bart
Alerta de seguridad sobre un troyano que afecta a Windows, Mac y Linux
Inteco-CERT ha emitido una alerta de seguridad de categoría critica sobre un troyano que afecta a Windows, Mac, Linux y a algunos routers.
El troyano, una vez ha infectado un equipo modifica los servidores DNS del mismo de forma que sus programadores tendrán acceso a controlar las direcciones de internet que se visiten.
Por ejemplo si una persona con el equipo infectado intentase acceder a su página de Gmail sería redirigido a una copia que se encargaría de robar los datos de acceso a la misma.
Una vez infectado el equipo, el troyano intentará modificar las dns del router que se utilice para la conexión a Internet, utilizando para ello los datos de acceso por defecto de un listado de modelos de routers. (Esto solo afecta a un número limitado de modelos y siempre que no se haya cambiado la contraseña de acceso).
El listado de DNS que utiliza el troyano es el siguiente:
85.255.112.0 hasta 85.255.127.255
67.210.0.0 hasta 67.210.15.255
93.188.160.0 hasta 93.188.167.255
77.67.83.0 hasta 77.67.83.255
213.109.64.0 hasta 213.109.79.255
64.28.176.0 hasta 64.28.191.255
El FBI va a deshabilitar todos los servidores DNS utilizados por el troyano el día 8 de Marzo del 2012 por lo que todos los equipos infectados en ese momento perderán el acceso a Internet .
La Asociación de la industria de Internet alemana en cooperación con la Oficina de Seguridad del Internauta (OSI) y el Centro de Respuesta a Incidentes de Seguridad TIC (INTECO-CERT) han habilitado una dirección desde la que verificar si nuestro equipo está infectado y las herramientas necesarias para proceder a la desinfección.