{"id":1808040,"date":"2025-11-28T11:30:28","date_gmt":"2025-11-28T11:30:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/durante-la-caida-mundial-de-aws-un-nuevo-botnet-mirai-puso-a-prueba-sus-capacidades-en-routers-obsoletos\/"},"modified":"2025-11-28T11:30:34","modified_gmt":"2025-11-28T11:30:34","slug":"durante-la-caida-mundial-de-aws-un-nuevo-botnet-mirai-puso-a-prueba-sus-capacidades-en-routers-obsoletos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/durante-la-caida-mundial-de-aws-un-nuevo-botnet-mirai-puso-a-prueba-sus-capacidades-en-routers-obsoletos\/","title":{"rendered":"Durante la ca\u00edda mundial de AWS, un nuevo botnet Mirai puso a prueba sus capacidades en routers obsoletos"},"content":{"rendered":"\n<h2>La Emergencia del Botnet ShadowV2<\/h2>\n<p>El mundo cibern\u00e9tico se enfrenta a una nueva amenaza con la evoluci\u00f3n del botnet conocido como ShadowV2, una variante del famoso Mirai, que ha comenzado a probar sus capacidades en dispositivos vulnerables como routers y NAS. Esta nueva versi\u00f3n ha sido desarrollada espec\u00edficamente para explotar fallas en diversos modelos de hardware, incluyendo aquellos que est\u00e1n al final de su vida \u00fatil.<\/p>\n<h3>Vulnerabilidades Explotadas<\/h3>\n<p>ShadowV2 se enfoca en aprovechar un conjunto de vulnerabilidades ya documentadas en productos de marcas reconocidas, tales como DD-WRT, D-Link, DigiEver, TBK y TP-Link. Entre las fallas m\u00e1s sobresalientes se encuentran:<\/p>\n<ul>\n<li><strong>CVE-2009-2765<\/strong>: Vulnerabilidad en DD-WRT, conocida desde hace a\u00f1os.<\/li>\n<li><strong>CVE-2020-25506<\/strong> y <strong>CVE-2022-37055<\/strong>: Errores cr\u00edticos en dispositivos D-Link.<\/li>\n<li><strong>CVE-2024-53375<\/strong>: Vulnerabilidad reciente en algunos routers Archer de TP-Link.<\/li>\n<\/ul>\n<p>Se estima que al menos ocho vulnerabilidades han sido aprovechadas para obtener control sobre dispositivos que, aunque a\u00fan son comunes, no siempre reciben el mantenimiento adecuado.<\/p>\n<h2>Modo de Operaci\u00f3n del Botnet<\/h2>\n<p>Los expertos de FortiGuard Labs han identificado un patr\u00f3n operativo que remite a una misma direcci\u00f3n IP (198.199.72.27). Cuando un dispositivo vulnerable es atacado, se descarga un script bash que recupera varios binarios de ShadowV2, los cuales son ajustados para diferentes arquitecturas de hardware. Una vez en el sistema, el malware se identifica como &#8220;ShadowV2 Build v1.0.0 IoT version&#8221;, lo que sugiere que podr\u00eda ser la primera versi\u00f3n espec\u00edficamente dise\u00f1ada para dispositivos del Internet de las Cosas (IoT).<\/p>\n<h3>T\u00e9cnica y Configuraci\u00f3n<\/h3>\n<p>A nivel t\u00e9cnico, ShadowV2 mantiene la arquitectura habitual de Mirai, con configuraciones codificadas en XOR. Este tipo de configuraci\u00f3n incluye rutas de sistema, cabeceras HTTP, cadenas espec\u00edficas, y listas de user agents, lo que le permite operar de manera oculta, integr\u00e1ndose con el tr\u00e1fico convencional. El c\u00f3digo establece conexiones hacia un servidor de comando remoto, con el objetivo de recibir instrucciones para expandir su alcance.<\/p>\n<h2>Capacidad de Ataque y Alcance Global<\/h2>\n<p>Las capacidades ofensivas de ShadowV2 son consistentes con las de otros botnets Mirai, permitiendo la realizaci\u00f3n de ataques DDoS utilizando protocolos UDP, TCP y HTTP. Estos ataques pueden saturar la banda ancha y desestabilizar los servicios de las organizaciones afectadas. Seg\u00fan Fortinet, se han detectado intentos de infecci\u00f3n en alrededor de 30 pa\u00edses, abarcar\u00e1 Am\u00e9rica y Europa, con un alcance que incluye Francia, as\u00ed como naciones en \u00c1frica, Asia y Ocean\u00eda.<\/p>\n<h3>Sectores Afectados<\/h3>\n<p>Las organizaciones que han sido blanco de esta actividad incluyen una amplia variedad de industrias, desde telecomunicaciones hasta tecnolog\u00eda, pasando por la educaci\u00f3n y la hosteler\u00eda. Esto evidencia un inter\u00e9s por parte de los atacantes en un espectro diverso de objetivos, adapt\u00e1ndose a diferentes oportunidades.<\/p>\n<h2>Conclusi\u00f3n<\/h2>\n<p>Aunque las interrupciones de AWS han sido temporales, la aparici\u00f3n de ShadowV2 ilustran el riesgo continuo que enfrentan los dispositivos conectados y la importancia de mantener la ciberseguridad. La falta de actualizaciones en hardware m\u00e1s antiguo deja a muchos dispositivos expuestos, impulsando la necesidad de adoptar medidas preventivas efectivas y mantener una vigilancia constante ante nuevas amenazas cibern\u00e9ticas.<\/p>\n<p><br \/>\n<br \/><a href=\"https:\/\/teknomers.com\/es\/category\/general\/\" rel=\"dofollow\">General<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Emergencia del Botnet ShadowV2 El mundo cibern\u00e9tico se enfrenta a una nueva amenaza con la evoluci\u00f3n del<\/p>\n","protected":false},"author":1,"featured_media":1808041,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[26662,5895,1028,28629,885,45938,2282,480,72694,695,8580,42567,251],"class_list":["post-1808040","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-aws","tag-botnet","tag-caida","tag-capacidades","tag-durante","tag-mirai","tag-mundial","tag-nuevo","tag-obsoletos","tag-prueba","tag-puso","tag-routers","tag-sus"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1808040","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1808040"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1808040\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1808041"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1808040"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1808040"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1808040"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}