Suenan las alarmas nuevamente acerca de los hackers rusos. Recientemente se ha descubierto que dichos piratas informáticos están llevando acabo un hackeo masivo de routers domésticos de la marca Asus, tal y como lo ha informado la empresa de seguridad Tren Micro.
Aparentemente los hackers rusos están haciendo uso de un malware llamado Cyclops Blink para atacar en total 14 modelos diferentes de routers Asus. Hasta la fecha, se han detectado que dispositivos en EEUU, India, Italia, Canadá y en Rusia ya se encuentran infectados, así lo informo la propia compañía Asus.
14 modelos de routers de Asus han sido hackeados
Por otra parte, la empresa Tren ha mencionado que no solo Asus podría estar en problemas de seguridad con sus routers, también otras marcas, pero hasta el momento no han podido constatarlo.
El malware Cyclops Blink al parecer hará estragos en una gran cantidad de routers, gracias a la implementación sofisticada de su código, cabe mencionar que este grupo de cibercriminales llamados Sandworm aparentemente está dirigido por la inteligencia militar de Rusia.
Listado completo de los routers Asus afectados
- GT-AC5300 con firmware inferior a 3.0.0.4.386.xxxx
- GT-AC2900 con firmware inferior a 3.0.0.4.386.xxxx
- RT-AC5300 con firmware inferior a 3.0.0.4.386.xxxx
- RT-AC88U con firmware inferior a 3.0.0.4.386.xxxx
- RT-AC3100 con firmware inferior a 3.0.0.4.386.xxxx
- RT-AC86U con firmware inferior a 3.0.0.4.386.xxxx
- RT-AC68U, AC68R, AC68W, AC68P con firmware inferior a 3.0.0.4.386.xxxx
- RT-AC66U_B1 con firmware inferior a 3.0.0.4.386.xxxx
- RT-AC3200 con firmware inferior a 3.0.0.4.386.xxxx
- RT-AC2900 con firmware inferior a 3.0.0.4.386.xxxx
- RT-AC1900P, RT-AC1900P con firmware inferior a 3.0.0.4.386.xxxx
- RT-AC87U (EOL)
- RT-AC66U (EOL) (también afectado por VPNFilter)
- RT-AC56U (EOL)
Estos son los routers que hasta la fecha han sido reportados como afectados por el malware Cyclops Blink, pero como lo mencionamos anteriormente, podrían estar implicados aún más.
Por último, Asus recomienda que instales la última versión del firmware de sus dispositivos pero no sin antes realizar un restablecimiento de fabrica. Además también es recomendable deshabilitar el acceso remoto y mantener la configuración predeterminada de sus routers para que los usuarios estén mejor protegidos.
Comentarios!
Comentarios