Miles de routers asus, puerta trasera para ciberataques
Un botnet de 14.000 routers, principalmente de la marca ASUS, está siendo utilizado para facilitar actividades de ciberdelincuencia. La red, bautizada como KadNap, se aprovecha de vulnerabilidades no parcheadas para transformar dispositivos domésticos en nodos anónimos.

Kadnap: una red oculta que explota la confianza
Investigadores de Lumen Technologies descubrieron la red en agosto del año pasado, con unos 10.000 dispositivos comprometidos. Desde entonces, su expansión ha sido alarmante. La cifra habla por sí sola: la mayoría de los equipos infectados se encuentran en Estados Unidos, pero también se han detectado en Taiwán, Hong Kong y Rusia.
Lo que nadie cuenta es la sofisticación de KadNap. Este malware emplea una arquitecturapeer-to-peer basada en la TecnologíaKademlia. Esta técnica, que se apoya en tablas hash distribuidas, dificulta enormemente la detección y el desmantelamiento por parte de los métodos tradicionales. Las tablas hash distribuidas, usadas para crear redes resilientes, permiten ocultar las direcciones IP de los servidores que controlan la red.
Los dispositivos comprometidos se utilizan para transportar tráfico a través de Doppelganger, un servicio de proxies de pago. Esta red canaliza las conexiones de los clientes a través de conexiones domésticas reales, ofreciendo anonimato y acceso a sitios web restringidos. El ancho de banda de estas conexiones, junto con la reputación de las direcciones IP, hace que el sistema sea particularmente atractivo para quienes buscan ocultar su identidad.
El investigador Chris Formosa, del laboratorio Black Lotus Labs de Lumen, señala que la alta presencia de routers ASUS se debe a la existencia de un exploit fiable para vulnerabilidades presentes en esos modelos. Un simple reinicio no es suficiente para eliminar el malware, ya que un script permite reactivar la infección. La única solución es un restablecimiento de fábrica.
La rápida propagación de KadNap pone de manifiesto la fragilidad de la seguridad en muchos dispositivos domésticos. La proliferación de routers vulnerables convertido en parte de estas redes clandestinas representa un riesgo creciente para la privacidad y la seguridad de los usuarios.
La cifra habla por sí sola: 14.000 routers comprometidos. Un recordatorio de que la seguridad digital es una batalla constante.
