Detectado ataque a routers ASUS que los convierte en bots
Recursos afectados
Las primeras investigaciones señalan que están afectando a routers de la marca ASUS. Los dispositivos afectados se pueden consultar en el boletín de seguridad de la compañía, disponible en https://www.asus.com/content/ASUS-Product-Security-Advisory/
Descripción
Investigadores de la empresa de ciberseguridad TrendMicro han publicado un informe donde alertan de las vulnerabilidades que tienen los routers de la marca ASUS y que estarían siendo objetivo de la botnet “Cyclops Blink”. Una botnet es una red de dispositivos infectados con el mismo malware, que los ciberdelincuentes utilizan para lanzar ciberataques, como el envío masivo de correos spam, ataques de denegación de servicio o DDoS, robos de credenciales, etc.
Solución
Según informa ASUS, las acciones a acometer para mitigar esta amenaza son:
- En primer lugar, restablecer el dispositivo a los valores predeterminados de fábrica.
- A continuación, actualizar todos los dispositivos a la versión de firmware más reciente.
- Seguidamente, cambiar la contraseña de administrador establecida por defecto por una más segura.
- Por último, deshabilitar la administración remota.
Para llevar a cabo todas las pautas recomendadas accede a la guía para configurar el router wifi de INCIBE e implementa las acciones que propone ASUS. De esta manera, mejorarás la seguridad de tus conexiones.
De manera adicional, te proporcionamos los principales consejos de seguridad para mantener tu router protegido:
- Cambia la contraseña de acceso a la administración del router por defecto para evitar que usuarios no autorizados puedan acceder al mismo y utiliza una contraseña lo suficientemente robusta.
- También es recomendable que cambies la contraseña que te permite conectarte a la red. Reemplaza la que suele venir en una etiqueta en la parte posterior del router por una nueva segura y robusta. Debe ser diferente a la contraseña de acceso a la administración del router.
- Asigna el mejor protocolo de seguridad para dotar de una capa extra de seguridad a tus comunicaciones. Si es posible, WPA2 (Wifi Protected Access 2) o superior.
- Cambia el nombre de la red o SSID.
- Filtra las direcciones MAC que pueden conectarse al router para que solo se conecten los dispositivos que tienes controlados.
- Desactiva el acceso remoto y el WPS o conexión rápida.