Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Es probable que el software malicioso ruso Wiper esté detrás del reciente ataque cibernético a los módems Viasat KA-SAT
  • Tecnología

Es probable que el software malicioso ruso Wiper esté detrás del reciente ataque cibernético a los módems Viasat KA-SAT

teknomers 1 de Nisan de 2022 (Last updated: 1 de Nisan de 2022) 3 minutes read
Es probable que el software malicioso ruso Wiper esté detrás


Se cree que el ciberataque dirigido a Viasat que desconectó temporalmente los módems KA-SAT el 24 de febrero de 2022, el mismo día que las fuerzas militares rusas invadieron Ucrania, fue consecuencia de un malware de limpieza, según el últimas investigaciones de SentinelOne.

Los hallazgos se producen cuando la compañía de telecomunicaciones de EE. UU. reveló que fue el objetivo de un ataque cibernético multifacético y deliberado contra su red KA-SAT, vinculándolo a una “intrusión en la red basada en tierra por parte de un atacante que explota una configuración incorrecta en un dispositivo VPN para obtener acceso remoto al segmento de gestión de confianza de la red KA-SAT”.

Al obtener acceso, el adversario emitió “comandos destructivos” en decenas de miles de módems pertenecientes al servicio de banda ancha satelital que “sobrescribieron datos clave en la memoria flash de los módems, lo que hizo que los módems no pudieran acceder a la red, pero no permanentemente inutilizables”.

La seguridad cibernética

Pero SentinelOne dijo que descubrió una nueva pieza de malware el 15 de marzo que proyecta todo el incidente bajo una nueva luz: un compromiso de la cadena de suministro del mecanismo de gestión KA-SAT para entregar el limpiaparabrisas, denominado Lluvia ácidaa los módems y enrutadores y lograr una interrupción escalable.

AcidRain está diseñado como un ejecutable MIPS ELF de 32 bits que “realiza un borrado en profundidad del sistema de archivos y varios archivos de dispositivos de almacenamiento conocidos”, dijeron los investigadores Juan Andres Guerrero-Saade y Max van Amerongen. “Si el código se ejecuta como raíz, AcidRain realiza una sobrescritura recursiva inicial y elimina los archivos no estándar en el sistema de archivos”.

Una vez que se completa el proceso de limpieza, el dispositivo se reinicia para dejarlo inoperable. Esto convierte a AcidRain en la séptima cepa de limpiaparabrisas descubierta desde principios de año en relación con la guerra ruso-ucraniana después de WhisperGate, SusurroMatarHermeticWiper, IsaacWiper, CaddyWiper y DoubleZero.

La seguridad cibernética

Un análisis más detallado de la muestra del limpiador también ha descubierto una superposición de código “interesante” con un complemento de tercera etapa (“dstr”) utilizado en ataques que involucran una familia de malware llamada VPNFilter, que se ha atribuido al grupo Russian Sandworm (también conocido como Voodoo Bear).

A fines de febrero de 2022, las agencias de inteligencia del Reino Unido y los EE. UU. revelaron un sucesor de VPNFilter, llamando al marco de reemplazo Cyclops Blink.

Dicho esto, aún no está claro cómo los actores de amenazas obtuvieron acceso a la VPN. En una declaración compartida con Ars Technica, Viasat confirmado que el malware de destrucción de datos se implementó en módems utilizando comandos de “gestión legítima”, pero se abstuvo de compartir más detalles citando una investigación en curso.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Este sitio reúne los mejores ejemplos de páginas de aterrizaje de seguridad para inspirarte.
Next: En estilo college, folk o marinère. La alternativa a la chaqueta coleccionable

Related Stories

La guerra de los agentes: OpenAI realiza otra adquisición para
  • Tecnología

La guerra de los agentes: OpenAI realiza otra adquisición para alcanzar a Claude… ¿Es demasiado tarde?

teknomers 13 de Haziran de 2026
Ten cuidado: los centros de datos de Amazon requirieron casi
  • Tecnología

Ten cuidado: los centros de datos de Amazon requirieron casi 9,5 mil millones de litros de agua en 2025

teknomers 13 de Haziran de 2026
Mac Intel exclusivo de macOS 27: Apple detalla el soporte
  • Tecnología

Mac Intel exclusivo de macOS 27: Apple detalla el soporte de seguridad

teknomers 13 de Haziran de 2026

You May Have Missed

La guerra de los agentes: OpenAI realiza otra adquisición para
  • Tecnología

La guerra de los agentes: OpenAI realiza otra adquisición para alcanzar a Claude… ¿Es demasiado tarde?

teknomers 13 de Haziran de 2026
«Todavía estamos en la tregua armada»: la salida de crisis
  • General

«Todavía estamos en la tregua armada»: la salida de crisis en el Próximo Oriente analizada por un experto de Irán

teknomers 13 de Haziran de 2026
  • Deporte

UFC Casa Blanca: Ilia Topuria empuja a Justin Gaethje frente al Memorial a Lincoln

teknomers 13 de Haziran de 2026
  • Finanzas

Sobreendeudamiento: los depósitos de solicitudes en aumento de casi el 11% desde enero

teknomers 13 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.