Inicio / Alerta Temprana / Bitacora Ciberseguridad / Una campaña de criptojacking afecta a más de 200.000 routers MikroTik

Una campaña de criptojacking afecta a más de 200.000 routers MikroTik

01/08/2018

Un grupo de investigadores de SpiderLabs (Trustwave) ha encontrado una nueva botnet formada por más de 200.000 routers MikroTik, que inyecta una serie de scripts de Coinhive para minar criptomonedas utilizando los dispositivos de los usuarios conectados a estos routers (criptojacking). Esta botnet se inició en unos 72.000 routers en Brasil, aunque en muy poco tiempo empezó a infectar dispositivos de todo el mundo hasta superar la cifra de los 200.000 routers comprometidos.

El atacante aprovechó una vulnerabilidad 0-day en el componente Winbox de los routers que se descubrió en abril. MikroTik parcheó este exploit en menos de un día (RouterOS v6.42.1 y v6.43rc4), pero esto no quiere decir que los usuarios hayan aplicado el parche, por lo que es muy probable que la cifra de afectados se incremente.

Para solucionar este fallo de seguridad se debe instalar esta actualización, aunque para mayor seguridad, se pueden restablecer los valores de fábrica del router de manera que, en caso de haber sido infectado, se elimine el exploit y, gracias a los parches, se evite que se vuelva a infectar.