{"id":1625732,"date":"2025-03-17T15:01:17","date_gmt":"2025-03-17T15:01:17","guid":{"rendered":"https:\/\/teknomers.com\/es\/camera-edimax-sin-parquea-explotada-para-ataques-de-botnet-de-mirai-desde-el-ano-pasado\/"},"modified":"2025-03-17T15:01:22","modified_gmt":"2025-03-17T15:01:22","slug":"camera-edimax-sin-parquea-explotada-para-ataques-de-botnet-de-mirai-desde-el-ano-pasado","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/camera-edimax-sin-parquea-explotada-para-ataques-de-botnet-de-mirai-desde-el-ano-pasado\/","title":{"rendered":"Camera EDIMAX sin parquea explotada para ataques de botnet de Mirai desde el a\u00f1o pasado"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 de marzo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Botnet \/ vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Camera-EDIMAX-sin-parquea-explotada-para-ataques-de-botnet-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los actores de amenazas est\u00e1n explotando una falla de seguridad sin parpadear con la c\u00e1mara de red EDIMAX IC-7100 para entregar variantes de malware Mirat Botnet desde al menos mayo de 2024.<\/p>\n<p>La vulnerabilidad en cuesti\u00f3n es <a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-1316\" target=\"_blank\">CVE-2025-1316<\/a> (Puntuaci\u00f3n CVSS V4: 9.3), un defecto de inyecci\u00f3n de comando de sistema operativo cr\u00edtico que un atacante podr\u00eda explotar para lograr la ejecuci\u00f3n de c\u00f3digo remoto en dispositivos susceptibles mediante una solicitud especialmente dise\u00f1ada.<\/p>\n<p>La compa\u00f1\u00eda de infraestructura y seguridad web Akamai dijo que el primer intento de exploit dirigido a la fallas se remonta a mayo de 2024, aunque se ha sido una exploit de prueba de concepto (POC) <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/R00tS3c\/DDOS-RootSec\/blob\/41e5009c8da9bd9fff94ffef34db218e51a55560\/Botnets\/Exploits\/Edimax\/poc.go\" target=\"_blank\">disponible p\u00fablicamente<\/a> desde junio de 2023.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1740827649_433_Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;El Exploit se dirige a \/Camera-CGI\/admin\/param.cgi en el punto final en dispositivos edimax e inyecta comandos en la opci\u00f3n NTP_SERVERNAME como parte de la opci\u00f3n IPCAMSource de Param.cgi,&#8221; Akamai Investigadores Kyle Lefton y Larry CashDollarDollarDollarDollardollar <a rel=\"noopener nofollow\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/march-edimax-cameras-command-injection-mirai\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Si bien el armamento del punto final requiere autenticaci\u00f3n, se ha encontrado que los intentos de explotaci\u00f3n est\u00e1n utilizando credenciales predeterminadas (Admin: 1234) para obtener acceso no autorizado.<\/p>\n<p>Se han identificado al menos dos variantes diferentes de Botnet de Mirai como explotando la vulnerabilidad, y una de ellas tambi\u00e9n incorpora la funcionalidad anti-debugging antes de ejecutar un script de shell que recupere el malware para diferentes arquitecturas.<\/p>\n<p>El objetivo final de estas campa\u00f1as es acorralar los dispositivos infectados en una red capaz de orquestar ataques distribuidos de denegaci\u00f3n de servicio (DDoS) contra objetivos de inter\u00e9s sobre los protocolos TCP y UDP.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Camera-EDIMAX-sin-parquea-explotada-para-ataques-de-botnet-de.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Camera-EDIMAX-sin-parquea-explotada-para-ataques-de-botnet-de.jpg\" alt=\"Ataques de botnet de Mirai\" border=\"0\" data-original-height=\"402\" data-original-width=\"1440\" title=\"Ataques de botnet de Mirai\"\/><\/a><\/div>\n<p>Adem\u00e1s, se han observado los botnets explotando CVE-2024-7214, que afecta a los dispositivos Totolink IoT, y CVE-2021-36220, y una vulnerabilidad de hilo Hadoop.<\/p>\n<p>En un aviso independiente publicado la semana pasada, edimax <a rel=\"noopener nofollow\" href=\"https:\/\/www.edimax.com\/edimax\/post\/post\/data\/edimax\/global\/press_releases\/4801\/\" target=\"_blank\">dicho<\/a> El CVE-2025-1316 afecta los dispositivos heredados que ya no son compatibles activamente y que no tiene planes de proporcionar un parche de seguridad ya que el modelo se suspendi\u00f3 hace m\u00e1s de 10 a\u00f1os.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/El-pico-de-Botnet-de-Vo1d-supera-a-159-millones.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Dada la ausencia de un parche oficial, se aconseja a los usuarios que actualicen a un modelo m\u00e1s nuevo, o eviten exponer el dispositivo directamente a trav\u00e9s de Internet, cambie la contrase\u00f1a de administrador predeterminada y controlen los registros de acceso para cualquier signo de actividad inusual.<\/p>\n<p>&#8220;Una de las formas m\u00e1s efectivas para que los ciberdelincuentes comiencen a ensamblar un bot\u00f3n es apuntar a un firmware mal asegurado y anticuado en dispositivos m\u00e1s antiguos&#8221;, dijo Akamai.<\/p>\n<p>&#8220;El legado de Mirai contin\u00faa afectando a las organizaciones de todo el mundo como la propagaci\u00f3n de Botnets basados \u200b\u200ben malware de Mirai no muestra signos de detenci\u00f3n. Con todo tipo de tutoriales y c\u00f3digo fuente disponibles libremente (y ahora, con asistencia de IA) girar un bot\u00f3n se ha vuelto a\u00fan m\u00e1s f\u00e1cil&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/unpatched-edimax-camera-flaw-exploited.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 de marzo de 2025\ue804Ravie LakshmananBotnet \/ vulnerabilidad Los actores de amenazas est\u00e1n explotando una falla de seguridad<\/p>\n","protected":false},"author":1,"featured_media":1625733,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2283,2346,4661,5895,130683,4664,2479,286807,36019,273784,273783,45938,4654,273782,4659,4653,4655,18,286808,907,246983,4665,246984,1030,455,239484],"class_list":["post-1625732","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ano","tag-ataques","tag-ataques-ciberneticos","tag-botnet","tag-camera","tag-como-hackear","tag-desde","tag-edimax","tag-explotada","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-mirai","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parquea","tag-pasado","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sin","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1625732","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1625732"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1625732\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1625733"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1625732"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1625732"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1625732"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}