Psyb0t, il worm che attacca solo i router

Individuato il primo malware capace di violare i dispositivi di rete, senza intaccare i pc

Avatar di Dario D'Elia

a cura di Dario D'Elia

Router e modem ADSL sono a rischio di malware. Psyb0t è considerato il primo worm in assoluto ad essere in grado di contagiare dispositivi di rete - senza intaccare i pc - per attuare deep packet inspection e attacchi DDoS.

Insomma, l'obiettivo è quello di recuperare password, violare i sistemi. La piattaforma MIPS è l'ambiente di riferimento per gli attacchi: i dispositivi devono inoltre disporre di interfaccia di controllo remoto accessibile dalla WAN.

Al momento non è stato divulgato l'elenco delle periferiche a rischio: indicativamente si parla di 30 modelli Linksys, 10 Netgear, e 15 di altre marche. Secondo APCmag le prime violazioni sono state rilevate in Australia su modelli Netcomm.

L'unica buona notizia è che i 100mila router infettati godevano di almeno una caratteristica comune: gli utenti avevano lasciato la password di default lasciata dal costruttore.

Nel caso quindi ci si trovi di fronte al blocco delle porte 80, 22 e 23 – tratto distintivo dell'infezione da Psyb0t – è sufficiente procedere con aggiornamento firmware, reset del router e cambio della password di amministrazione.