
El FBI alerta sobre el hackeo y secuestro de routers obsoletos para actividades delictivas.
Se mencionan varios modelos de Linksys y Cisco.
El FBI ha alertado sobre el riesgo que representan los enrutadores antiguos que ya no cuentan con el soporte de sus fabricantes. Según la agencia, los ciberdelincuentes están aprovechando las vulnerabilidades conocidas que no han sido corregidas para instalar malware en estos dispositivos. De esta forma, los enrutadores son asimilados a botnets que posteriormente se utilizan para lanzar ataques o se alquilan como servicios proxy a otros criminales.
Entre las redes que buscan incorporar estos dispositivos se encuentran 5Socks y Anyproxy. Aunque estos servicios no fueron inicialmente diseñados para fines maliciosos, han sido secuestrados por ciberdelincuentes. 5Socks se presenta como un servicio de proxy que dispone de una amplia gama de proxies rotativos SOCKS5 y HTTPS, utilizado principalmente para realizar scraping web, mantener el anonimato y eludir restricciones geográficas. Por su parte, Anyproxy es un herramienta de proxy HTTP/HTTPS de código abierto, ligera y diseñada para depurar y modificar el tráfico web en tiempo real, frecuentemente utilizada por desarrolladores y testers para interceptar y analizar solicitudes.
El FBI no especificó los grupos de actores de amenazas que están abusando de estos servicios, pero indicó que los enrutadores están siendo atacados por "actores chinos" con el objetivo de "establecer botnets para ocultar hackeos a infraestructuras críticas en EE.UU." Entre los dispositivos actualmente vulnerables se encuentran varios modelos de Linksys y Cisco, como el E1200, E2500, E1000, E4200, entre otros.
La agencia recomienda a todos los usuarios que desconecten y reemplacen el equipo obsoleto lo antes posible. Si esto no es factible, sugieren, al menos, desactivar las funciones de administración remota y reiniciar los dispositivos afectados para reducir el riesgo de compromiso. Dado que los enrutadores son la puerta de entrada a todo el tráfico de internet en una red, son el objetivo más común en ciberataques.