Los enrutadores domésticos se ven afectados por los principales problemas de seguridad de UPnProxy

How to effectively deal with bots on your site? The best protection against click fraud.

Según el último informe de Akamai, parece que los malos actores están abusando de más de 65.000 enrutadores para crear redes proxy para actividades secretas o incluso ilegales. Akamai es una red de distribución de contenido estadounidense y un proveedor de servicios en la nube. Los operadores de botnets y grupos de ciberespionaje abusan del protocolo Universal Plus and Play. UPnP viene con todos los enrutadores modernos y el objetivo de los malos actores es proxy de tráfico malo y ocultar la ubicación real.

UPnP está dirigido en estos días

Los atacantes abusan del protocolo UPnP, y esta es una característica esencial porque facilita la interconexión de dispositivos locales con Wi-Fi y reenvía puertos y servicios a la web. El protocolo es vital para enrutadores modernos, pero su inseguridad quedó demostrada hace más de diez años. Los atacantes han estado abusando de él desde entonces, y ahora parece que hay una nueva forma de hacerlo. Los malos actores han descubierto que enrutadores particulares exponen los servicios del protocolo que están destinados solo para el descubrimiento entre dispositivos.

instagram story viewer

El nombre en clave de la falla es UPnProxy

Los atacantes han abusado de estos enrutadores para inyectar malware en sus tablas de traducción de direcciones de red. La falla permite a los atacantes usar enrutadores con servicios UPnP mal configurados como servicios proxy para sus propias operaciones secretas e ilegales. La debilidad es significativa porque los ciberdelincuentes pueden iniciar sesión en enrutadores que exponen su backend en la web.

Los piratas informáticos pueden explotarlo para eludir los firewalls y acceder a direcciones IP para enviar tráfico a otras direcciones IP. Esto se puede utilizar para enmascarar las ubicaciones reales de las páginas de phishing, campañas de spam, fraude de clics publicitarios y otros "beneficios" similares.


En caso de que desee estar seguro mientras navega por Internet, deberá obtener una herramienta totalmente dedicada para proteger su red. Instalar ahora Cyberghost VPN y asegúrate. Protege su PC de ataques mientras navega, enmascara su dirección IP y bloquea todo acceso no deseado.


Descubrimientos y soluciones de Akamai

El número de enrutadores vulnerables que Akamai detectó es de aproximadamente 4,8 millones y los expertos han descubierto inyecciones de NAT activas en más de 65.000 dispositivos. Akamai también creó una lista de 400 modelos de enrutadores elaborados por 73 proveedores que actualmente son vulnerables. Se recomienda a los usuarios que reemplacen sus enrutadores con modelos que no tengan la vulnerabilidad. Akamai también lanzó un Guión bash que tiene la capacidad de identificar enrutadores vulnerables.

HISTORIAS RELACIONADAS PARA VER:

  • Mirai Vulnerability Scanner le permite detectar infecciones de botnet en su PC
  • Los 15 mejores dispositivos de firewall para proteger su red doméstica
  • Solución: problemas con Windows 10 HomeGroup
Teachs.ru
Nuevas PC con núcleo seguro para frustrar los ataques de RobbinHood

Nuevas PC con núcleo seguro para frustrar los ataques de RobbinHoodMicrosoftWindows 10La Seguridad Cibernética

Microsoft ha proporcionado información detallada sobre computadoras con núcleo seguro, una nueva clase de dispositivos con refuerzo integrado contra amenazas de ciberseguridad.La empresa ha estado ...

Lee mas
Estas aplicaciones han estado extrayendo criptomonedas en su PC

Estas aplicaciones han estado extrayendo criptomonedas en su PCAplicaciones De Windows 10Noticias De Windows 10La Seguridad Cibernética

Symantec identificó recientemente alrededor de ocho aplicaciones maliciosas de Windows 10 en la Tienda Windows que se han atribuido a mina criptomonedas en el fondo. Miles de usuarios han descargad...

Lee mas
Advertencia: estas extensiones de VPN para Chrome filtran su DNS

Advertencia: estas extensiones de VPN para Chrome filtran su DNSIntimidadLa Seguridad CibernéticaExtensiones De Google Chrome

Hay muchas extensiones de Chrome que pueden filtrar su DNS a terceros.Cuando eso suceda, debe eliminar las extensiones u obtener un servicio VPN.Sin embargo, las cosas pueden ser un poco más compli...

Lee mas
ig stories viewer