{"id":1522201,"date":"2025-01-08T10:56:43","date_gmt":"2025-01-08T10:56:43","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-variante-de-botnet-mirai-aprovecha-la-vulnerabilidad-del-enrutador-four-faith-para-ataques-ddos\/"},"modified":"2025-01-08T10:56:48","modified_gmt":"2025-01-08T10:56:48","slug":"la-variante-de-botnet-mirai-aprovecha-la-vulnerabilidad-del-enrutador-four-faith-para-ataques-ddos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-variante-de-botnet-mirai-aprovecha-la-vulnerabilidad-del-enrutador-four-faith-para-ataques-ddos\/","title":{"rendered":"La variante de botnet Mirai aprovecha la vulnerabilidad del enrutador Four-Faith para ataques DDoS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de enero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Malware\/Vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/La-variante-de-botnet-Mirai-aprovecha-la-vulnerabilidad-del-enrutador.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Se ha descubierto que una variante de la botnet Mirai explota una falla de seguridad recientemente revelada que afecta a los enrutadores industriales Four-Faith desde principios de noviembre de 2024 con el objetivo de realizar ataques distribuidos de denegaci\u00f3n de servicio (DDoS).<\/p>\n<p>La botnet mantiene aproximadamente 15.000 direcciones IP activas diarias, y las infecciones se encuentran principalmente dispersas en China, Ir\u00e1n, Rusia, Turqu\u00eda y Estados Unidos.<\/p>\n<p>Se sabe que el malware, que explota un arsenal de m\u00e1s de 20 vulnerabilidades de seguridad conocidas y credenciales Telnet d\u00e9biles para el acceso inicial, ha estado activo desde febrero de 2024. La botnet ha sido denominada &#8220;gayfemboy&#8221; en referencia al t\u00e9rmino ofensivo presente en el c\u00f3digo fuente.<\/p>\n<p>Laboratorio QiAnXin <a rel=\"noopener nofollow\" href=\"https:\/\/blog.xlab.qianxin.com\/gayfemboy-en\/\" target=\"_blank\">dicho<\/a> observ\u00f3 que el malware aprovechaba una vulnerabilidad de d\u00eda cero en enrutadores industriales fabricados por Four-Faith, con sede en China, para entregar los artefactos el 9 de noviembre de 2024.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/INTERPOL-detiene-a-5500-personas-en-campana-mundial-contra-la.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La vulnerabilidad en cuesti\u00f3n es CVE-2024-12856 (puntuaci\u00f3n CVSS: 7,2), que se refiere a un error de inyecci\u00f3n de comandos del sistema operativo (SO) que afecta a los modelos de enrutador F3x24 y F3x36 al aprovechar las credenciales predeterminadas sin cambios.<\/p>\n<p>A fines del mes pasado, VulnCheck le dijo a The Hacker News que la vulnerabilidad hab\u00eda sido explotada en la naturaleza para colocar shells inversos y una carga \u00fatil similar a Mirai en dispositivos comprometidos.<\/p>\n<p>Algunas de las otras fallas de seguridad explotadas por la botnet para ampliar su alcance y escala incluyen CVE-2013-3307, CVE-2013-7471, CVE-2014-8361, CVE-2016-20016, CVE-2017-17215, CVE-2017. -5259, CVE-2020-25499, CVE-2020-9054, CVE-2021-35394, CVE-2023-26801, CVE-2024-8956 y CVE-2024-8957.<\/p>\n<p>Una vez lanzado, el malware intenta ocultar procesos maliciosos e implementa un formato de comando basado en Mirai para buscar dispositivos vulnerables, actualizarse y lanzar ataques DDoS contra objetivos de inter\u00e9s.<\/p>\n<p>Los ataques DDoS que aprovechan la botnet se han dirigido a cientos de entidades diferentes a diario, y la actividad alcanz\u00f3 un nuevo pico en octubre y noviembre de 2024. Los ataques, si bien duran entre 10 y 30 segundos, generan un tr\u00e1fico de alrededor de 100 Gbps.<\/p>\n<p>La divulgaci\u00f3n se produce semanas despu\u00e9s de que Juniper Networks advirtiera que los productos Session Smart Router (SSR) con contrase\u00f1as predeterminadas est\u00e1n siendo atacados por actores maliciosos para eliminar el malware botnet Mirai. Akamai tambi\u00e9n ha revelado infecciones de malware Mirai que utilizan como arma una falla de ejecuci\u00f3n remota de c\u00f3digo en los DVR DigiEver.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/itdr-guide-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735735832_165_Entidades-iranies-y-rusas-sancionadas-por-interferencia-electoral-utilizando-inteligencia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;DDoS se ha convertido en una de las formas m\u00e1s comunes y destructivas de ciberataques&#8221;, dijeron los investigadores de XLab. &#8220;Sus modos de ataque son diversos, las rutas de ataque est\u00e1n altamente ocultas y puede emplear estrategias y t\u00e9cnicas en continua evoluci\u00f3n para realizar ataques precisos contra diversas industrias y sistemas, lo que representa una amenaza significativa para empresas, organizaciones gubernamentales y usuarios individuales&#8221;.<\/p>\n<p>El desarrollo tambi\u00e9n se produce cuando los actores de amenazas est\u00e1n <a rel=\"noopener nofollow\" href=\"https:\/\/isc.sans.edu\/diary\/31564\" target=\"_blank\">aprovechando<\/a> Servidores PHP susceptibles y mal configurados (por ejemplo, CVE-2024-4577) para implementar un minero de criptomonedas llamado PacketCrypt.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/mirai-botnet-variant-exploits-four.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de enero de 2025\ue804Ravie LakshmananMalware\/Vulnerabilidad Se ha descubierto que una variante de la botnet Mirai explota una<\/p>\n","protected":false},"author":1,"featured_media":1522202,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6132,2346,4661,5895,4664,2347,38,44861,271383,201033,45938,4654,201031,4659,4653,4655,18,246983,255454,246984,201032,25649,246982,4014,4660],"class_list":["post-1522201","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovecha","tag-ataques","tag-ataques-ciberneticos","tag-botnet","tag-como-hackear","tag-ddos","tag-del","tag-enrutador","tag-fourfaith","tag-las-noticias-de-los-piratas-informaticos","tag-mirai","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-variante","tag-violacion-de-datos","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1522201","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1522201"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1522201\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1522202"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1522201"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1522201"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1522201"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}