Hackers lanzan una masiva ciber campaña de Mirai
Hace un par de días, el virus Mirai se puso en el centro de atención tras romper la conexión a Internet a usuarios de una empresa de telecomunicaciones alemana. El malware es ya bien conocido por los especialistas informáticos por sus peculiaridades de conectar varios ordenadores a uno, amenazando la red de las máquinas infectadas – un botnet. Aunque el virus puede aparecer ocasionalmente aquí y allí, los usuarios diarios de Internet pueden no estar preocupados por su amenazante presencia. Sin embargo, el reciente lanzamiento de un ataque masivo es una señal de alarma para la comunidad virtual entera. Si te das cuenta de un comportamiento extraño en tu dispositivo, no pierdas tiempo e instala una aplicación de seguridad como FortectIntego. Te ayudará a eliminar el virus Mirai.
El malware en sí mismo está supuestamente originado en Japón, ya que el título significa «futuro» en japonés. Además, su autor es un usuario bajo el pseudónimo «Anna-senpai». El mismo nombre originado de la cultura anime japonesa. Aunque las dagas son cosa de los hackers japoneses, estos ataques son muy probables de ser realizados por ciber criminales de otros lugares. Sin embargo, los ladrones internacionales ya han entrado en este ominoso negocio, ya que la última versión de Mirai (Linux.Gafgyt.B) puede haber llegado a Brasil. Los hackers brasileños han sido los primeros sospechosos de lanzar troyanos bancarios. La versión original del malware Mirai se centra solo en tecnologías IoT (Internet of Things) y sistemas Linux. Explorando las vulnerabilidades de los dispositivos IoT, el virus los convierte en un botnet distribuidor de virus. La red Mirai ha sido usada para difundir también masivos ataques DDoS (distribuyed-denial-of-services).

Tras actualizar su código fuente, los hackers han empleado el malware para deshabilitar la conexión a Internet a alrededor de un millones usuarios de la empresa Deutsche Telecom. Los especialistas sospechan que los ciber criminales no planearon derribar la conexión, sino simplemente robar información vital de los dispositivos afectados. Aún así, como los servidores estaban sobrecargados por las señales del malware, la campaña no funcionó como se esperaba. Con suerte, solo el 5% de toda la clientela ha sufrido el ciber ataque. Los routers Zyxel han logrado ser uno de los dispositivos más vulnerables. Aunque los analistas de virus esperan que el malware reduzca su actividad los próximos días, señales de ataques DDoS relacionados han sido localizados en África. Además, el origen de los ataques de Septiembre a la defensa de Japón y SDF (Self Defense Forces) y a los ciber sistemas militares de Corea son también cuestionables. Estos ataques que interrumpen la conexión a Internet no han sido solo recientemente. El último mes, varias empresas de las telecomunicaciones experimentaron ataques similares.
¿Cómo se difunde el malware? ¿Hay algún modo de evitarlo?
Ya que el malware explora las vulnerabilidades de dispositivos específicos, el control manual del botnet Mirai puede ser tarea inútil. Si vas a comprar un dispositivo IoT, echa un ojo a su manual e identifica la empresa manufacturera. Tras obtener el dispositivo, cambia la contraseña por defecto con un largo código de caracteres, símbolos y números. Puedes también configurar una elaborada técnica de encriptación de tu Wi-Fi o de tu red de Internet por cable. Modificar la configuración de seguridad es también un método de prevención muy útil. Apaga la autentificación Telnet y emplea SSH. Comprueba la empresa manufacturera de tu IoT en busca de las últimas actualizaciones.
Acabando con el botnet Mirai
Aunque el virus Mirai principalmente ataca a dispositivos IoT, es destructivo pensar que los propietarios de Windows OS o Mac OS están seguros frente a esta ciber amenaza. Ya que los desarrolladores tienen la determinación de sorprender al mundo con sus nunca vistas técnicas de hackeo, armarte de una protección de confianza es de vital importancia. En el caso de los sistemas operativos mencionados, puedes eliminar Mirai usando FortectIntego o MalwarebytesMalwarebytes. Recuerda que las utilidades deben ser actualizadas para que funcionen adecuadamente. Con el fin de acabar con el hackeo de Mirai, desconecta tu conexión a Internet y entra en Modo Seguro con funciones de red. Las siguientes instrucciones te explicarán en detalle cómo hacerlo. También serán útiles si no puedes completar la eliminación de Mirai.
¿Te ha resultado útil esta guía?
Sé el primero en comentar