Alerta si tienes un router WiFi D-Link: miles en todo el mundo han sido infectados por una peligrosa botnet

Investigadores han descubierto todo un entramado de routers WiFi secuestrados e infectados con un virus para espiar lo que haces en internet.
No cabe duda de que uno de los grandes olvidados en lo que a materia de ciberseguridad se refiere son los routers WiFi. Pensamos que poco le puede pasar a un dispositivo con el que no interactuamos y que no tiene grandes misterios. Pero te equivocas.
Un grupo de expertos en virus informáticos de la empresa Qianxin ha descubierto un programa nuevo, llamado AryStinger, que ya se ha metido en más de 4.000 dispositivos D-Link de varios países.
El objetivo de este ataque no es dejarte sin internet y acabar con el router, sino convertirlo en una especie de trabajador que opera para los delincuentes sin que tú te enteres de nada.
Esta red de equipos infectados se dedica a usar la potencia y la conexión de las casas para llevar a cabo todo tipo de actividades ilegales. Los investigadores explican que los atacantes usan estos routers de la marca D-Link como un puente para esconder sus huellas, usando todos los dispositivos que tienen secuestrados para lanzar diferentes ataques.
De esta forma, cuando intentan hackear una empresa o una página web, el rastro que dejan no va a parar a sus propios ordenadores, sino a las conexiones de personas que no han hecho nada.
Pero no solo los usan para atacar a otros. El hackeo también puede ir directo a ti. Por ejemplo, y al modificar los servidores, puedes pensar que estás accediendo a la web de tu banco, pero, en realidad, es una página modificada para que introduzcas tu usuario y contraseña y roben todo tu dinero.
Los modelos que más están sufriendo las infecciones son el D-Link DIR-850L y el D-Link DIR-818LW. Los hackers han conseguido entrar en ellos aprovechando fallos de seguridad antiguos que nadie ha arreglado porque son dispositivos que ya han dejado de recibir soporte oficial por parte de la compañía.
Según los datos de los expertos, casi la mitad de los usuarios afectados viven en Corea del Sur, seguidos por algunos en China, Suecia y Malasia, aunque el peligro afecta a cualquier lugar del mundo donde sigan funcionando estos modelos.
¿Cómo puedes saber si tu router WiFi está infectado y qué puedes hacer para proteger tus datos?
En este caso tan concreto, y al ser un programa que trabaja en las sombras y no muestra anuncios ni ventanas raras, no hay realmente muchas formas de saberlo, aunque sí que hay ciertas pistas que puedes encontrarte.
Por ejemplo, si de repente internet te va muy lento, los vídeos se cortan o las páginas tardan mucho en cargar (y ya has comprobado que no es un problema de tu operadora), es muy probable que el virus esté usando tu conexión.
Por otro lado, si al intentar entrar en una web el navegador te avisa todo el tiempo de que la conexión no es segura o te redirige a páginas raras que se ven un tanto extrañas, el virus podría haber cambiado los DNS de tu router para intentar robarte tus contraseñas.
Otro aspecto que podría darte pistas está en el propio router WiFi. Si ves que las luces del aparato parpadean mucho, incluso cuando tienes el móvil y el ordenador apagados, significa que hay un tráfico de datos masivo y que algo está pasando.
Para solucionar el problema, los expertos recomiendan actualizar el software del router a la última versión, cambiar la contraseña que viene de fábrica para entrar a los ajustes y apagar la opción de control remoto para que nadie pueda entrar desde fuera de casa.
Además, muchos de los virus que infectan a los routers se borran por completo con un reinicio. Pero si sospechas que la infección es grave, lo mejor es hacer un reset de fábrica. Busca un agujero minúsculo en la parte trasera del router que pone Reset, mete la punta de un clip durante 10 o 15 segundos y el aparato volverá al estado en el que salió de la caja, borrando cualquier problema.

Carolina González
Redactora
Carolina González, redactora de actualidad, reportajes a fondo, análisis de todo tipo de productos y vídeos para el canal de Youtube.

