña de infección con aquellos equipos que se encuentran conectados al dispositivo infectado.
"Lo más importante para evitar ser víctimas de Aidra es evitar el uso de contraseñas por defecto o preestablecidas por el fabricante del dispositivo así como también aquellas que sean fácilmente adivinables como "1234", "abc123" o "password" . También es recomendable cerrar aquellos puertos de los servicios que no se estén utilizando. Seguiremos el caso de cerca y continuaremos informando de los avances en la investigación", concluyó Bortnik.
Para conocer más sobre Aidra puede visitar el blog del Laboratorio: http://blogs.eset-la.com/laboratorio/2012/03/07/aidra-botnet-routers-tablets-dispositivos/
Copyright 1992-2012 ESET. Todos los derechos reservados. ESET y NOD32 son marcas registradas de ESET. Otros nombres son marca registrada de sus respectivas empresas.
Acerca de ESET
Fundada en 1992, ESET es una compañía global de soluciones de software de seguridad que provee protección de última generación contra amenazas informáticas. La empresa cuenta con oficinas centrales en Bratislava, Eslovaquia y oficinas de coordinación regional en San Diego, Estados Unidos; Buenos Aires, Argentina y Singapur. También posee sedes en Londres (Reino Unido), Praga (República Checa), Cracovia (Polonia), San Pablo (Brasil) y Distrito Federal (México).
Además de su producto estrella ESET NOD32 Antivirus, desde el 2007 la compañía ofrece ESET Smart Security, la solución unificada que integra la multipremiada protección proactiva del primero con un firewall y anti-spam. Las soluciones de ESET ofrecen a los clientes corporativos el mayor retorno de la inversión (ROI) de la industria como resultado de una alta tasa de productividad, velocidad de exploración y un uso mínimo de los recursos.
El trabajo de ESET con grandes corporaciones como Canon, Dell, Bridgestone y Microsoft le ha permitido entrar en el Deloitte Technology Fast 500, región Europa, Medio Oriente y África, por cinco años consecutivos.
ESET cuenta también con un largo historial de reconocimientos por parte de prestigiosos laboratorios de la industria: su solución ESET NOD32 logra más premios de Virus Bulletin que ningún otro producto antivirus disponible, detectando consistentemente todos las muestras activas (In-the-Wild) sin generar falsos positivos.
Desde el 2004, ESET opera para la región de América Latina en Buenos Aires, Argentina, donde dispone de un equipo de profesionales capacitados para responder a las demandas del mercado en forma concisa e inmediata y un laboratorio de investigación focalizado en el descubrimiento proactivo de variadas amenazas informáticas.
La importancia de complementar la protección brindada por tecnología líder en detección proactiva de amenazas con una navegación y uso responsable del equipo, junto con el interés de fomentar la concientización de los usuarios en materia de seguridad informática, convierten a las campañas educativas en el pilar de la identidad corporativa de ESET, cuya Gira Antivirus ya ha adquirido renombre propio.
Para más información, visite www.eset-la.com
|