Pesquisadores tchecos descobriram um novo malware que ataca roteadores e modems DSL que ainda utilizam sua senha padrão. De acordo com Jan Vykopal, chefe do departamento de segurança de rede da Universidade Masaryk, o malware recebeu o apelido de "Chuck Norris" por causa de um pequeno comentário em seu código-fonte: "in nome di Chuck Norris".
Para infectar os roteadores e modems, o malware se aproveita do fato de que eles ainda utilizam a senha padrão e estão configurados para permitirem o acesso remoto.
De acordo com Jan Vykopal, assim como o malware Psyb0t, o "Chuck Norris" pode infectar aparelhos baseados em MIPS e que rodem o sistema operacional Linux. Tanto o Linux como o MIPS são muito usados em diversos modelos de modems DSL e roteadores.
Vykopal disse que máquinas infectadas já foram detectadas na América do Sul e na Ásia. Além disso a botnet criada por ele já afetou redes de provedores e de operadoras de telecomunicações.
As máquinas infectadas pelo malware podem ser usadas para a execução de ataques distribuídos de negação de serviço (ou DDoS) e também pode alterar o DNS nos roteadores para que os usuários sejam redirecionados para sites maliciosos.
É altamente recomendável que os usuários troquem as senhas padrão em seus modems DSL e roteadores por senhas mais complexas e que atualizem seus firmwares (caso haja atualizações disponíveis).
Um detalhe é que como o "Chuck Norris" se instala na RAM destes aparelhos, ele pode ser removido com uma reinicialização.
Atualmente, todas as empresas têm presença digital. Embora este facto traga inúmeros benefícios, também acarreta uma série de riscos. Os cibercriminosos estão a encontrar cada vez mais formas de contornar as medidas de segurança e aceder aos dados. Se a proteção não for suficientemente forte, os dados das organizações, dos seus clientes e dos seus parceiros podem ser comprometidos, com consequências terríveis para as empresas. A crescente digitalização, juntamente com a evolução das táticas dos cibercriminosos, está a resultar num aumento dos incidentes de cibersegurança. Esta tendência preocupante é demonstrada no último Relatório de Violação de Dados, realizado pelo Internet Theft Resource Center (ITRC), que regista 2.365 ciberataques em 2023 que afetaram mais de 300 milhões de vítimas. Com este conhecimento, é essencial que as empresas tomem medidas e protejam os seus sistemas para evitar que utilizadores não identificados acedam a informações sensíveis. Só assim será possível...
Comentários