{"id":3325,"date":"2022-02-24T23:51:03","date_gmt":"2022-02-24T23:51:03","guid":{"rendered":"https:\/\/teknomers.com\/es\/agencias-de-ee-uu-y-el-reino-unido-advierten-sobre-una-nueva-botnet-rusa-creada-a-partir-de-dispositivos-de-cortafuegos-pirateados\/"},"modified":"2022-02-24T23:51:17","modified_gmt":"2022-02-24T23:51:17","slug":"agencias-de-ee-uu-y-el-reino-unido-advierten-sobre-una-nueva-botnet-rusa-creada-a-partir-de-dispositivos-de-cortafuegos-pirateados","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/agencias-de-ee-uu-y-el-reino-unido-advierten-sobre-una-nueva-botnet-rusa-creada-a-partir-de-dispositivos-de-cortafuegos-pirateados\/","title":{"rendered":"Agencias de EE. UU. y el Reino Unido advierten sobre una nueva botnet rusa creada a partir de dispositivos de cortafuegos pirateados"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Las agencias de inteligencia del Reino Unido y los EE. UU. revelaron detalles de un nuevo malware llamado botnet <strong>Parpadeo de c\u00edclope<\/strong> eso se atribuy\u00f3 al grupo de pirater\u00eda Sandworm respaldado por Rusia y se implement\u00f3 en ataques que datan de 2019.<\/p>\n<p>&#8220;Cyclops Blink parece ser un marco de reemplazo para el malware VPNFilter expuesto en 2018, que explotaba dispositivos de red, principalmente enrutadores de oficinas peque\u00f1as\/oficinas dom\u00e9sticas (SOHO) y dispositivos de almacenamiento conectado a la red (NAS)&#8221;, dijeron las agencias. <a rel=\"nofollow noopener\" href=\"https:\/\/www.ncsc.gov.uk\/news\/joint-advisory-shows-new-sandworm-malware-cyclops-blink-replaces-vpnfilter\" target=\"_blank\">dijo<\/a>.  &#8220;Al igual que VPNFilter, la implementaci\u00f3n de Cyclops Blink tambi\u00e9n parece indiscriminada y generalizada&#8221;.<\/p>\n<p>los <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa22-054a\" target=\"_blank\">asesoramiento conjunto del gobierno<\/a> proviene del Centro Nacional de Seguridad Cibern\u00e9tica (NCSC) del Reino Unido, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), la Agencia de Seguridad Nacional (NSA) y la Oficina Federal de Investigaciones (FBI) en los EE. UU.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Agencias-de-EE-UU-y-el-Reino-Unido-advierten-sobre.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.wired.com\/story\/sandworm-kremlin-most-dangerous-hackers\/\" target=\"_blank\">gusano de arena<\/a>tambi\u00e9n conocido como Voodoo Bear, es el nombre asignado a un <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/groups\/G0034\/\" target=\"_blank\">adversario muy avanzado<\/a> opera desde Rusia y se sabe que est\u00e1 activo desde al menos 2008. El grupo de pirater\u00eda ha mostrado un enfoque particular en apuntar a entidades en Ucrania y se alega que est\u00e1 detr\u00e1s de los ataques al sector energ\u00e9tico ucraniano que causaron apagones generalizados a fines de 2015.<\/p>\n<p>El actor de amenazas, en <a rel=\"nofollow noopener\" href=\"https:\/\/www.gov.uk\/government\/news\/uk-exposes-series-of-russian-cyber-attacks-against-olympic-and-paralympic-games\" target=\"_blank\">octubre 2020<\/a>estaba vinculado formalmente a la unidad militar 74455 del Centro Principal de Tecnolog\u00edas Especiales (GTsST) de la Direcci\u00f3n Principal de Inteligencia (GRU) del Estado Mayor General de Rusia.<\/p>\n<p>VPNFilter fue documentado por primera vez por Cisco Talos en mayo de 2018, describi\u00e9ndolo como un &#8220;sistema de malware modular sofisticado&#8221; que comparte superposiciones con Sandworm&#8217;s <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.blackenergy\" target=\"_blank\">BlackEnergy<\/a> malware y cuenta con capacidades para respaldar la recopilaci\u00f3n de inteligencia y las operaciones destructivas de ataques cibern\u00e9ticos.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"481\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645746662_723_Agencias-de-EE-UU-y-el-Reino-Unido-advierten-sobre.jpeg\" \/><\/div>\n<p>Se descubri\u00f3 que el malware de botnet IoT comprometi\u00f3 m\u00e1s de 500\u00a0000 enrutadores en al menos 54 pa\u00edses, y se dirigi\u00f3 a dispositivos de Linksys, MikroTik, NETGEAR y TP-Link, ASUS, D-Link, Huawei, Ubiquiti, QNAP, UPVEL y ZTE.<\/p>\n<p>Ese mismo mes, el gobierno de EE. UU. anunci\u00f3 la incautaci\u00f3n y el desmantelamiento de un dominio de Internet clave utilizado para los ataques, e inst\u00f3 a los propietarios de dispositivos SOHO y NAS que pudieran estar infectados a reiniciar sus dispositivos para interrumpir temporalmente el malware.<\/p>\n<p>A partir de enero de 2021, un <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_gb\/research\/21\/a\/vpnfilter-two-years-later-routers-still-compromised-.html\" target=\"_blank\">an\u00e1lisis<\/a> de Trend Micro identific\u00f3 &#8220;infecciones residuales&#8221; que a\u00fan permanecen en miles de redes a\u00f1os despu\u00e9s de hundir VPNFilter, incluso cuando el actor de Sandworm opt\u00f3 simult\u00e1neamente por reorganizar el malware en respuesta a las divulgaciones p\u00fablicas.<\/p>\n<p>Se cree que Cyclops Blink, como se llama el sustituto, ha estado en acci\u00f3n desde al menos junio de 2019, principalmente con la mirada puesta en los dispositivos de firewall WatchGuard, aunque las agencias dijeron que el malware podr\u00eda reutilizarse para atacar otras arquitecturas y firmware.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645691527_265_Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>A\u00fan m\u00e1s preocupante, el malware de botnet se implementa como una actualizaci\u00f3n falsa y es capaz de sobrevivir reinicios y actualizaciones de firmware, con comunicaciones de comando y control (C2) facilitadas a trav\u00e9s de la red de anonimato Tor.<\/p>\n<p>&#8220;El malware en s\u00ed es sofisticado y modular con una funcionalidad central b\u00e1sica para enviar informaci\u00f3n del dispositivo a un servidor y permitir que los archivos se descarguen y ejecuten&#8221;, se\u00f1alaron los investigadores.  &#8220;Tambi\u00e9n hay una funcionalidad para agregar nuevos m\u00f3dulos mientras se ejecuta el malware, lo que permite a Sandworm implementar capacidades adicionales seg\u00fan sea necesario&#8221;.<\/p>\n<p>WatchGuard, en un <a rel=\"nofollow noopener\" href=\"https:\/\/www.watchguard.com\/wgrd-news\/blog\/important-detection-and-remediation-actions-cyclops-blink-state-sponsored-botnet\" target=\"_blank\">bolet\u00edn independiente<\/a>, lo llam\u00f3 una botnet patrocinada por el estado que aprovech\u00f3 una vulnerabilidad de seguridad previamente identificada en el firmware de Firebox como el vector de acceso inicial.  La deficiencia finalmente se solucion\u00f3 a partir de mayo de 2021.<\/p>\n<p>&#8220;Seg\u00fan las estimaciones actuales, Cyclops Blink puede haber afectado aproximadamente al 1% de los dispositivos de firewall activos de WatchGuard&#8221;, dijo la compa\u00f1\u00eda.  &#8220;Solo aquellos dispositivos que han sido configurados para tener administraci\u00f3n abierta a Internet son vulnerables a Cyclops Blink&#8221;.<\/p>\n<p>La firma con sede en Seattle tambi\u00e9n recomienda a los clientes que sigan de inmediato los pasos descritos en el <a rel=\"nofollow noopener\" href=\"https:\/\/detection.watchguard.com\/\" target=\"_blank\">Plan de remediaci\u00f3n y diagn\u00f3stico de Cyclops Blink de 4 pasos<\/a> para diagnosticar y eliminar la amenaza que representa la posible actividad maliciosa de la red de bots.<\/p>\n<p>Los hallazgos se producen cuando Rusia lanz\u00f3 formalmente una operaci\u00f3n militar a gran escala para invadir Ucrania, justo cuando su infraestructura de TI qued\u00f3 paralizada por una serie de borradores de datos y ataques distribuidos de denegaci\u00f3n de servicio (DDoS).<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/us-uk-agencies-warn-of-new-russian.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las agencias de inteligencia del Reino Unido y los EE. UU. revelaron detalles de un nuevo malware llamado<\/p>\n","protected":false},"author":1,"featured_media":3326,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5894,5893,4661,5895,4664,5897,5896,5718,4662,4668,4667,4654,4658,4659,4653,4655,212,2492,5898,4663,3270,2777,4666,4665,131,158,5329,4660],"class_list":["post-3325","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierten","tag-agencias","tag-ataques-ciberneticos","tag-botnet","tag-como-hackear","tag-cortafuegos","tag-creada","tag-dispositivos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-partir","tag-pirateados","tag-programa-malicioso-ransomware","tag-reino","tag-rusa","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-una","tag-unido","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/3325","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=3325"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/3325\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/3326"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=3325"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=3325"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=3325"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}