Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Durante la caída mundial de AWS, un nuevo botnet Mirai puso a prueba sus capacidades en routers obsoletos
  • Tecnología

Durante la caída mundial de AWS, un nuevo botnet Mirai puso a prueba sus capacidades en routers obsoletos

teknomers 28 de Kasım de 2025 (Last updated: 28 de Kasım de 2025) 3 minutes read
Durante la caída mundial de AWS, un nuevo botnet Mirai

La Emergencia del Botnet ShadowV2

El mundo cibernético se enfrenta a una nueva amenaza con la evolución del botnet conocido como ShadowV2, una variante del famoso Mirai, que ha comenzado a probar sus capacidades en dispositivos vulnerables como routers y NAS. Esta nueva versión ha sido desarrollada específicamente para explotar fallas en diversos modelos de hardware, incluyendo aquellos que están al final de su vida útil.

Vulnerabilidades Explotadas

ShadowV2 se enfoca en aprovechar un conjunto de vulnerabilidades ya documentadas en productos de marcas reconocidas, tales como DD-WRT, D-Link, DigiEver, TBK y TP-Link. Entre las fallas más sobresalientes se encuentran:

  • CVE-2009-2765: Vulnerabilidad en DD-WRT, conocida desde hace años.
  • CVE-2020-25506 y CVE-2022-37055: Errores críticos en dispositivos D-Link.
  • CVE-2024-53375: Vulnerabilidad reciente en algunos routers Archer de TP-Link.

Se estima que al menos ocho vulnerabilidades han sido aprovechadas para obtener control sobre dispositivos que, aunque aún son comunes, no siempre reciben el mantenimiento adecuado.

Modo de Operación del Botnet

Los expertos de FortiGuard Labs han identificado un patrón operativo que remite a una misma dirección IP (198.199.72.27). Cuando un dispositivo vulnerable es atacado, se descarga un script bash que recupera varios binarios de ShadowV2, los cuales son ajustados para diferentes arquitecturas de hardware. Una vez en el sistema, el malware se identifica como “ShadowV2 Build v1.0.0 IoT version”, lo que sugiere que podría ser la primera versión específicamente diseñada para dispositivos del Internet de las Cosas (IoT).

Técnica y Configuración

A nivel técnico, ShadowV2 mantiene la arquitectura habitual de Mirai, con configuraciones codificadas en XOR. Este tipo de configuración incluye rutas de sistema, cabeceras HTTP, cadenas específicas, y listas de user agents, lo que le permite operar de manera oculta, integrándose con el tráfico convencional. El código establece conexiones hacia un servidor de comando remoto, con el objetivo de recibir instrucciones para expandir su alcance.

Capacidad de Ataque y Alcance Global

Las capacidades ofensivas de ShadowV2 son consistentes con las de otros botnets Mirai, permitiendo la realización de ataques DDoS utilizando protocolos UDP, TCP y HTTP. Estos ataques pueden saturar la banda ancha y desestabilizar los servicios de las organizaciones afectadas. Según Fortinet, se han detectado intentos de infección en alrededor de 30 países, abarcará América y Europa, con un alcance que incluye Francia, así como naciones en África, Asia y Oceanía.

Sectores Afectados

Las organizaciones que han sido blanco de esta actividad incluyen una amplia variedad de industrias, desde telecomunicaciones hasta tecnología, pasando por la educación y la hostelería. Esto evidencia un interés por parte de los atacantes en un espectro diverso de objetivos, adaptándose a diferentes oportunidades.

Conclusión

Aunque las interrupciones de AWS han sido temporales, la aparición de ShadowV2 ilustran el riesgo continuo que enfrentan los dispositivos conectados y la importancia de mantener la ciberseguridad. La falta de actualizaciones en hardware más antiguo deja a muchos dispositivos expuestos, impulsando la necesidad de adoptar medidas preventivas efectivas y mantener una vigilancia constante ante nuevas amenazas cibernéticas.



General

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: “Sin duda, no es para convertirlas en asado”: una veintena de gallinas de gran valor robadas en un Ehpad.
Next: «Contar su versión»: condenado por violaciones, Dominique Pelicot busca un editor para publicar sus relatos

Related Stories

Ruptura de stock en los aires acondicionados portátiles: las mejores
  • Tecnología

Ruptura de stock en los aires acondicionados portátiles: las mejores ofertas aún disponibles con entrega rápida

teknomers 24 de Haziran de 2026
No, no deberías hacer estos quizzes en Facebook
  • Tecnología

No, no deberías hacer estos quizzes en Facebook

teknomers 24 de Haziran de 2026
Sensor de 500 Hz, UWB, IA... Lo que oculta el
  • Tecnología

Sensor de 500 Hz, UWB, IA… Lo que oculta el balón conectado de la Copa del Mundo 2026

teknomers 24 de Haziran de 2026

You May Have Missed

Doomscrolling: la trampa de las malas noticias continuas
  • salud

Doomscrolling: la trampa de las malas noticias continuas

teknomers 24 de Haziran de 2026
Frente a la canícula, la prueba de francés del brevet
  • Entretenimiento

Frente a la canícula, la prueba de francés del brevet des collèges es « adaptada »: aquí están las modalidades

teknomers 24 de Haziran de 2026
  • General

Cita del día de Platón: ‘O encontraremos lo que buscamos o al menos…’ – Filósofo griego sobre cómo la ignorancia puede conducir a la verdadera sabiduría.

teknomers 24 de Haziran de 2026
  • General

Guerra en Ucrania: Seúl aceptará a los soldados norcoreanos que han luchado del lado ruso, incluidos dos prisioneros que “lo soñaban”

teknomers 24 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.