{"id":1382,"date":"2019-06-29T19:22:10","date_gmt":"2019-06-29T19:22:10","guid":{"rendered":"http:\/\/blogs.uo.edu.cu\/seginf\/?p=1382"},"modified":"2019-06-29T19:22:10","modified_gmt":"2019-06-29T19:22:10","slug":"malware-nuevo-malware-bloquea-mas-de-2000-dispositivos-iot","status":"publish","type":"post","link":"https:\/\/blogs.uo.edu.cu\/seginf\/?p=1382","title":{"rendered":"Malware Nuevo malware bloquea m\u00e1s de 2000 dispositivos IoT."},"content":{"rendered":"<p>\n\t<img decoding=\"async\" alt=\"\" class=\"alignleft size-medium wp-image-1383\" height=\"\" src=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2019\/06\/Silex-300x169.jpeg\" style=\"margin-left: 5px;margin-right: 5px\" title=\"\" width=\"\" srcset=\"https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2019\/06\/Silex-300x169.jpeg 300w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2019\/06\/Silex-768x432.jpeg 768w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2019\/06\/Silex.jpeg 1024w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/>\n<\/p>\n<p style=\"text-align: justify\">\n\tUn c&oacute;digo maligno vinculado a la internet de las cosas, conocida por su sigla en ingl&eacute;s IoT, es la noticia que trae el sitio &quot;Una al d&iacute;a&quot;, si bien para algunos pueda parecer ciencia ficci&oacute;n el problema, no puede dejarse de la mano por el vertiginoso desarrollo que va teniendo esta vertiente en el uso de las TIC. A continuaci&oacute;n la nota publicada.\n<\/p>\n<p><!--more--><\/p>\n<p style=\"text-align: justify\">\n\t<strong>&lsquo;Silex&rsquo;<\/strong>, as&iacute; ha sido bautizado el nuevo malware que est&aacute;&nbsp;<strong>atacando a dispositivos IoT&nbsp;<\/strong>de todo el mundo y que en poco tiempo ha atacado de forma exitosa m&aacute;s de&nbsp;<strong>2000 dispositivos en pocas horas<\/strong>.\n<\/p>\n<p style=\"text-align: justify\">\n\tLos dispositivos atacados no est&aacute;n limitados t&eacute;cnicamente, aunque actualmente, los objetivos de Silex son dispositivos IoT con base GNU\/Linux y con las credenciales de acceso por defecto. Una vez localizado el dispositivo objetivo el malware, se autentica eliminan su funcionalidad bloqueando el dispositivo.\n<\/p>\n<p style=\"text-align: justify\">\n\tPara realizar el bloqueo de los dispositivos, el malware&nbsp;<strong>escribe de forma aleatoria usando &lsquo;\/dev\/random&rsquo;&nbsp;<\/strong>hasta que deja sin espacio al dispositivo, despu&eacute;s&nbsp;<strong>elimina las reglas del firewall y configuraciones de red<\/strong>, y por &uacute;ltimo,&nbsp;<strong>reinicia el dispositivo para dejarlo totalmente in&uacute;til<\/strong>. Es curioso encontrar un malware con este objetivo, cuya&nbsp;<strong>finalidad &uacute;nica sea el hacer da&ntilde;o por hacer,&nbsp;<\/strong>ya que es de los pocos que&nbsp;<strong>no recogen informaci&oacute;n de las v&iacute;ctimas o piden rescates&nbsp;<\/strong>para obtener un lucro o beneficio econ&oacute;mico tal y como afirma el investigador de seguridad&nbsp;Ankit Anubhav&nbsp;(@ankit_anubhav) en un&nbsp;tweet, pero Silex no es as&iacute;, simplemente realiza acciones destructivas.\n<\/p>\n<p style=\"text-align: justify\">\n\t<strong>Los servidores de control y comandos (C&amp;C)&nbsp;<\/strong>utilizados por la muestra utiliza la IP&nbsp;<strong>185[.]162[.]235[.]56<\/strong>, hospedadas por&nbsp;Novinvps, vinculada a Ir&aacute;n, lo que pude dar a pensar que los objetivos (o futuros objetivos) puedan ser meramente pol&iacute;ticos.\n<\/p>\n<p style=\"text-align: justify\">\n\tEl malware fue creado por una persona que se hace llamar &lsquo;Light Leafon&rsquo; y dice tener 14 a&ntilde;os seg&uacute;n Ankit Anubhav, quien asegura haber contactado con el creador de la muestra cuando este lanz&oacute; el precursor de Silex &lsquo;HITO&rsquo;.\n<\/p>\n<p style=\"text-align: justify\">\n\tNo es la primera vez que se crea malware para atacar a este tipo de dispositivos,&nbsp;<strong>en 2017 ya sali&oacute; a la luz el malware &lsquo;Brickerbot<\/strong>&rsquo;, el cual da&ntilde;&oacute; a millones de dispositivos en todo el mundo.\n<\/p>\n<p style=\"text-align: justify\">\n\t<strong>Para volver convertir el dispositivo en &uacute;til es necesario volver a instalar el firmware de dispositivo<\/strong>. Una acci&oacute;n que no est&aacute; al alcance de cualquier persona que no tenga uno conocimientos t&eacute;cnicos m&iacute;nimos.\n<\/p>\n<p style=\"text-align: justify\">\n\tFuente: Unaaldia\n<\/p>\n<p style=\"text-align: justify\">\n\tTomado de: <a href=\"http:\/\/www.segurmatica.cu\/malware-nuevo-malware-bloquea-m%C3%A1s-de-2000-dispositivos-iot\">http:\/\/www.segurmatica.cu\/malware-nuevo-malware-bloquea-m%C3%A1s-de-2000-dispositivos-iot<\/a><\/p>\n<h3>Im\u00e1genes Relacionadas:<\/h3>","protected":false},"excerpt":{"rendered":"<p>Un c&oacute;digo maligno vinculado a la internet de las cosas, conocida por su sigla en ingl&eacute;s IoT, es la noticia que trae el sitio &quot;Una al d&iacute;a&quot;, si bien para algunos pueda parecer ciencia ficci&oacute;n el problema, no puede dejarse &hellip; <a href=\"https:\/\/blogs.uo.edu.cu\/seginf\/?p=1382\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[2,6,14,51,19,28],"tags":[],"class_list":["post-1382","post","type-post","status-publish","format-standard","hentry","category-amenazas","category-codigos-malignos","category-incidentes","category-internet-de-las-cosas","category-percepcion-de-riesgo","category-seguridad-informatica"],"_links":{"self":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1382","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1382"}],"version-history":[{"count":1,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1382\/revisions"}],"predecessor-version":[{"id":1384,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1382\/revisions\/1384"}],"wp:attachment":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1382"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1382"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1382"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}