{"id":41113,"date":"2022-03-18T07:00:26","date_gmt":"2022-03-18T07:00:26","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-variante-de-la-botnet-rusa-cyclops-blink-dirigida-a-los-enrutadores-asus\/"},"modified":"2022-03-18T07:00:32","modified_gmt":"2022-03-18T07:00:32","slug":"nueva-variante-de-la-botnet-rusa-cyclops-blink-dirigida-a-los-enrutadores-asus","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-variante-de-la-botnet-rusa-cyclops-blink-dirigida-a-los-enrutadores-asus\/","title":{"rendered":"Nueva variante de la botnet rusa Cyclops Blink dirigida a los enrutadores ASUS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los enrutadores ASUS se han convertido en el objetivo de una botnet naciente llamada <b>Parpadeo de c\u00edclope<\/b>casi un mes despu\u00e9s de que se revelara que el malware abusaba de los dispositivos de firewall WatchGuard como un trampol\u00edn para obtener acceso remoto a las redes violadas.<\/p>\n<p>De acuerdo a un <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/22\/c\/cyclops-blink-sets-sights-on-asus-routers--.html\" target=\"_blank\">nuevo reporte<\/a> publicado por Trend Micro, el &#8220;objetivo principal de la botnet es construir una infraestructura para futuros ataques a objetivos de alto valor&#8221;, dado que ninguno de los hosts infectados &#8220;pertenece a organizaciones cr\u00edticas, o aquellas que tienen un valor evidente en el \u00e1mbito econ\u00f3mico, pol\u00edtico, o espionaje militar&#8221;.<\/p>\n<p>Las agencias de inteligencia del Reino Unido y los EE. UU. han caracterizado a Cyclops Blink como un marco de reemplazo para VPNFilter, otro malware que ha explotado dispositivos de red, principalmente enrutadores de oficinas peque\u00f1as\/oficinas dom\u00e9sticas (SOHO) y dispositivos de almacenamiento conectado a la red (NAS).<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm3\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Tanto VPNFilter como Cyclops Blink se han atribuido a un actor patrocinado por el estado ruso rastreado como Sandworm (tambi\u00e9n conocido como Voodoo Bear), que tambi\u00e9n se ha relacionado con una serie de intrusiones de alto perfil, incluido el de los ataques de 2015 y 2016 en la red el\u00e9ctrica ucraniana. grid, el ataque NotPetya de 2017 y el ataque del Destructor Ol\u00edmpico de 2018 en los Juegos Ol\u00edmpicos de Invierno.<\/p>\n<p>Escrito en lenguaje C, el botnet modular avanzado afecta a varios modelos de enrutadores ASUS, y la empresa <a rel=\"nofollow noopener\" href=\"https:\/\/www.asus.com\/content\/ASUS-Product-Security-Advisory\/\" target=\"_blank\">reconociendo<\/a> que est\u00e1 trabajando en una actualizaci\u00f3n para abordar cualquier posible explotaci\u00f3n:<\/p>\n<ul>\n<li>Firmware GT-AC5300 bajo 3.0.0.4.386.xxxx<\/li>\n<li>Firmware GT-AC2900 bajo 3.0.0.4.386.xxxx<\/li>\n<li>Firmware RT-AC5300 bajo 3.0.0.4.386.xxxx<\/li>\n<li>Firmware RT-AC88U bajo 3.0.0.4.386.xxxx<\/li>\n<li>Firmware RT-AC3100 bajo 3.0.0.4.386.xxxx<\/li>\n<li>Firmware RT-AC86U bajo 3.0.0.4.386.xxxx<\/li>\n<li>Firmware RT-AC68U, AC68R, AC68W, AC68P bajo 3.0.0.4.386.xxxx<\/li>\n<li>Firmware RT-AC66U_B1 bajo 3.0.0.4.386.xxxx<\/li>\n<li>Firmware RT-AC3200 bajo 3.0.0.4.386.xxxx<\/li>\n<li>Firmware RT-AC2900 bajo 3.0.0.4.386.xxxx<\/li>\n<li>Firmware RT-AC1900P, RT-AC1900P bajo 3.0.0.4.386.xxxx<\/li>\n<li>RT-AC87U (final de vida \u00fatil)<\/li>\n<li>RT-AC66U (final de vida \u00fatil)<\/li>\n<li>RT-AC56U (final de vida \u00fatil)<\/li>\n<\/ul>\n<p>Cyclops Blink, adem\u00e1s de usar OpenSSL para cifrar las comunicaciones con sus servidores de comando y control (C2), tambi\u00e9n incorpora m\u00f3dulos especializados que pueden leer y escribir desde la memoria flash de los dispositivos, lo que le otorga la capacidad de lograr persistencia y sobrevivir a los restablecimientos de f\u00e1brica.<\/p>\n<p>Un segundo m\u00f3dulo de reconocimiento sirve como canal para filtrar informaci\u00f3n del dispositivo pirateado al servidor C2, mientras que un componente de descarga de archivos se encarga de recuperar cargas \u00fatiles arbitrarias opcionalmente a trav\u00e9s de HTTPS.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646327406_168_Parches-criticos-emitidos-para-los-productos-Cisco-Expressway-Series-TelePresence.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Desde junio de 2019, se dice que el malware ha afectado a dispositivos WatchGuard y enrutadores Asus ubicados en EE. UU., India, Italia, Canad\u00e1 y Rusia.  Algunos de los hosts afectados pertenecen a un bufete de abogados en Europa, una entidad mediana que produce equipos m\u00e9dicos para dentistas en el sur de Europa y una empresa de plomer\u00eda en los EE. UU.<\/p>\n<p>Dado que los dispositivos y enrutadores IoT se est\u00e1n convirtiendo en una lucrativa superficie de ataque debido a la poca frecuencia de parches y la ausencia de software de seguridad, Trend Micro advirti\u00f3 que esto podr\u00eda conducir a la formaci\u00f3n de &#8220;redes de bots eternas&#8221;.<\/p>\n<p>&#8220;Una vez que un dispositivo IoT est\u00e1 infectado con malware, un atacante puede tener acceso a Internet sin restricciones para descargar e implementar m\u00e1s etapas de malware para reconocimiento, espionaje, proxy o cualquier otra cosa que el atacante quiera hacer&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;En el caso de Cyclops Blink, hemos visto dispositivos que estuvieron comprometidos durante m\u00e1s de 30 meses (alrededor de dos a\u00f1os y medio) seguidos y se configuraron como servidores estables de comando y control para otros bots&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/new-variant-of-russian-cyclops-blink.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los enrutadores ASUS se han convertido en el objetivo de una botnet naciente llamada Parpadeo de c\u00edclopecasi un<\/p>\n","protected":false},"author":1,"featured_media":41114,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,26732,4661,30015,5895,4664,28966,8317,30016,4662,4668,4667,36,4654,4658,4659,4653,4655,212,4663,2777,4666,4665,25649,4660],"class_list":["post-41113","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-asus","tag-ataques-ciberneticos","tag-blink","tag-botnet","tag-como-hackear","tag-cyclops","tag-dirigida","tag-enrutadores","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-programa-malicioso-ransomware","tag-rusa","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-variante","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/41113","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=41113"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/41113\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/41114"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=41113"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=41113"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=41113"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}