O Brasil está sendo alvo de malware para IoT. Roteadores e câmeras IP também estão na mira dos cibercriminosos.
A empresa Trend Micro que é uma multinacional especializada na defesa de ameaças digitais e segurança, detectou um malware do tipo Mirai em atividade na China.

Porém, neste mesmo período de 31 de março a 03 de abril, a Trend Micro detectou um fluxo intenso do Malware tipo Mirai vindo de mais de 3.423 endereços de IP escaneadores.
Tudo indica que o Brasil aparentemente é o alvo do escaneamento de dispositivos em rede, incluindo roteadores e câmeras IP.
O comportamento desta atividade é similar ao botnet Mirai - malware de backdoor com código aberto que causou ataques de Negação de Serviço (DDoS).
Especialistas da Trend Micro explicam que a sua cadeia de infecção envolve a busca contínua na Internet por dispositivos potencialmente vulneráveis e posteriormente utiliza credenciais padrão para sequestrá-los.
Endereços IP registrados em históricos, 167 roteadores, 16 câmeras IP, e quatro gravadores de vídeo digital (DVRs) estão envolvidos na atividade de escaneamento.
A maioria dos roteadores robôs identificados eram dispositivos com base em Broadcom com senhas padrão de fábrica.
A Trend Micro recomenda que:
- Evite o uso de palavras comuns encontradas no dicionário, nomes familiares, ou informações pessoalmente identificáveis em seus dispositivos.
- Crie senhas com pelo menos 15 caracteres entre combinação de letras maiúsculas, minúsculas, números e caracteres especiais em todos os seus equipamentos.
- Nos dispositivos IoT, implemente uma segmentação de rede e isole estes dispositivos de redes públicas, além de restringir o tráfego para portas específicas.
Conclusão:
Os fabricantes precisam ter a responsabilidade de assegurar aos usuários de seus dispositivos uma segurança mais abrangente que seja implementada em seus equipamentos, além de oferecer patches sempre que necessário.
Comentários
Postar um comentário
Por favor, evite palavras de baixo calão, ou qualquer tipo de ofensas. Seja construtivo ao comentar !