{"id":1709524,"date":"2025-05-09T18:07:53","date_gmt":"2025-05-09T18:07:53","guid":{"rendered":"https:\/\/teknomers.com\/es\/breaking-botnet-proxy-de-7000-dispositivos-utilizando-iot-sistemas-eol-desmantelados-en-ee-uu-operacion-holandesa\/"},"modified":"2025-05-09T18:07:59","modified_gmt":"2025-05-09T18:07:59","slug":"breaking-botnet-proxy-de-7000-dispositivos-utilizando-iot-sistemas-eol-desmantelados-en-ee-uu-operacion-holandesa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/breaking-botnet-proxy-de-7000-dispositivos-utilizando-iot-sistemas-eol-desmantelados-en-ee-uu-operacion-holandesa\/","title":{"rendered":"Breaking: Botnet proxy de 7,000 dispositivos utilizando IoT, sistemas EOL desmantelados en EE. UU. &#8211; Operaci\u00f3n holandesa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Breaking-Botnet-proxy-de-7000-dispositivos-utilizando-IoT-sistemas-EOL.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Una operaci\u00f3n conjunta de la aplicaci\u00f3n de la ley realizada por las autoridades holandesas y estadounidenses ha desmantelado una red de representaci\u00f3n penal que funciona con miles de dispositivos infectados de Internet de las cosas (IoT) y al final de la vida (EOL), alist\u00e1ndolos en una botnet para proporcionar anonimato a los actores maliciosos.<\/p>\n<p>En conjunto con la incautaci\u00f3n del dominio, los nacionales rusos, Alexey Viktorovich Chertkov, 37, Kirill Vladimirovich Morozov, 41, Aleksandr Aleksandrovich Shishkin, 36 y Dmitriy Rubtsov, 38, un Kazajhstani nacional, han sido <a rel=\"noopener nofollow\" href=\"https:\/\/www.justice.gov\/usao-ndok\/pr\/botnet-dismantled-international-operation-russian-and-kazakhstani-administrators\" target=\"_blank\">cargado<\/a> por el Departamento de Justicia de los Estados Unidos (DOJ) para operar, mantener y beneficiarse de los servicios de poder.<\/p>\n<p>El Departamento de Justicia se\u00f1al\u00f3 que los usuarios pagaron una tarifa de suscripci\u00f3n mensual, que oscila entre $ 9.95 y $ 110 por mes, lo que obtuvo m\u00e1s de $ 46 millones vendiendo acceso a los enrutadores infectados. Se cree que el servicio ha estado disponible desde 2004.<\/p>\n<p><a rel=\"nofollow\" name=\"more\"\/><\/p>\n<p>Tambi\u00e9n dijo que la Oficina Federal de Investigaci\u00f3n de los Estados Unidos (FBI) encontr\u00f3 enrutadores comerciales y residenciales en Oklahoma que hab\u00edan sido pirateados para instalar malware sin el conocimiento de los usuarios.<\/p>\n<p>&#8220;Un promedio semanal de 1,000 bots \u00fanicos en contacto con la infraestructura de comando y control (C2), ubicada en Turqu\u00eda&#8221;, dijo Lumen Technologies Black Lotus Labs en un <a rel=\"nofollow noopener\" href=\"https:\/\/blog.lumen.com\/black-lotus-labs-helps-demolish-major-criminal-proxy-network\/\" target=\"_blank\">informe<\/a> compartido con las noticias del hacker. &#8220;M\u00e1s de la mitad de estas v\u00edctimas est\u00e1n en los Estados Unidos, con Canad\u00e1 y Ecuador que muestran los pr\u00f3ximos dos totales m\u00e1s altos&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-d-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Darkwatchman-el-malware-del-sheriff-golpeo-a-Rusia-y-Ucrania.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los servicios en cuesti\u00f3n &#8211; <a rel=\"noopener nofollow\" href=\"https:\/\/anyproxy.net\" target=\"_blank\">anyproxy.net<\/a> y <a rel=\"noopener nofollow\" href=\"https:\/\/www.5socks.net\" target=\"_blank\">5socks.net<\/a> &#8211; han sido interrumpidos como parte de un esfuerzo con el nombre de Operaci\u00f3n de la Operaci\u00f3n Moonlander. Lumen le dijo a The Hacker News que ambas plataformas apuntan a la &#8220;misma botnet, que se vende bajo dos servicios con nombre diferentes&#8221;.<\/p>\n<p>Instant\u00e1neas <a rel=\"noopener nofollow\" href=\"https:\/\/web.archive.org\/web\/20250423073829\/https:\/\/5socks.net\/\" target=\"_blank\">capturado<\/a> En Internet Archive muestra que 5Socks.net anunci\u00f3 &#8220;m\u00e1s de 7,000 representantes en l\u00ednea diariamente&#8221; que abarcan varios pa\u00edses y estados de los Estados Unidos, lo que permite a los actores de amenaza llevar a cabo una amplia gama de actividad il\u00edcita a cambio de un pago de criptomonedas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1746814071_288_Breaking-Botnet-proxy-de-7000-dispositivos-utilizando-IoT-sistemas-EOL.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1746814071_288_Breaking-Botnet-proxy-de-7000-dispositivos-utilizando-IoT-sistemas-EOL.jpg\" alt=\"\" border=\"0\" data-original-height=\"352\" data-original-width=\"728\"\/><\/a><\/div>\n<p>Lumen dijo que los dispositivos comprometidos estaban infectados con un malware llamado Themoon, que tambi\u00e9n ha alimentado otro servicio de poder criminal denominado sin rostro. La compa\u00f1\u00eda tambi\u00e9n ha dado el paso de interrumpir la infraestructura mediante el enrutamiento nulo de todo el tr\u00e1fico hacia y desde sus puntos de control conocidos.<\/p>\n<p>&#8220;Los dos servicios fueron esencialmente el mismo grupo de proxies y C2, y adem\u00e1s de ese malware, estaban usando una variedad de haza\u00f1as que fueron \u00fatiles contra los dispositivos EOL&#8221;, dijo Lumen a The Hacker News. &#8220;Sin embargo, los servicios de poder en s\u00ed no est\u00e1n relacionados [to Faceless]&#8221;<\/p>\n<p>Se sospecha que los operadores de la botnet se basaron en exploits conocidos para violar los dispositivos EOL y colocarlos en la botnet proxy. Se ha encontrado que los bots recientemente agregados se comunican en una infraestructura C2 con sede en Turqu\u00eda que consta de cinco servidores, de los cuales cuatro est\u00e1n dise\u00f1ados para comunicarse con las v\u00edctimas infectadas en el puerto 80.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1746814072_824_Breaking-Botnet-proxy-de-7000-dispositivos-utilizando-IoT-sistemas-EOL.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1746814072_824_Breaking-Botnet-proxy-de-7000-dispositivos-utilizando-IoT-sistemas-EOL.jpg\" alt=\"\" border=\"0\" data-original-height=\"720\" data-original-width=\"1280\"\/><\/a><\/div>\n<p>&#8220;Uno de estos 5 servidores usa UDP en el puerto 1443 para recibir el tr\u00e1fico de v\u00edctimas, sin enviar ninguno a cambio&#8221;, dijo la compa\u00f1\u00eda de seguridad cibern\u00e9tica. &#8220;Sospechamos que este servidor se utiliza para almacenar informaci\u00f3n de sus v\u00edctimas&#8221;.<\/p>\n<p>En un aviso emitido por el FBI Jueves, la agencia <a rel=\"noopener nofollow\" href=\"https:\/\/www.ic3.gov\/CSA\/2025\/250507.pdf\" target=\"_blank\">dicho<\/a> Los actores de amenaza detr\u00e1s de los botnets han explotado vulnerabilidades de seguridad conocidas en enrutadores expuestos a Internet para instalar malware que otorga acceso remoto persistente.<\/p>\n<p>El FBI tambi\u00e9n se\u00f1al\u00f3 que los enrutadores EOL se han visto comprometidos con una variante de malware Themoon, lo que permite a los actores de amenaza instalar software proxy en los dispositivos y ayudar a realizar cr\u00edmenes cibern\u00e9ticos de forma an\u00f3nima. Theoon fue documentado por primera vez por el Sans Technology Institute en 2014 en ataques dirigidos a los enrutadores Linksys.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/nudge-eliminate-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Commvault-confirma-que-los-piratas-informaticos-explotaron-CVE-2025-3928-como-dia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Themoon no requiere una contrase\u00f1a para infectar enrutadores; escanea para puertos abiertos y env\u00eda un comando a un script vulnerable&#8221;, el FBI <a rel=\"noopener nofollow\" href=\"https:\/\/www.ic3.gov\/PSA\/2025\/PSA250507\" target=\"_blank\">dicho<\/a>. &#8220;El malware contacta con el servidor de comando y control (C2) y el servidor C2 responde con instrucciones, lo que puede incluir instruir a la m\u00e1quina infectada para escanear a otros enrutadores vulnerables para propagar la infecci\u00f3n y expandir la red&#8221;.<\/p>\n<p>Cuando los usuarios compran un proxy, reciben una combinaci\u00f3n de IP y puerto para la conexi\u00f3n. Al igual que en el caso de NSOCKS, el servicio carece de autenticaci\u00f3n adicional una vez activada, lo que lo hace maduro para el abuso. Se ha encontrado que 5socks.net se ha utilizado para realizar fraude publicitario, DDoS y ataques de fuerza bruta, y explotar los datos de la v\u00edctima.<\/p>\n<p>Para mitigar los riesgos planteados por tales Botnets proxy, se recomienda a los usuarios que reinicie regularmente los enrutadores, instalar actualizaciones de seguridad, cambiar las contrase\u00f1as predeterminadas y actualizar a los modelos m\u00e1s nuevos una vez que alcanzan el estado de la EOL.<\/p>\n<p>&#8220;Los servicios proxy continuar\u00e1n presentando una amenaza directa para la seguridad de Internet, ya que permiten a los actores maliciosos esconderse detr\u00e1s de las IP residenciales desprevenidas, lo que complica la detecci\u00f3n por las herramientas de monitoreo de redes&#8221;, dijo Lumen.<\/p>\n<p>&#8220;A medida que un gran n\u00famero de dispositivos al final de la vida permanece en circulaci\u00f3n, y el mundo contin\u00faa adoptando dispositivos en el &#8216;Internet de las cosas&#8217;, continuar\u00e1 habiendo un grupo masivo de objetivos para actores maliciosos&#8221;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/breaking-7000-device-proxy-botnet-using.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una operaci\u00f3n conjunta de la aplicaci\u00f3n de la ley realizada por las autoridades holandesas y estadounidenses ha desmantelado<\/p>\n","protected":false},"author":1,"featured_media":1709525,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,5895,47055,4664,83474,5718,139776,2606,10888,273784,273783,4654,273782,4659,4653,4655,1596,38028,246983,4665,246984,5527,9413,455,239484],"class_list":["post-1709524","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-botnet","tag-breaking","tag-como-hackear","tag-desmantelados","tag-dispositivos","tag-eol","tag-holandesa","tag-iot","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-operacion","tag-proxy","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sistemas","tag-utilizando","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1709524","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1709524"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1709524\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1709525"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1709524"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1709524"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1709524"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}