{"id":1704426,"date":"2025-05-06T18:08:12","date_gmt":"2025-05-06T18:08:12","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-hackers-explotan-a-samsung-magicinfo-geovision-iot-flaws-para-implementar-mirai-botnet\/"},"modified":"2025-05-06T18:08:17","modified_gmt":"2025-05-06T18:08:17","slug":"los-hackers-explotan-a-samsung-magicinfo-geovision-iot-flaws-para-implementar-mirai-botnet","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-hackers-explotan-a-samsung-magicinfo-geovision-iot-flaws-para-implementar-mirai-botnet\/","title":{"rendered":"Los hackers explotan a Samsung MagicInfo, Geovision IoT Flaws para implementar Mirai Botnet"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Internet de la cosa \/ vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Los-hackers-explotan-a-Samsung-MagicInfo-Geovision-IoT-Flaws-para.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Se ha observado que los actores de amenazas explotan activamente fallas de seguridad en los dispositivos de Internet de las cosas (EOL) de Geovisi\u00f3n (IoT) para acorralarlos en una botnet Mirai para realizar ataques distribuidos de negaci\u00f3n de servicio (DDoS).<\/p>\n<p>La actividad, observada por primera vez por el Equipo de Inteligencia y Respuesta de Seguridad de Akamai (SIRT) a principios de abril de 2025, implica la explotaci\u00f3n de dos fallas de inyecci\u00f3n de comandos del sistema operativo (<a rel=\"noopener nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2024-6047\" target=\"_blank\">CVE-2024-6047<\/a> y <a rel=\"noopener nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2024-11120\" target=\"_blank\">CVE-2024-11120<\/a>Puntajes CVSS: 9.8) que podr\u00edan usarse para ejecutar comandos de sistema arbitrarios.<\/p>\n<p>&#8220;El exploit se dirige al punto final \/datesetting.cgi en dispositivos IoT de Geovisi\u00f3n e inyecta comandos en el par\u00e1metro Szsrvipaddr&#8221;, el investigador de Akamai Kyle Lefton <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/active-exploitation-mirai-geovision-iot-botnet\" target=\"_blank\">dicho<\/a> En un informe compartido con The Hacker News.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-d-3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Claude-AI-explotada-para-operar-mas-de-100-personajes-politicos.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En los ataques detectados por la compa\u00f1\u00eda de seguridad e infraestructura web, se ha encontrado que Botnet inyectaba comandos para descargar y ejecutar una versi\u00f3n de brazo del malware de Mirai llamado <a rel=\"noopener nofollow\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/cve-2023-26801-exploited-spreading-mirai-botnet\" target=\"_blank\">LZRD<\/a>.<\/p>\n<p>Algunas de las vulnerabilidades explotadas por la botnet incluyen una vulnerabilidad de hilo Hadoop, CVE-2018-10561 y un digiever que afect\u00f3 el error que se destac\u00f3 en diciembre de 2024.<\/p>\n<p>Hay alguna evidencia que sugiere que la campa\u00f1a se superpone con la actividad previamente registrada bajo el nombre infectado.<\/p>\n<p>&#8220;Una de las formas m\u00e1s efectivas para que los ciberdelincuentes comiencen a ensamblar un bot\u00f3n es apuntar a un firmware mal asegurado y anticuado en dispositivos m\u00e1s antiguos&#8221;, dijo Lefton.<\/p>\n<p>&#8220;Hay muchos fabricantes de hardware que no emiten parches para dispositivos retirados (en algunos casos, el fabricante en s\u00ed puede estar desaparecido)&#8221;.<\/p>\n<p>Dado que es poco probable que los dispositivos de geovisi\u00f3n afectados reciban nuevos parches, se recomienda que los usuarios se actualicen a un modelo m\u00e1s nuevo para salvaguardar contra posibles amenazas.<\/p>\n<h3>Samsung MagicInfo Flaw explotado en ataques de Mirai<\/h3>\n<p>La divulgaci\u00f3n viene como <a rel=\"noopener nofollow\" href=\"https:\/\/arcticwolf.com\/resources\/blog\/cve-2024-7399\/\" target=\"_blank\">Lobo \u00e1rtico<\/a> y el <a rel=\"noopener nofollow\" href=\"https:\/\/isc.sans.edu\/diary\/rss\/31920\" target=\"_blank\">Instituto de Tecnolog\u00eda Sans<\/a> advertido de explotaci\u00f3n activa de <a rel=\"noopener nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2024-7399\" target=\"_blank\">CVE-2024-7399<\/a> (Puntuaci\u00f3n CVSS: 8.8), una falla de transversal de ruta en el servidor Samsung MagicInfo 9 que podr\u00eda permitir a un atacante escribir archivos arbitrarios como autoridad del sistema, para entregar la botnet Mirai.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/nudge-saas-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1746113459_234_Claude-AI-explotada-para-operar-mas-de-100-personajes-politicos.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Mientras que el problema fue <a rel=\"noopener nofollow\" href=\"https:\/\/security.samsungtv.com\/securityUpdates\" target=\"_blank\">dirigido<\/a> por Samsung en agosto de 2024, desde entonces ha sido armado por atacantes despu\u00e9s del <a rel=\"noopener nofollow\" href=\"https:\/\/ssd-disclosure.com\/ssd-advisory-samsung-magicinfo-unauthenticated-rce\/\" target=\"_blank\">liberar<\/a> de una prueba de concepto (POC) el 30 de abril de 2025, para recuperar y ejecutar un script de shell responsable de descargar la botnet.<\/p>\n<p>&#8220;La vulnerabilidad permite la redacci\u00f3n arbitraria de archivos por parte de usuarios no autenticados, y en \u00faltima instancia puede conducir a la ejecuci\u00f3n de c\u00f3digo remoto cuando la vulnerabilidad se usa para escribir archivos de Javaserver Pages (JSP) especialmente elaborados&#8221;, dijo Arctic Wolf.<\/p>\n<p>Se recomienda a los usuarios que actualicen sus instancias a la versi\u00f3n 21.1050 y luego para mitigar el impacto operativo potencial.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/hackers-exploit-samsung-magicinfo.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de mayo de 2025\ue804Ravie LakshmananInternet de la cosa \/ vulnerabilidad Se ha observado que los actores de<\/p>\n","protected":false},"author":1,"featured_media":1704427,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,5895,4664,8513,183485,304712,6369,32935,10888,273784,36,304711,273783,45938,4654,273782,4659,4653,4655,18,7903,246983,4665,246984,455,239484],"class_list":["post-1704426","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-botnet","tag-como-hackear","tag-explotan","tag-flaws","tag-geovision","tag-hackers","tag-implementar","tag-iot","tag-las-noticias-del-hacker","tag-los","tag-magicinfo","tag-malware-de-ransomware","tag-mirai","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-samsung","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1704426","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1704426"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1704426\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1704427"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1704426"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1704426"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1704426"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}