Junio 18, 2018, 11:36:32 am

Autor Tema: Proteja su router del ataque del Zlob  (Leído 948 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado Axus

  • Ex todo...
  • Yo vivo en CPH
  • ***
  • Mensajes: 985
    • Ver Perfil
Proteja su router del ataque del Zlob
« en: Junio 16, 2008, 07:49:21 am »
Por Redacción VSAntivirus

Una reciente variante del troyano Zlob (Win32/TrojanDownloader.Zlob para ESET), modifica la configuración de los servidores DNS en routers domésticos, para que apunten a otros que llevan a sitios maliciosos. Utilizar la contraseña por defecto que estos equipos traen de fábrica, lo pone en peligro de convertirse en una nueva víctima de este malware.

Lo primero que debe hacer en su instalación actual, es cambiar la contraseña por defecto de su router (tanto cableado como inalámbrico). El Zlob va a intentar entrar en la configuración del mismo mediante la utilización de una lista de contraseñas conocidas que estos productos traen de fábrica (incluyendo por supuesto, una contraseña en blanco). Pero además, utiliza una larga lista de palabras claves que los usuarios suelen utilizar, como las que se recogen en este enlace: You are not allowed to view links. Register or Login

Zlob (también conocido como DNSChanger), es capaz de modificar la configuración de los servidores DNS para utilizar otros, que apuntan los dominios conocidos a direcciones IP controladas por delincuentes. Esto significa que usted puede creer que está entrando a un sitio conocido (por ejemplo google.com), y en realidad estar siendo redirigido a un servidor que descargará otros malwares en su equipo.

Cada máquina infectada, intentará a su vez acceder a los routers de otros equipos para infectarlos.

El blog de seguridad "Extreme Security -- Do It Securely or Not at all !", da los siguientes consejos para que los usuarios domésticos protejan sus equipos de esta amenaza:

1. Cambie inmediatamente la contraseña actual de su router, por algo más complejo. Asegúrese de que la misma sea larga y que contenga una serie de letras, números y otros caracteres aceptados (y por supuesto, no olvide dicha contraseña).

2. Si es posible, configure su router para permitir el acceso administrativo a usuarios específicos. Esto evitará que las máquinas infectadas lleguen a su router. En algunos casos, puede combinar esto con el acceso permitido desde una determinada tarjeta de red (dirección MAC).

3. Actualice el firmware de su router a la última versión existente, para asegurarse de solucionar cualquier problema de seguridad. La página del fabricante de su equipo debe tener información sobre esto, o de lo contrario consulte con su vendedor.

4. Si es posible, cambie el puerto que se utiliza para ingresar a la interfase de gestión, por otro diferente.

5. Si el router lo permite, configure la opción que envía a una dirección de correo especificada por usted, cualquier cambio que se realice en la configuración del dispositivo.

6. Cambie el nombre de la cuenta de administrador en el router, o mejor aún, desactívela o elimínela, y cree una nueva con nombre de usuario y contraseña.

7. Instale algún tipo de detección de intrusiones en su red para detectar actividades dolosas.

8. Instale o configure un software que le permita filtrar direcciones de acceso a sitios web maliciosos y páginas que proporcionan falsos códecs.

9. Desactive UPnP en su router, porque no es un protocolo seguro. Escriba upnp + exploit + router en un buscador como Google para encontrar cientos de páginas con información con exploits y descripciones de ataques a routers mediante UPnP.

10. Bloquee el acceso a estas direcciones IP: 85.255.116.164 / 85.255.112.81

11. Utilice una herramienta como Pure Networks Security Scan (You are not allowed to view links. Register or Login) para explorar la seguridad de su red inalámbrica.

12. Mantenga sus equipos actualizados con las últimas actualizaciones (Windows y todas las aplicaciones que más utilice). La mayoría de los malwares mencionados, utilizan vulnerabilidades conocidas y ya corregidas para infectar su sistema.

13. Obtenga códecs de video legítimos, nunca acepte instalar códecs de enlaces que aparecen cuando intenta ver un supuesto video. Informe de esto a todos quienes utilicen sus equipos. El siguiente sitio puede brindarle todos los códecs necesarios, y es confiable:
You are not allowed to view links. Register or Login

14. Por supuesto, mantenga actualizado su antivirus.


Relacionados:

Use default password, get hijacked
You are not allowed to view links. Register or Login

La controversia de 'Kraken' y la inteligencia de Nuwar
You are not allowed to view links. Register or Login

Aumentan ataques masivos a través de sitios conocidos
You are not allowed to view links. Register or Login

Regreso al pasado vírico (Por Fernando de la Cuadra)
You are not allowed to view links. Register or Login


FuenTe :http://www.vsantivirus.com/16-06-08.htm


xx
AYUDA CON ROUTER! ataque?

Iniciado por Solid Water

5 Respuestas
3641 Vistas
Último mensaje Abril 01, 2018, 06:00:02 pm
por locvtvs
xx
trojan zlob

Iniciado por kratox

2 Respuestas
1446 Vistas
Último mensaje Mayo 22, 2006, 10:27:51 am
por M_BuRNeD
question
Ayuda Con virus Zlob

Iniciado por PI2O73O

4 Respuestas
1699 Vistas
Último mensaje Abril 02, 2006, 11:19:51 am
por Yngwie Maty
sad
Tengo el trojan.zlob no lo puedo quitarrr!!! ayuda urgente

Iniciado por suheila

2 Respuestas
3045 Vistas
Último mensaje Junio 28, 2006, 05:37:40 pm
por Yngwie Maty
question
[AYUDA] Conectar Router Wireless a Modem/Router 4 Port Ethernet Switch

Iniciado por Fleeper

2 Respuestas
1807 Vistas
Último mensaje Junio 08, 2011, 11:29:34 am
por Fleeper
question
¿Como resetear o reprogramar un router ubee wireless router ddw2602?

Iniciado por megafastidio

4 Respuestas
2049 Vistas
Último mensaje Abril 23, 2013, 06:37:37 pm
por greglutzka
exclamation
Spy-Net 2.6, mi configuracion (Yo:router-User Remoto:router) Funciona.

Iniciado por LunoLunatiko

4 Respuestas
2727 Vistas
Último mensaje Diciembre 07, 2010, 06:21:00 pm
por LunoLunatiko
question
¿abrir puertos en router + router Wifi?

Iniciado por Y.G.E.

2 Respuestas
2050 Vistas
Último mensaje Agosto 15, 2012, 11:53:31 am
por Y.G.E.
question
Diferencia entre Modem-Router y Router

Iniciado por antoxic

5 Respuestas
2683 Vistas
Último mensaje Agosto 27, 2008, 06:50:39 am
por hund
xx
Router vs Computadora como router

Iniciado por Avoidance25

2 Respuestas
854 Vistas
Último mensaje Marzo 12, 2014, 04:33:50 am
por Avoidance25