Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los hackers explotan a Samsung MagicInfo, Geovision IoT Flaws para implementar Mirai Botnet
  • Tecnología

Los hackers explotan a Samsung MagicInfo, Geovision IoT Flaws para implementar Mirai Botnet

teknomers 6 de Mayıs de 2025 (Last updated: 6 de Mayıs de 2025) 3 minutes read
Los hackers explotan a Samsung MagicInfo, Geovision IoT Flaws para


06 de mayo de 2025Ravie LakshmananInternet de la cosa / vulnerabilidad

Se ha observado que los actores de amenazas explotan activamente fallas de seguridad en los dispositivos de Internet de las cosas (EOL) de Geovisión (IoT) para acorralarlos en una botnet Mirai para realizar ataques distribuidos de negación de servicio (DDoS).

La actividad, observada por primera vez por el Equipo de Inteligencia y Respuesta de Seguridad de Akamai (SIRT) a principios de abril de 2025, implica la explotación de dos fallas de inyección de comandos del sistema operativo (CVE-2024-6047 y CVE-2024-11120Puntajes CVSS: 9.8) que podrían usarse para ejecutar comandos de sistema arbitrarios.

“El exploit se dirige al punto final /datesetting.cgi en dispositivos IoT de Geovisión e inyecta comandos en el parámetro Szsrvipaddr”, el investigador de Akamai Kyle Lefton dicho En un informe compartido con The Hacker News.

Ciberseguridad

En los ataques detectados por la compañía de seguridad e infraestructura web, se ha encontrado que Botnet inyectaba comandos para descargar y ejecutar una versión de brazo del malware de Mirai llamado LZRD.

Algunas de las vulnerabilidades explotadas por la botnet incluyen una vulnerabilidad de hilo Hadoop, CVE-2018-10561 y un digiever que afectó el error que se destacó en diciembre de 2024.

Hay alguna evidencia que sugiere que la campaña se superpone con la actividad previamente registrada bajo el nombre infectado.

“Una de las formas más efectivas para que los ciberdelincuentes comiencen a ensamblar un botón es apuntar a un firmware mal asegurado y anticuado en dispositivos más antiguos”, dijo Lefton.

“Hay muchos fabricantes de hardware que no emiten parches para dispositivos retirados (en algunos casos, el fabricante en sí puede estar desaparecido)”.

Dado que es poco probable que los dispositivos de geovisión afectados reciban nuevos parches, se recomienda que los usuarios se actualicen a un modelo más nuevo para salvaguardar contra posibles amenazas.

Samsung MagicInfo Flaw explotado en ataques de Mirai

La divulgación viene como Lobo ártico y el Instituto de Tecnología Sans advertido de explotación activa de CVE-2024-7399 (Puntuación CVSS: 8.8), una falla de transversal de ruta en el servidor Samsung MagicInfo 9 que podría permitir a un atacante escribir archivos arbitrarios como autoridad del sistema, para entregar la botnet Mirai.

Ciberseguridad

Mientras que el problema fue dirigido por Samsung en agosto de 2024, desde entonces ha sido armado por atacantes después del liberar de una prueba de concepto (POC) el 30 de abril de 2025, para recuperar y ejecutar un script de shell responsable de descargar la botnet.

“La vulnerabilidad permite la redacción arbitraria de archivos por parte de usuarios no autenticados, y en última instancia puede conducir a la ejecución de código remoto cuando la vulnerabilidad se usa para escribir archivos de Javaserver Pages (JSP) especialmente elaborados”, dijo Arctic Wolf.

Se recomienda a los usuarios que actualicen sus instancias a la versión 21.1050 y luego para mitigar el impacto operativo potencial.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Expertos de seguridad críticamente sobre el Día de Liberación de Seguridad Wageningen: “Si es una granada de mano, entonces debe terminar en cuatro segundos”
Next: Gimnasia para Lazy: 10 ejercicios esenciales explicados por el experto

Related Stories

Starlink retira sus ventajas más populares y aumenta la factura
  • Tecnología

Starlink retira sus ventajas más populares y aumenta la factura a 10 euros al mes

teknomers 20 de Haziran de 2026
Apple lote de 4 AirTags de 2ª generación a 90,25
  • Tecnología

Apple lote de 4 AirTags de 2ª generación a 90,25 € en lugar de 119 €: la oferta a aprovechar antes del Prime Day

teknomers 20 de Haziran de 2026
Windows 11: Microsoft se alía con NVIDIA, AMD e Intel
  • Tecnología

Windows 11: Microsoft se alía con NVIDIA, AMD e Intel para rastrear los errores de DirectX

teknomers 20 de Haziran de 2026

You May Have Missed

Ola de calor: 35 departamentos en alerta roja el domingo
  • Entretenimiento

Ola de calor: 35 departamentos en alerta roja el domingo 21 de junio, qué esperar

teknomers 20 de Haziran de 2026
  • Deporte

Copa Mundial 2026: Por qué Harry Kane es diferente en esta Copa Mundial – Alan Shearer

teknomers 20 de Haziran de 2026
  • AI

Premios ET al Producto de IA Más Innovador 2026: Por qué la atención médica se ha convertido en la prueba definitiva para la innovación en IA

teknomers 20 de Haziran de 2026
  • General

La televisión estatal iraní informa que el equipo del país que negocia con EE. UU. sobre la guerra se dirige a Suiza.

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.