{"id":1206971,"date":"2024-02-28T06:57:28","date_gmt":"2024-02-28T06:57:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-agencias-de-ciberseguridad-advierten-a-los-usuarios-de-ubiquiti-edgerouter-sobre-la-amenaza-moobot-de-apt28\/"},"modified":"2024-02-28T06:57:33","modified_gmt":"2024-02-28T06:57:33","slug":"las-agencias-de-ciberseguridad-advierten-a-los-usuarios-de-ubiquiti-edgerouter-sobre-la-amenaza-moobot-de-apt28","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-agencias-de-ciberseguridad-advierten-a-los-usuarios-de-ubiquiti-edgerouter-sobre-la-amenaza-moobot-de-apt28\/","title":{"rendered":"Las agencias de ciberseguridad advierten a los usuarios de Ubiquiti EdgeRouter sobre la amenaza MooBot de APT28"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad\/vulnerabilidad del firmware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Las-agencias-de-ciberseguridad-advierten-a-los-usuarios-de-Ubiquiti.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>En un nuevo aviso conjunto, las agencias de inteligencia y ciberseguridad de EE. UU. y otros pa\u00edses instan a los usuarios de Ubiquiti EdgeRouter a tomar medidas de protecci\u00f3n, semanas despu\u00e9s de que las fuerzas del orden derribaran una botnet que inclu\u00eda enrutadores infectados como parte de una operaci\u00f3n con el nombre en c\u00f3digo Dying Ember.<\/p>\n<p>Se dice que la botnet, llamada MooBot, fue utilizada por un actor de amenazas vinculado a Rusia conocido como APT28 para facilitar operaciones cibern\u00e9ticas encubiertas y lanzar malware personalizado para su posterior explotaci\u00f3n.  Se sabe que APT28, afiliado a la Direcci\u00f3n Principal del Estado Mayor de Rusia (GRU), est\u00e1 activo desde al menos 2007.<\/p>\n<p>Los actores de APT28 han &#8220;utilizado EdgeRouters comprometidos a nivel mundial para recopilar credenciales, recopilar res\u00famenes NTLMv2, tr\u00e1fico de red proxy y alojar p\u00e1ginas de inicio de phishing y herramientas personalizadas&#8221;, dijeron las autoridades. <a rel=\"nofollow noopener\" href=\"https:\/\/www.ic3.gov\/Media\/News\/2024\/240227.pdf\" target=\"_blank\">dicho<\/a> [PDF].<\/p>\n<p>El uso de EdgeRouters por parte del adversario se remonta a 2022, y los ataques tuvieron como objetivo los sectores aeroespacial y de defensa, educaci\u00f3n, energ\u00eda y servicios p\u00fablicos, gobiernos, hoteler\u00eda, manufactura, petr\u00f3leo y gas, comercio minorista, tecnolog\u00eda y transporte en la Rep\u00fablica Checa, Italia, Lituania. Jordania, Montenegro, Polonia, Eslovaquia, Turqu\u00eda, Ucrania, Emiratos \u00c1rabes Unidos y Estados Unidos<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/delinea728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708073801_870_Red-del-gobierno-estatal-de-EE-UU-violada-a-traves.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los ataques MooBot implican apuntar a enrutadores con credenciales predeterminadas o d\u00e9biles para implementar troyanos OpenSSH, y APT28 adquiere este acceso para entregar scripts bash y otros binarios ELF para recopilar credenciales, tr\u00e1fico de red proxy, alojar p\u00e1ginas de phishing y otras herramientas.<\/p>\n<p>Esto incluye secuencias de comandos Python para cargar credenciales de cuentas que pertenecen a usuarios de correo web espec\u00edficos, que se recopilan mediante secuencias de comandos entre sitios y campa\u00f1as de phishing de navegador en el navegador (BitB).<\/p>\n<p>APT28 tambi\u00e9n se ha relacionado con la explotaci\u00f3n de CVE-2023-23397 (puntuaci\u00f3n CVSS: 9,8), una falla cr\u00edtica de escalada de privilegios ahora parcheada en Microsoft Outlook que podr\u00eda permitir el robo de hashes de NT LAN Manager (NTLM) y montar un ataque de retransmisi\u00f3n. sin requerir ninguna interacci\u00f3n del usuario.<\/p>\n<p>Otra herramienta en su arsenal de malware es MASEPIE, una puerta trasera de Python capaz de ejecutar comandos arbitrarios en las m\u00e1quinas v\u00edctimas utilizando Ubiquiti EdgeRouters comprometidos como infraestructura de comando y control (C2).<\/p>\n<p>&#8220;Con acceso ra\u00edz a Ubiquiti EdgeRouters comprometidos, los actores de APT28 tienen acceso ilimitado a sistemas operativos basados \u200b\u200ben Linux para instalar herramientas y ofuscar su identidad mientras realizan campa\u00f1as maliciosas&#8221;, se\u00f1alaron las agencias.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707935543_510_La-herramienta-comando-no-encontrado-de-Ubuntu-podria-enganar-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se recomienda a las organizaciones realizar un restablecimiento de f\u00e1brica del hardware de los enrutadores para eliminar los sistemas de archivos de archivos maliciosos, actualizar a la \u00faltima versi\u00f3n del firmware, cambiar las credenciales predeterminadas e implementar reglas de firewall para evitar la exposici\u00f3n de los servicios de administraci\u00f3n remota.<\/p>\n<p>Las revelaciones son una se\u00f1al de que los piratas inform\u00e1ticos de los estados-naci\u00f3n utilizan cada vez m\u00e1s enrutadores como plataforma de lanzamiento para ataques, us\u00e1ndolos para crear botnets como VPNFilter, Cyclops Blink y KV-botnet y llevar a cabo sus actividades maliciosas.<\/p>\n<p>El bolet\u00edn llega un d\u00eda despu\u00e9s de que las naciones de los Cinco Ojos denunciaran a APT29, el grupo de amenazas afiliado al Servicio de Inteligencia Exterior (SVR) de Rusia y la entidad detr\u00e1s de los ataques a SolarWinds, Microsoft y HPE, por emplear cuentas de servicio y cuentas inactivas para acceder a la nube. entornos en las organizaciones objetivo.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/cybersecurity-agencies-warn-ubiquiti.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 de febrero de 2024\ue804Sala de redacci\u00f3nSeguridad\/vulnerabilidad del firmware En un nuevo aviso conjunto, las agencias de inteligencia<\/p>\n","protected":false},"author":1,"featured_media":1206972,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5894,5893,382,160020,4661,6370,4664,233141,4662,4668,246,201033,36,107112,4654,201031,4659,4653,4655,4666,4665,131,201032,162881,7528,4660],"class_list":["post-1206971","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierten","tag-agencias","tag-amenaza","tag-apt28","tag-ataques-ciberneticos","tag-ciberseguridad","tag-como-hackear","tag-edgerouter","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-moobot","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-software-malicioso-ransomware","tag-ubiquiti","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1206971","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1206971"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1206971\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1206972"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1206971"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1206971"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1206971"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}