lunes, 30 de marzo de 2009

Siempre se dijo que los sistemas linux eran muy seguros y que no hacia falta tener software de seguridad para dichos sistemas, ya que era casi imposible que se infecten con virus o gusanos, pero en los ultimos tiempos empezaron a aparecer muchas amanazas orientadas a esos sistemas.
En estos dias lei en varios medios de la aparición de un gusano que afecta a routers, modems ADSl y a sistemas linux. Dicho gusano fue descubierto por una empresa de seguridad DroneBl que investigaba un ataque de denegación de servicio, durante la cual vieron que se trataba del gusano Psybot que por medio de ataques de fuerza bruta a las contraseñas debiles que tiene dichos dispositivos,o por medio de vulnerabilidades existentes en los mismos, toman control de ellos remotamente robando información sensible que pasa por los mismo o haciendolo parte de una Botnet para enviar Spam o realizar ataques de denegación de servicio.
Esto se vuelve mas complicado de solucionar por que son los router y modem los dispositivos por los cuales pasa todo el trafico de red e internet, los cuales estan encendidos todo el dia, por lo cual se hace mas dificil su deteccion ya no tienen un software antivirus que le avisa al usuario que esta infectado, como en las pc de escritorio o los servidores.
La unica manera de saber si estas infectado, es si notas que la red funciona mal y ya descartaste infecciones en las pc y servidor.

En la web de DroneBl que es la empresa que lo detecto recomiendan lo siguiente:

Recomendaciones si estas Infectado con el psyb0t

  • Resetear La Configuración de los Dispositivos
  • Actualizar el firmware a la última versión

Recomendaciones para evitar ser infectado por el psyb0t

  • Mantener al día la versión de el firmware
  • Utilizar contraseñas fuertes y de mas de 8 caracteres
  • Deshabilitar los servicios que no se utilizan en los dispositivos
  • Revisar periódicamente el panel de control de los aparatos

No hay comentarios: