Fran 🐝 Brizzolis

hace 7 años · 1 min. de lectura · ~10 ·

Blogging
>
Blog de Fran 🐝
>
Mirai es el troyano responsable del mayor ataque DDoS realizado hasta la fecha, durante la pasada semana contra Dyn

Mirai es el troyano responsable del mayor ataque DDoS realizado hasta la fecha, durante la pasada semana contra Dyn

Connection to 5.206.225.96 23 port [tcp/telnet] succeeded!
[—
old [5
Re 0 : %8P | %8P
.888: x883 x888. 9 eich ope v
~ 88887°888X 7888f .@8Bu ="888818888r  us888u.  .W@88u
X888 888X '888> ‘'888E  4888>'88" ,@88 "8888" ''888E
X888 888X '888>  8BBE  4888> ' 9888 9888  888E
X888 888X '888>  B88BE  4888> 9888 9888  888E
X888 888X '888>  888E  .d888L .+ 9888 9888  888E
JECTS ORT: SRT FL A TFT RCT: S121: 3
DE : Rl Ar JECEE Ea th
£54 va 4

- A text-based MUD by Oscar Popodokulus -

No account? Register at www.elrooted.com
Enter user! yop

ze

Enter pass’ yop

Litd

Disconnected by server. |
Press any key to exit.

La semana pasada es posiblemente el ciberataque más importante y de mayor impacto en lo que llevamos de año, un ataque DDoS masivo contra las DNS del proveedor Dyn. Además de afectar a un componente imprescindible de Internet, se llevó por delante sitios web importantes como PayPal, Amazon, Twitter, Netflix, Spotify, Airbnb, Reddit y SoundCloud.


Ahora se tienen más datos concretos sobre este ataque DDoS masivo. Level 3 Communications, un proveedor de servicios cuya sede esté en Colorado (Estados Unidos), cree que un 10% de las cámaras, DVR, dispositivos para el hogar y otros dispositivos conectados con IP habilitada fueron comprometidos por el troyano Mirai, que estuvo implicado en el ataque del pasado viernes y del cual informamos a principios de mes.


Recordemos que Mirai es un troyano que afecta al kernel Linux y que está fuertemente enfocado al Internet de las Cosas (IoT), escaneando continuamente para acceder a ese tipo de dispositivos utilizando las credenciales por defecto o bien unas con una configuración débil con el fin de hacer más grande la botnet que utiliza para lanzar ataques DDoS. De hecho, parece que este ataque contra las DNS de Dyn no es la primera fechoría realizada con Mirai, ya que se sospecha que también fue usado para el potente ataque DDoS contra la empresa de hosting francesa OVH. Level 3 Communications y Flashpoint han confirmado el uso de Mirai para los ataques del pasado viernes contra las DNS. La segunda compañía está trabajando con la policía para averiguar el origen real del ataque masivo y la primera comenta que estuvieron involucrados un total de 550.000 dispositivos.


La compañía de Colorado sospecha que los atacantes contra las DNS de Dyn pudieron aprovecharse del código disponible para hackear dispositivos IoT, diciendo que el 24% de los bots pertenecientes el a red de Mirai se superpusieron a otra descubierta llamada Bashlite. Por otro lado, desde Core Security, Chris Sullivan avisa sobre la falta de defensas en el Internet de las Cosas, diciendo que “a diferencia de tu PC o tu móvil, los dispositivos IoT no tienen la memoria o el procesamiento asegurado adecuadamente, por lo que se pueden comprometer fácilmente por adversarios que son difíciles de detectar cuando ocurre (el ataque)”.


Según Sullivan, esto ha permitido realizar poderosos ataques DDoS lanzados desde miles de dispositivos, y aunque estos generalmente no provocan ningún daño real, la denegación del servicio perjudica a los usuarios legítimos del mismo.




Más información:

https://threatpost.com/mirai-fueled-iot-botnet-behind-ddos-attacks-on-dns-providers/121475/


"
Comentarios

Artículos de Fran 🐝 Brizzolis

Ver blog
hace 5 años · 7 min. de lectura

Muchos habremos oído alguna vez eso de “administrador de sistemas” (el famoso SysAdmin), que suena t ...

hace 4 años · 3 min. de lectura

En mi · último artículo · os comentaba que había comenzado un curso "bastante exigente" que me oblig ...

hace 5 años · 2 min. de lectura

¡Hola abejas! · Ya tenemos la nueva versión de nuestra querida colmena disponible, pero las obras t ...

Puede que te interesen estos puestos de trabajo

  • Cronoshare

    Reparación de router ataque cibernético

    Encontrado en: Cronoshare ES C2 - hace 3 días


    Cronoshare Barañain (Navarra), España

    Buenas hace una semana me di cuenta que algo ocurre en mi red doméstica os cuento la razón · Mientras echamos unas partidas en la play de repente se me calló la conexión y se reinicio el router como medida de seguridad para detener el ataque pues en seguida entro en la interface ...

  • OPTIMA Facility

    limpiador/a - fin de semana - reus

    Encontrado en: beBee S2 ES - hace 3 días


    OPTIMA Facility Tarragona, España A tiempo parcial

    Empresa líder en el sector de la limpieza, busca personal para que forme parte de nuestro equipo realizando la limpieza en centros de la zona los fines de semana en REUS. · ¿A quién buscamos?** · A Personas Con La Siguiente Experiencia · Haber realizado trabajos en limpieza · Con ...

  • Cronoshare

    Cuidado para persona mayor para atención y vigilancia

    Encontrado en: Cronoshare ES C2 - hace 20 horas


    Cronoshare León (León), España

    Sería para acompañar esas horas a una persona mayor enferma y, tal vez, quedarse alguna noche o fin de semana.Indica la franja de edad de la persona a cuidar · Persona mayor · Enfermedades o dolencias a tener en cuenta · Enfermo · ¿Qué cuidados necesita? · Atención y vigilancia · ...