
Desde principios de año un gusano psyb0t está en circulación y su objetivo es convertir los routers basados en Linux en botnets. Al parecer, el gusano es el primero de esta clase y los investigadores de DroneBL estiman que puede haberse infiltrado de cerca de 100 000 routers.
Los routers que funcionan con la distribución de Debian Linux, Mipsel, son su principal objetivo. El gusano, a diferencia de otros, no se aprovecha de fallos o de la vulnerabilidad en el sistema operativo sino que se aprovecha de la pobre seguridad, comprobando nombres de usuario y contraseñas.
Voceros de DronetBL advierten que el 90% de los routers que forman parte de las redes de botnets están ahí por errores del usuario. Una vez instalado el pysb0t permite el control remoto del router y hardware infectado, que pasan a formar parte de ataques de botnet, pidiendo a los usuarios que aumenten la dificultad de sus nombres y contraseñas.