{"id":4483,"date":"2015-11-03T00:43:26","date_gmt":"2015-11-03T03:43:26","guid":{"rendered":"https:\/\/www.kwell.net\/kwell_blog\/?p=4483"},"modified":"2015-11-02T18:47:35","modified_gmt":"2015-11-02T21:47:35","slug":"internet-de-las-cosas-botnets-de-cctv-proliferan-por-uso-de-credenciales-predeterminadas","status":"publish","type":"post","link":"https:\/\/www.kwell.net\/kwell_blog\/?p=4483","title":{"rendered":"Internet de las Cosas: Botnets de CCTV proliferan por uso de credenciales predeterminadas"},"content":{"rendered":"<div class=\"cuerpo\">\n<p>Investigadores descubrieron una botnet que consiste en cerca de 9 mil c\u00e1maras CCTV (circuito cerrado de televisi\u00f3n) ubicadas en todo el mundo. Era utilizada para atacar, entre otros, a uno de los clientes de la compa\u00f1\u00eda con inundaciones HTTP.<\/p>\n<p><strong><img decoding=\"async\" src=\"https:\/\/i0.wp.com\/www.net-security.org\/images\/articles\/cctv-23102015.jpg?w=590\" alt=\"\" data-recalc-dims=\"1\" \/><\/strong><!--more--><\/p>\n<blockquote><p>&#8220;El ataque era com\u00fan, alcanzaba un m\u00e1ximo de 20 000 peticiones por segundo (RPS por sus siglas en ingl\u00e9s). La sorpresa lleg\u00f3 despu\u00e9s, cuando se revisaba la lista de direcciones IP atacantes, se descubri\u00f3\u00a0que algunos de los dispositivos de la botnet se localizaban en nuestros patios traseros\u201d, mencion\u00f3 el investigador.<\/p><\/blockquote>\n<p>Algunas de las c\u00e1maras comprometidas fueron descubiertas en un centro comercial cercano, los investigadores ayudaron a algunos de los due\u00f1os de las tiendas a limpiarlas y asegurarlas contra futuros ataques.<\/p>\n<blockquote><p>&#8220;Todos los dispositivos comprometidos ejecutaban Linux con BusyBox, un paquete de utilidades comunes de Unix que viene un peque\u00f1o ejecutable dise\u00f1ado para sistemas con recursos limitados\u201d, comentaron.<\/p><\/blockquote>\n<blockquote><p>&#8220;El malware que encontramos dentro de las c\u00e1maras era un binario ELF para ARM llamado (.btce), una variante del malware ELF_BASHLITE (tambi\u00e9n conocido como Lightaidra y GayFgt) que escanea en busca de dispositivos de red que ejecuten BusyBox con servicios Telnet\/SSH abiertos y que sean susceptibles a ataques de fuerza bruta con diccionario&#8221;.<\/p><\/blockquote>\n<p>Las botnets que funcionan con dispositivos IoT (Internet of Things) no son inusuales, y entre estos dispositivos comprometidos (algunas veces por varios atacantes distintos) es com\u00fan encontrar c\u00e1maras CCTV.<\/p>\n<p>Como dijeron los investigadores, en 2014 hab\u00eda 245 millones de c\u00e1maras de vigilancia, instaladas profesionalmente, operando alrededor del mundo, y qui\u00e9n sabe cu\u00e1ntas fueron instaladas por individuos que no sab\u00edan nada sobre c\u00f3mo mantenerlas seguras.<\/p>\n<p>El mayor problema es que aquellos que las instalan suelen olvidar o no les importa cambiar las credenciales de autenticaci\u00f3n que vienen predeterminadas de f\u00e1brica, o bien, eligen algunas que son f\u00e1ciles de adivinar. Esto permite que los atacantes tomen control de los dispositivos f\u00e1cilmente, infect\u00e1ndolos con malware y utiliz\u00e1ndolos para sus propios fines.<\/p>\n<\/div>\n<p>&nbsp;<\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Comparte esto:<\/h3><div class=\"sd-content\"><ul><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-4483\" class=\"share-facebook sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4483&amp;share=facebook\" target=\"_blank\" title=\"Haz clic para compartir en Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-4483\" class=\"share-twitter sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4483&amp;share=twitter\" target=\"_blank\" title=\"Haz clic para compartir en Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BEntrada%20compartida%5D%20Internet%20de%20las%20Cosas%3A%20Botnets%20de%20CCTV%20proliferan%20por%20uso%20de%20credenciales%20predeterminadas&body=https%3A%2F%2Fwww.kwell.net%2Fkwell_blog%2F%3Fp%3D4483&share=email\" target=\"_blank\" title=\"Haz clic para enviar un enlace por correo electr\u00f3nico a un amigo\" data-email-share-error-title=\"\u00bfTienes un correo electr\u00f3nico configurado?\" data-email-share-error-text=\"Si tienes problemas al compartir por correo electr\u00f3nico, es posible que sea porque no tengas un correo electr\u00f3nico configurado en tu navegador. Puede que tengas que crear un nuevo correo electr\u00f3nico t\u00fa mismo.\" data-email-share-nonce=\"5a3995c22f\" data-email-share-track-url=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4483&amp;share=email\"><span>Correo electr\u00f3nico<\/span><\/a><\/li><li class=\"share-jetpack-whatsapp\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-jetpack-whatsapp sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4483&amp;share=jetpack-whatsapp\" target=\"_blank\" title=\"Haz clic para compartir en WhatsApp\" ><span>WhatsApp<\/span><\/a><\/li><li class=\"share-skype\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-skype-4483\" class=\"share-skype sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4483&amp;share=skype\" target=\"_blank\" title=\"Haz clic para compartir en Skype\" ><span>Skype<\/span><\/a><\/li><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4483\" target=\"_blank\" title=\"Haz clic para imprimir\" ><span>Imprimir<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-4483\" class=\"share-linkedin sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4483&amp;share=linkedin\" target=\"_blank\" title=\"Haz clic para compartir en LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>Investigadores descubrieron una botnet que consiste en cerca de 9 mil c\u00e1maras CCTV (circuito cerrado de televisi\u00f3n) ubicadas en todo el mundo. Era utilizada para atacar, entre otros, a uno de los clientes de la compa\u00f1\u00eda con inundaciones HTTP.<\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Comparte esto:<\/h3><div class=\"sd-content\"><ul><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-4483\" class=\"share-facebook sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4483&amp;share=facebook\" target=\"_blank\" title=\"Haz clic para compartir en Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-4483\" class=\"share-twitter sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4483&amp;share=twitter\" target=\"_blank\" title=\"Haz clic para compartir en Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BEntrada%20compartida%5D%20Internet%20de%20las%20Cosas%3A%20Botnets%20de%20CCTV%20proliferan%20por%20uso%20de%20credenciales%20predeterminadas&body=https%3A%2F%2Fwww.kwell.net%2Fkwell_blog%2F%3Fp%3D4483&share=email\" target=\"_blank\" title=\"Haz clic para enviar un enlace por correo electr\u00f3nico a un amigo\" data-email-share-error-title=\"\u00bfTienes un correo electr\u00f3nico configurado?\" data-email-share-error-text=\"Si tienes problemas al compartir por correo electr\u00f3nico, es posible que sea porque no tengas un correo electr\u00f3nico configurado en tu navegador. Puede que tengas que crear un nuevo correo electr\u00f3nico t\u00fa mismo.\" data-email-share-nonce=\"5a3995c22f\" data-email-share-track-url=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4483&amp;share=email\"><span>Correo electr\u00f3nico<\/span><\/a><\/li><li class=\"share-jetpack-whatsapp\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-jetpack-whatsapp sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4483&amp;share=jetpack-whatsapp\" target=\"_blank\" title=\"Haz clic para compartir en WhatsApp\" ><span>WhatsApp<\/span><\/a><\/li><li class=\"share-skype\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-skype-4483\" class=\"share-skype sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4483&amp;share=skype\" target=\"_blank\" title=\"Haz clic para compartir en Skype\" ><span>Skype<\/span><\/a><\/li><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4483\" target=\"_blank\" title=\"Haz clic para imprimir\" ><span>Imprimir<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-4483\" class=\"share-linkedin sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4483&amp;share=linkedin\" target=\"_blank\" title=\"Haz clic para compartir en LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"jetpack_publicize_message":"","jetpack_is_tweetstorm":false,"jetpack_publicize_feature_enabled":true},"categories":[1],"tags":[146],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/4483"}],"collection":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4483"}],"version-history":[{"count":2,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/4483\/revisions"}],"predecessor-version":[{"id":4485,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/4483\/revisions\/4485"}],"wp:attachment":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4483"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4483"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4483"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}