{"id":1841389,"date":"2026-03-12T06:11:03","date_gmt":"2026-03-12T06:11:03","guid":{"rendered":"https:\/\/teknomers.com\/es\/si-tienes-un-router-asus-actualizalo-este-botnet-ya-ha-infectado-14000-dispositivos\/"},"modified":"2026-03-12T06:11:09","modified_gmt":"2026-03-12T06:11:09","slug":"si-tienes-un-router-asus-actualizalo-este-botnet-ya-ha-infectado-14000-dispositivos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/si-tienes-un-router-asus-actualizalo-este-botnet-ya-ha-infectado-14000-dispositivos\/","title":{"rendered":"Si tienes un router ASUS, actual\u00edzalo, este botnet ya ha infectado 14,000 dispositivos"},"content":{"rendered":"\n<h2>Importancia de Actualizar tu Router ASUS<\/h2>\n<p>Recientemente, Black Lotus Labs ha alertado sobre un nuevo botnet que ya ha infectado a m\u00e1s de 14,000 dispositivos, en su mayor\u00eda routers ASUS. Esta situaci\u00f3n resalta la crucial importancia de mantener los dispositivos de red actualizados y seguros.<\/p>\n<h2>C\u00f3mo se Produce la Infecci\u00f3n<\/h2>\n<p>El proceso de infecci\u00f3n se inicia con la descarga de un script malicioso llamado <strong>aic.sh<\/strong>, que se aloja en un servidor controlado por los atacantes. Este script se encarga de preparar la instalaci\u00f3n del malware en el router. Posteriormente, crea una tarea programada que se ejecuta cada 55 minutos, garantizando as\u00ed que el acceso al router se mantenga. Este acceso se refuerza con la instalaci\u00f3n de un binario ELF conocido como <strong>kad<\/strong>.<\/p>\n<h3>Recopilaci\u00f3n de Informaci\u00f3n<\/h3>\n<p>Una vez que el programa <strong>kad<\/strong> est\u00e1 en funcionamiento, comienza a recolectar informaci\u00f3n sobre el router infectado, incluyendo:<\/p>\n<ul>\n<li><strong>Direcci\u00f3n IP p\u00fablica<\/strong><\/li>\n<li>Tiempo transcurrido desde el \u00faltimo reinicio<\/li>\n<li>Consulta de varios servidores NTP (Protocolos de Tiempo de Red)<\/li>\n<\/ul>\n<p>Estos datos permiten que el router infectado se una a la red del botnet y se comunique con otros dispositivos comprometidos.<\/p>\n<h2>Comunicaci\u00f3n del Botnet y Desaf\u00edos de Seguridad<\/h2>\n<p>Las comunicaciones de este botnet se llevan a cabo mediante una versi\u00f3n modificada del protocolo <strong>Kademlia<\/strong> y su tabla de hash distribuida. Esta tecnolog\u00eda, com\u00fanmente utilizada en redes P2P, permite que las m\u00e1quinas infectadas funcionen de manera descentralizada, sin depender de un servidor central. Esto complica significativamente el trabajo de los investigadores y equipos de seguridad, que encuentran dif\u00edcil identificar y bloquear la infraestructura del botnet.<\/p>\n<h3>Vulnerabilidad Detectada<\/h3>\n<p>La investigaci\u00f3n de Black Lotus Labs tambi\u00e9n ha revelado una debilidad en la implementaci\u00f3n del botnet. Normalmente, en un entorno P2P distribuido, los nodos de contacto suelen variar constantemente. Sin embargo, en este caso, los dispositivos infectados pasan sistem\u00e1ticamente a trav\u00e9s de dos nodos intermediarios antes de llegar a los servidores de comando. Esta limitada previsibilidad crea una oportunidad para que los equipos de seguridad bloqueen el acceso y desmantelen parte de la infraestructura del botnet.<\/p>\n<h2>C\u00f3mo Proteger tu Router ASUS<\/h2>\n<p>Para evitar ser v\u00edctima de este tipo de ataques, es crucial que los propietarios de routers ASUS lleven a cabo las siguientes acciones:<\/p>\n<ol>\n<li><strong>Actualiza tu Firmware<\/strong>: Verifica regularmente si hay actualizaciones disponibles en el sitio oficial de ASUS y apl\u00edcalas de inmediato.<\/li>\n<li><strong>Cambia las Contrase\u00f1as Predeterminadas<\/strong>: Modifica las credenciales de acceso a tu router para aumentar la seguridad.<\/li>\n<li><strong>Desactiva Funciones Innecesarias<\/strong>: Si no utilizas funciones espec\u00edficas como el acceso remoto, aseg\u00farate de desactivarlas.<\/li>\n<li><strong>Monitorea el Tr\u00e1fico de Red<\/strong>: Utiliza herramientas de monitoreo para detectar actividad inusual en tu red.<\/li>\n<\/ol>\n<p>Mantener tu router seguro es una responsabilidad esencial para proteger no solo tu propia red, sino tambi\u00e9n los dispositivos conectados a ella. Mantente informado y act\u00faa r\u00e1pidamente para evitar ser v\u00edctima de estas amenazas.<\/p>\n<p><br \/>\n<br \/><a href=\"https:\/\/teknomers.com\/es\/category\/general\/\" rel=\"dofollow\">General<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Importancia de Actualizar tu Router ASUS Recientemente, Black Lotus Labs ha alertado sobre un nuevo botnet que ya<\/p>\n","protected":false},"author":1,"featured_media":1841390,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[105837,26732,5895,5718,560,16247,178751,1537],"class_list":["post-1841389","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizalo","tag-asus","tag-botnet","tag-dispositivos","tag-este","tag-infectado","tag-router","tag-tienes"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1841389","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1841389"}],"version-history":[{"count":1,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1841389\/revisions"}],"predecessor-version":[{"id":1841391,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1841389\/revisions\/1841391"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1841390"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1841389"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1841389"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1841389"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}