{"id":1339297,"date":"2024-08-29T22:57:22","date_gmt":"2024-08-29T22:57:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-aprovechan-una-falla-sin-parches-de-la-camara-ip-de-avtech-para-realizar-ataques-de-botnet\/"},"modified":"2024-08-29T22:57:27","modified_gmt":"2024-08-29T22:57:27","slug":"los-piratas-informaticos-aprovechan-una-falla-sin-parches-de-la-camara-ip-de-avtech-para-realizar-ataques-de-botnet","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-aprovechan-una-falla-sin-parches-de-la-camara-ip-de-avtech-para-realizar-ataques-de-botnet\/","title":{"rendered":"Los piratas inform\u00e1ticos aprovechan una falla sin parches de la c\u00e1mara IP de AVTECH para realizar ataques de botnet"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">29 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad y vulnerabilidad de IoT<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Los-piratas-informaticos-aprovechan-una-falla-sin-parches-de-la.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Una falla de alta gravedad de varios a\u00f1os de antig\u00fcedad que afecta a las c\u00e1maras IP de AVTECH ha sido utilizada por actores maliciosos como un d\u00eda cero para atraerlos a una red de bots.<\/p>\n<p>CVE-2024-7029 (puntuaci\u00f3n CVSS: 8,7), la vulnerabilidad en cuesti\u00f3n, es una &#8220;vulnerabilidad de inyecci\u00f3n de comandos encontrada en la funci\u00f3n de brillo de las c\u00e1maras de circuito cerrado de televisi\u00f3n (CCTV) de AVTECH que permite la ejecuci\u00f3n remota de c\u00f3digo (RCE)&#8221;, dijeron los investigadores de Akamai Kyle Lefton, Larry Cashdollar y Aline Eliovich. <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/2024-corona-mirai-botnet-infects-zero-day-sirt\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Los detalles de la deficiencia de seguridad fueron hechos p\u00fablicos por primera vez a principios de este mes por la Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA), destacando su baja complejidad de ataque y la capacidad de explotarla de forma remota.<\/p>\n<p>&#8220;La explotaci\u00f3n exitosa de esta vulnerabilidad podr\u00eda permitir a un atacante inyectar y ejecutar comandos como propietario del proceso en ejecuci\u00f3n&#8221;, dijo la agencia. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/ics-advisories\/icsa-24-214-07\" target=\"_blank\">anotado<\/a> en una alerta publicada el 1 de agosto de 2024.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-a-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Nuevas-fallas-en-los-altavoces-inteligentes-Sonos-permiten-a-los.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Cabe se\u00f1alar que el problema sigue sin solucionarse. Afecta a los dispositivos con c\u00e1mara AVM1203 que utilizan versiones de firmware hasta FullImg-1023-1007-1011-1009 inclusive. Los dispositivos, aunque ya no se fabrican, todav\u00eda se utilizan en instalaciones comerciales, servicios financieros, atenci\u00f3n m\u00e9dica y salud p\u00fablica y sectores de sistemas de transporte, seg\u00fan la CISA.<\/p>\n<p>Akamai dijo que la campa\u00f1a de ataque ha estado en marcha desde marzo de 2024, aunque la vulnerabilidad ha tenido un <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/R00tS3c\/DDOS-RootSec\/blob\/master\/Botnets\/Exploits\/avtech.py\" target=\"_blank\">Explotaci\u00f3n de prueba de concepto (PoC) p\u00fablica<\/a> desde febrero de 2019. Sin embargo, no se emiti\u00f3 un identificador CVE hasta este mes.<\/p>\n<p>&#8220;Los actores maliciosos que operan estas botnets han estado utilizando vulnerabilidades nuevas o poco conocidas para propagar malware&#8221;, dijo la empresa de infraestructura web. &#8220;Hay muchas vulnerabilidades con exploits p\u00fablicos o PoC disponibles que carecen de una asignaci\u00f3n formal de CVE y, en algunos casos, los dispositivos permanecen sin parches&#8221;.<\/p>\n<p>Las cadenas de ataque son bastante sencillas, ya que aprovechan la falla de la c\u00e1mara IP de AVTECH, junto con otras vulnerabilidades conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2014-8361\" target=\"_blank\">CVE-2014-8361<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2017-17215?ref=blog.netlab.360.com\" target=\"_blank\">CVE-2017-17215<\/a>), para difundir una variante de la botnet Mirai en los sistemas objetivo.<\/p>\n<p>&#8220;En este caso, es probable que la botnet est\u00e9 utilizando la variante Corona Mirai, a la que se ha hecho referencia en <a rel=\"nofollow noopener\" href=\"https:\/\/www.avira.com\/en\/blog\/how-is-the-mirai-variant-infecting-the-iot-landscape\" target=\"_blank\">Otros vendedores<\/a> &#8220;Ya en 2020, en relaci\u00f3n con el virus COVID-19&#8221;, dijeron los investigadores. &#8220;Al ejecutarse, el malware se conecta a una gran cantidad de hosts a trav\u00e9s de Telnet en los puertos 23, 2323 y 37215. Tambi\u00e9n imprime la cadena &#8216;Corona&#8217; en la consola de un host infectado&#8221;.<\/p>\n<p>El desarrollo se produce semanas despu\u00e9s de que las empresas de ciberseguridad Sekoia y Team Cymru detallaran una botnet &#8220;misteriosa&#8221; llamada 7777 (o Quad7) que ha aprovechado los enrutadores TP-Link y ASUS comprometidos para realizar ataques de rociado de contrase\u00f1as contra cuentas de Microsoft 365. Se han identificado hasta 12.783 bots activos hasta el 5 de agosto de 2024.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723190360_817_El-Departamento-de-Justicia-acusa-a-un-hombre-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;Esta botnet es conocida en c\u00f3digo abierto por implementar servidores proxy SOCKS5 en dispositivos comprometidos para retransmitir ataques de &#8216;fuerza bruta&#8217; extremadamente lentos contra cuentas de Microsoft 365 de muchas entidades en todo el mundo&#8221;, dijeron los investigadores de Sekoia. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sekoia.io\/solving-the-7777-botnet-enigma-a-cybersecurity-quest\/\" target=\"_blank\">dicho<\/a>se\u00f1alando que la mayor\u00eda de los enrutadores infectados se encuentran en Bulgaria, Rusia, EE. UU. y Ucrania.<\/p>\n<p>Si bien la botnet recibe su nombre del hecho de que abre el puerto TCP 7777 en los dispositivos comprometidos, una investigaci\u00f3n de seguimiento del Equipo Cymru ha revelado desde entonces una posible expansi\u00f3n para incluir un segundo conjunto de bots que se componen principalmente de enrutadores ASUS y se caracterizan por el puerto abierto 63256.<\/p>\n<p>&#8220;La botnet Quad7 sigue representando una amenaza importante, demostrando tanto resiliencia como adaptabilidad, incluso si su potencial es actualmente desconocido o inalcanzable&#8221;, dijo Team Cymru <a rel=\"nofollow noopener\" href=\"https:\/\/www.team-cymru.com\/post\/botnet-7777-are-you-betting-on-a-compromised-router\" target=\"_blank\">dicho<\/a>&#8220;El v\u00ednculo entre las redes de bots 7777 y 63256, si bien mantiene lo que parece ser un silo operativo distinto, subraya a\u00fan m\u00e1s las t\u00e1cticas en evoluci\u00f3n de los operadores de amenazas detr\u00e1s de Quad7&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/unpatched-avtech-ip-camera-flaw.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80229 de agosto de 2024\ue804Ravie LakshmananSeguridad y vulnerabilidad de IoT Una falla de alta gravedad de varios a\u00f1os<\/p>\n","protected":false},"author":1,"featured_media":1339298,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,38098,2346,4661,250762,5895,3238,4664,2503,6214,4667,36,239182,4654,239508,4658,4659,4653,18,6244,6213,1920,246983,4665,246984,1030,158,246982,239484],"class_list":["post-1339297","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovechan","tag-ataques","tag-ataques-ciberneticos","tag-avtech","tag-botnet","tag-camara","tag-como-hackear","tag-falla","tag-informaticos","tag-las-noticias-de-los-hackers","tag-los","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-para","tag-parches","tag-piratas","tag-realizar","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sin","tag-una","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1339297","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1339297"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1339297\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1339298"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1339297"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1339297"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1339297"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}