Nace una nueva amenaza para todos nuestros equipos, ha sido desarrollado por primera vez un gusano con capacidad para infectar directamente algunos router y modem cable/DSL modems. Este ingenioso gusano (worm) recibe el nombre de "psyb0t".
Parece que el guano psyb0t está en circulación desde principios de este año y su objetivo son los routers que funcionan con Mipsel, una distribución de Debian Linux diseñada para procesadores MIPS.
Se cree que el gusano es el primero de esta clase, y los investigadores de DroneBL estiman que puede haberse infiltrado en más de 100.000 routers. El guano utiliza la fuerza bruta contra el router comprobando nombres de usuario y contraseñas, lo que pone de manifiesto que no está aprovechando fallos o vulnerabilidades en el sistema operativo sino una pobre seguridad.
El 90% del los routers y modems que forman parte de las redes de botnets lo están por errores del usuarios. Desde DroneBL advierten que una vez instalado psyb0t permite el control remoto del router y hardware infectado, que pasan a formar parte de ataques de botnet, y pide a los usuarios que aumenten la dificultad de sus nombres de usuarios y contraseñas.
Noticia publicada en VNU Net (España)
Enlaces a sitios |
| |
Beginner"s Guide to Cryptography Cryptography, or the art and science of encrypting sensitive information, was once exclusive to the realms of government, academia, and the military. However, cryptography has begun to permeate all facets of everyday life
| Cryptography and Computer Security Cryptography is essential for protecting information, but alone it cannot secure cyberspace against all threats; it must operate in concert with the broader field of computer security.
|
Electronic Frontiers Georgia Protecting and promoting civil liberties and civil rights in technology-mediated spaces.
| Microsoft Security Advisor Microsoft Security Advisor
|
Ruskwig offers free random byte encryption software as well as Internet and email security policies for download.
| Safeguarding Your Technology better understand why and how to effectively secure your organization"s sensitive information, critical systems, computer equipment, and network access.
|
Security Focus computer security information clearinghouse. Includes a calendar, free tools, forums, industry news, and a library.
| Smurfing a recent DoS attack, which relies on spoofing source address and sending to directed broadcast address.
|
Whitehats.com network security resource.
|