Botnet: roteadores da MikroTik hackeados são usados para espalhar malware

Cerca de 13 mil roteadores da MikroTik foram hackeados e utilizados para a formação de uma botnet que distribuiu malware e realizou outras atividades ilícitas, de acordo com a empresa de cibersegurança Infoblox. A campanha maliciosa foi descoberta em novembro de 2024.

Segundo o relatório divulgado na semana passada, os responsáveis pela ação aproveitaram “registros de DNS mal configurados” nos dispositivos fabricados pela empresa sediada na Letônia para enviar emails maliciosos que pareciam ser da companhia de logística DHL. Dezenas de milhares de mensagens fraudulentas foram disparadas.

A campanha maliciosa foi apelidada de   Infoblox/Reprodução A campanha maliciosa foi apelidada de “Mikro Typo”. (Imagem: Infoblox/Reprodução)

As mensagens induziam os destinatários a baixar um arquivo ZIP no qual estava escondido um trojan associado a atividades anteriores de cibercriminosos russos. Com a instalação silenciosa do malware, os invasores conseguiam acessar remotamente os dispositivos comprometidos.

Os pesquisadores de segurança também identificaram 20 mil domínios envolvidos no envio de e-mails falsos, que podem ter utilizado nomes de outras empresas. Eles acreditam que a botnet formada por roteadores MikroTik hackeados é usada para mais atividades, como ataques de negação de serviço (DDoS), campanhas de phishing e roubo de dados.

Falha antiga

Conforme a empresa de cibersegurança, várias versões de firmware dos roteadores MikroTik foram afetadas pelo problema, como aquelas vulneráveis à falha CVE-2023-30799. Descoberta em 2023, a falha expôs mais de 500 mil dispositivos a ações maliciosas.

Essa vulnerabilidade crítica de escalonamento de privilégios permite a execução arbitrária de código, dando ao invasor acesso total ao dispositivo comprometido. A sua exploração depende de autenticação, aproveitando a falta de proteção contra ataques de força bruta de senha dos equipamentos, segundo relatório da época.

Os pesquisadores responsáveis pela descoberta recomendam que os proprietários de roteadores da MikroTik mantenham seus dispositivos atualizados com o firmware mais recente. Outra sugestão dada por eles é alterar as credenciais de conta padrão para dificultar as tentativas de acesso indevido.

Tags

Compartilhe

Índice de conectividade da Anatel aponta melhora em 2025; veja ranking
Índice de conectividade da Anatel aponta melhora em 2025; veja ranking
Jornada 6×1, facções e atendimento na pauta do Congresso
Jornada 6×1, facções e atendimento na pauta do Congresso
Unifique aprova R$ 40,4 milhões para orçamento de capital em 2026
Unifique aprova R$ 40,4 milhões para orçamento de capital em 2026
Telebras aprova contas de 2025 e elege novos conselheiros
Telebras aprova contas de 2025 e elege novos conselheiros
DF, SC e SP lideram índice de conectividade da Anatel
DF, SC e SP lideram índice de conectividade da Anatel
Viasat prepara lançamento de satélite para fechar constelação ViaSat-3
Viasat prepara lançamento de satélite para fechar constelação ViaSat-3
DeepSeek lança V4; Huawei afirma suporte a modelo em chips Ascend
DeepSeek lança V4; Huawei afirma suporte a modelo em chips Ascend
Búzios, no Rio, lidera ranking de conectividade da Anatel
Gastos mundiais com TI podem chegar a US$ 6,31 trilhões. Demanda pelos gigantes da nuvem chega perto de US$ 1 trilhão
AGU apoia teles em processo contra licenciamento ambiental no Piauí
AGU apoia teles em processo contra licenciamento ambiental no Piauí