{"id":1060512,"date":"2023-11-23T20:10:26","date_gmt":"2023-11-23T20:10:26","guid":{"rendered":"https:\/\/teknomers.com\/es\/botnet-basada-en-mirai-que-aprovecha-errores-de-dia-cero-en-enrutadores-y-nvr-para-ataques-ddos-masivos\/"},"modified":"2023-11-23T20:10:30","modified_gmt":"2023-11-23T20:10:30","slug":"botnet-basada-en-mirai-que-aprovecha-errores-de-dia-cero-en-enrutadores-y-nvr-para-ataques-ddos-masivos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/botnet-basada-en-mirai-que-aprovecha-errores-de-dia-cero-en-enrutadores-y-nvr-para-ataques-ddos-masivos\/","title":{"rendered":"Botnet basada en Mirai que aprovecha errores de d\u00eda cero en enrutadores y NVR para ataques DDoS masivos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Botnet-basada-en-Mirai-que-aprovecha-errores-de-dia-cero.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Una campa\u00f1a activa de malware est\u00e1 aprovechando dos vulnerabilidades de d\u00eda cero con funcionalidad de ejecuci\u00f3n remota de c\u00f3digo (RCE) para conectar enrutadores y grabadores de video a una botnet de denegaci\u00f3n de servicio distribuida (DDoS) basada en Mirai.<\/p>\n<p>&#8220;La carga \u00fatil se dirige a enrutadores y dispositivos de grabaci\u00f3n de v\u00eddeo en red (NVR) con credenciales de administrador predeterminadas e instala variantes de Mirai cuando tiene \u00e9xito&#8221;, Akamai <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/new-rce-botnet-spreads-mirai-via-zero-days\" target=\"_blank\">dicho<\/a> en un aviso publicado esta semana.<\/p>\n<p>Los detalles de las fallas se encuentran actualmente en secreto para permitir a los dos proveedores publicar parches y evitar que otros actores de amenazas abusen de ellos.  Se espera que las correcciones para una de las vulnerabilidades se env\u00eden el pr\u00f3ximo mes.<\/p>\n<p>Los ataques fueron descubiertos por primera vez por la empresa de seguridad e infraestructura web contra sus honeypots a finales de octubre de 2023. Los autores de los ataques a\u00fan no han sido identificados.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Los-expertos-advierten-sobre-piratas-informaticos-de-ransomware-que-explotan.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La botnet, cuyo nombre en c\u00f3digo es InfectedSlurs debido al uso de lenguaje racial y ofensivo en los servidores de comando y control (C2) y cadenas codificadas, es una <a rel=\"nofollow noopener\" href=\"https:\/\/www.radware.com\/security\/ddos-threats-attacks\/threat-advisories-attack-reports\/jenx\/\" target=\"_blank\">Variante del malware JenX Mirai<\/a> que sali\u00f3 a la luz en enero de 2018.<\/p>\n<p>Akamai dijo que tambi\u00e9n identific\u00f3 muestras de malware adicionales que parec\u00edan estar relacionadas con la variante hailBot Mirai, la \u00faltima de las cuales surgi\u00f3 en septiembre de 2023, seg\u00fan un an\u00e1lisis reciente de NSFOCUS.<\/p>\n<p>&#8220;El hailBot se desarrolla bas\u00e1ndose en el c\u00f3digo fuente de Mirai, y su nombre se deriva de la cadena de informaci\u00f3n &#8216;hail china continental&#8217; que sale despu\u00e9s de ejecutarse&#8221;, dijo la firma de ciberseguridad con sede en Beijing. <a rel=\"nofollow noopener\" href=\"https:\/\/nsfocusglobal.com\/mirai-botnets-new-wave-hailbot-kiraibot-catddos-and-their-fierce-onslaught\/\" target=\"_blank\">anotado<\/a>detallando su capacidad para propagarse mediante la explotaci\u00f3n de vulnerabilidades y contrase\u00f1as d\u00e9biles.<\/p>\n<p>El desarrollo llega como Akamai <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/defeating-webshells-wso-ng\" target=\"_blank\">detallado<\/a> un shell web llamado wso-ng, una &#8220;iteraci\u00f3n avanzada&#8221; de WSO (abreviatura de &#8220;web shell de oRb&#8221;) que se integra con herramientas leg\u00edtimas como VirusTotal y SecurityTrails mientras oculta sigilosamente su interfaz de inicio de sesi\u00f3n detr\u00e1s de una p\u00e1gina de error 404 al intentar acceder a \u00e9l. .<\/p>\n<p>Una de las capacidades de reconocimiento notables del web shell implica la recuperaci\u00f3n de metadatos de AWS para su posterior movimiento lateral, as\u00ed como la b\u00fasqueda de posibles conexiones de bases de datos de Redis para obtener acceso no autorizado a datos confidenciales de las aplicaciones.<\/p>\n<p>&#8220;Los shells web permiten a los atacantes ejecutar comandos en servidores para robar datos o utilizar el servidor como plataforma de lanzamiento para otras actividades como robo de credenciales, movimiento lateral, despliegue de cargas \u00fatiles adicionales o actividad pr\u00e1ctica con el teclado, al tiempo que permiten a los atacantes persistir en una organizaci\u00f3n afectada&#8221;, Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2021\/02\/11\/web-shell-attacks-continue-to-rise\/\" target=\"_blank\">dicho<\/a> en 2021.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El uso de web shells disponibles en el mercado tambi\u00e9n se considera un intento por parte de los actores de amenazas de desafiar los esfuerzos de atribuci\u00f3n y pasar desapercibidos, un sello clave de los grupos de ciberespionaje que se especializan en la recopilaci\u00f3n de inteligencia.<\/p>\n<p>Otra t\u00e1ctica com\u00fan adoptada por los atacantes es el uso de dominios comprometidos pero leg\u00edtimos para fines C2 y distribuci\u00f3n de malware.<\/p>\n<p>En agosto de 2023, Infoblox revel\u00f3 un <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.infoblox.com\/cyber-threat-intelligence\/cyber-threat-advisory\/vextrio-deploys-dns-based-tds-server\/\" target=\"_blank\">ataque generalizado<\/a> que involucran sitios web de WordPress comprometidos que redirigen condicionalmente a los visitantes a dominios intermediarios C2 y de algoritmo de generaci\u00f3n de dominios de diccionario (DDGA).  El <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sucuri.net\/2023\/08\/from-google-dns-to-tech-support-scam-sites-unmasking-the-malware-trail.html\" target=\"_blank\">actividad<\/a> se ha atribuido a un actor de amenazas llamado VexTrio.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/mirai-based-botnet-exploiting-zero-day.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 de noviembre de 2023\ue804Sala de redacci\u00f3nVulnerabilidad\/amenaza cibern\u00e9tica Una campa\u00f1a activa de malware est\u00e1 aprovechando dos vulnerabilidades de<\/p>\n","protected":false},"author":1,"featured_media":1060513,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6132,2346,4661,23171,5895,2127,4664,2347,1478,30016,1225,4662,4668,201033,7401,45938,4654,201031,4659,4653,4655,217531,18,4666,4665,201032,4660],"class_list":["post-1060512","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovecha","tag-ataques","tag-ataques-ciberneticos","tag-basada","tag-botnet","tag-cero","tag-como-hackear","tag-ddos","tag-dia","tag-enrutadores","tag-errores","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-masivos","tag-mirai","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nvr","tag-para","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1060512","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1060512"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1060512\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1060513"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1060512"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1060512"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1060512"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}