BotenaGo, el malware que ataca routers y dispositivos IoT

BotenaGo, el malware que ataca routers y dispositivos IoT que ha sido descubierto por investigadores de la empresa AT&T Alien Labs

La propagación de malware en este 2021 ha aumentado a niveles preocupantes. La culpa se puede achacar a varios factores, pero es mejor tomar soluciones antes que lamentarse. Por desgracia, a pesar de todas las medidas adoptadas, la aparición de nuevo malware es algo que no se puede evitar. De hecho, el equipo de investigadores de AT&T Alien Labs ha descubierto uno nuevo, y de especial peligrosidad por el tipo de dispositivos al que ataca. Este nuevo malware, nombrado «BotenaGo«, aprovecha una serie de errores para atacar routers y, además, dispositivos IoT. Según han detallado los investigadores, este nuevo malware está escrito en lenguaje de programación Golang, es el cual es de carácter abierto. A la hora de atacar, despliega más de 30 funciones de explotación diferentes, creando una puerta trasera y esperando para atacar desde un server remoto. BotenaGo, el malware que ataca routers y dispositivos IoT.

BotenaGo, el malware que ataca routers y dispositivos IoT

Los investigadores de AT&T Alien Labs han revelado que BotenaGo afecta, principalmente a routers con Linux mediante botnets. Una vez recibe la orden de un operador, según explica el equipo, este malware ejecuta comandos shell remotos, u otras instrucciones, en aquellos dispositivos con vulnerabilidad explotadas. Para ello, usa diferentes links dependiendo del tipo de sistema afectado. Ahora bien, la cuestión que resta por conocer es de dónde procede este malware. Alien Labs, al menos por el momento, solo puede ofrecer conjeturas. La más probable es que Botenago forme parte de una suite mayor de malware, siendo simplemente un módulo de infección; otra de las conjeturas lanzadas es que sea una parte del conocido malware Mirai (causante del mayor ataque DDoS registrado). Existe otra tercera opción, y es que se trate de un malware aún en fase beta y que se haya filtrado antes de entrar en fase terminal.

Acciones a tomar para evitar daños graves

Ante un malware de esta clase (y de cualquiera que se precie), la mejor acción a tomar es mantener nuestros dispositivos bien actualizados. Si una empresa saca un firmware para un router o un dispositivo IoT, debemos descargarlo lo antes posible. Ese nuevo firmware puede ser el que proteja nuestro dispositivo de la entrada de BotenaGo. Estar al día con las actualizaciones no es una tarea sencilla, sobre todo a nivel de usuarios ya que tendemos a olvidarnos de ello; en algunos casos, incluso llegamos a pensar que no valen para nada. Estos pensamientos son los que luego causan graves problemas a los usuarios. A nivel empresarial, como es obvio, el control es mucho mayor.  Evidentemente, no siempre es posible parchear un dispositivo concreto, lo cual requiere otro tipo de acciones, como por ejemplo sustituirlo por uno nuevo.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.