{"id":67016,"date":"2022-04-01T14:42:36","date_gmt":"2022-04-01T14:42:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/es-probable-que-el-software-malicioso-ruso-wiper-este-detras-del-reciente-ataque-cibernetico-a-los-modems-viasat-ka-sat\/"},"modified":"2022-04-01T14:42:41","modified_gmt":"2022-04-01T14:42:41","slug":"es-probable-que-el-software-malicioso-ruso-wiper-este-detras-del-reciente-ataque-cibernetico-a-los-modems-viasat-ka-sat","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/es-probable-que-el-software-malicioso-ruso-wiper-este-detras-del-reciente-ataque-cibernetico-a-los-modems-viasat-ka-sat\/","title":{"rendered":"Es probable que el software malicioso ruso Wiper est\u00e9 detr\u00e1s del reciente ataque cibern\u00e9tico a los m\u00f3dems Viasat KA-SAT"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se cree que el ciberataque dirigido a Viasat que desconect\u00f3 temporalmente los m\u00f3dems KA-SAT el 24 de febrero de 2022, el mismo d\u00eda que las fuerzas militares rusas invadieron Ucrania, fue consecuencia de un malware de limpieza, seg\u00fan el <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/acidrain-a-modem-wiper-rains-down-on-europe\/\" target=\"_blank\">\u00faltimas investigaciones<\/a> de SentinelOne.<\/p>\n<p>Los hallazgos se producen cuando la compa\u00f1\u00eda de telecomunicaciones de EE. UU. revel\u00f3 que fue el objetivo de un ataque cibern\u00e9tico multifac\u00e9tico y deliberado contra su red KA-SAT, vincul\u00e1ndolo a una &#8220;intrusi\u00f3n en la red basada en tierra por parte de un atacante que explota una configuraci\u00f3n incorrecta en un dispositivo VPN para obtener acceso remoto al segmento de gesti\u00f3n de confianza de la red KA-SAT&#8221;.<\/p>\n<p>Al obtener acceso, el adversario emiti\u00f3 &#8220;comandos destructivos&#8221; en decenas de miles de m\u00f3dems pertenecientes al servicio de banda ancha satelital que &#8220;sobrescribieron datos clave en la memoria flash de los m\u00f3dems, lo que hizo que los m\u00f3dems no pudieran acceder a la red, pero no permanentemente inutilizables&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Piratas-informaticos-iranies-utilizan-nuevo-malware-de-espionaje-que-abusa.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Pero SentinelOne dijo que descubri\u00f3 una nueva pieza de malware el 15 de marzo que proyecta todo el incidente bajo una nueva luz: un compromiso de la cadena de suministro del mecanismo de gesti\u00f3n KA-SAT para entregar el limpiaparabrisas, denominado <strong>Lluvia \u00e1cida<\/strong>a los m\u00f3dems y enrutadores y lograr una interrupci\u00f3n escalable.<\/p>\n<p>AcidRain est\u00e1 dise\u00f1ado como un ejecutable MIPS ELF de 32 bits que &#8220;realiza un borrado en profundidad del sistema de archivos y varios archivos de dispositivos de almacenamiento conocidos&#8221;, dijeron los investigadores Juan Andres Guerrero-Saade y Max van Amerongen.  &#8220;Si el c\u00f3digo se ejecuta como ra\u00edz, AcidRain realiza una sobrescritura recursiva inicial y elimina los archivos no est\u00e1ndar en el sistema de archivos&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"460\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1648824156_20_Es-probable-que-el-software-malicioso-ruso-Wiper-este-detras.jpg\" \/><\/div>\n<p>Una vez que se completa el proceso de limpieza, el dispositivo se reinicia para dejarlo inoperable.  Esto convierte a AcidRain en la s\u00e9ptima cepa de limpiaparabrisas descubierta desde principios de a\u00f1o en relaci\u00f3n con la guerra ruso-ucraniana despu\u00e9s de WhisperGate, <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/01\/ukraine-campaign-delivers-defacement.html\" target=\"_blank\">SusurroMatar<\/a>HermeticWiper, IsaacWiper, CaddyWiper y DoubleZero.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Un an\u00e1lisis m\u00e1s detallado de la muestra del limpiador tambi\u00e9n ha descubierto una superposici\u00f3n de c\u00f3digo &#8220;interesante&#8221; con un complemento de tercera etapa (&#8220;dstr&#8221;) utilizado en ataques que involucran una familia de malware llamada VPNFilter, que se ha atribuido al grupo Russian Sandworm (tambi\u00e9n conocido como Voodoo Bear).<\/p>\n<p>A fines de febrero de 2022, las agencias de inteligencia del Reino Unido y los EE. UU. revelaron un sucesor de VPNFilter, llamando al marco de reemplazo Cyclops Blink.<\/p>\n<p>Dicho esto, a\u00fan no est\u00e1 claro c\u00f3mo los actores de amenazas obtuvieron acceso a la VPN.  En una declaraci\u00f3n compartida con Ars Technica, Viasat <a rel=\"nofollow noopener\" href=\"https:\/\/arstechnica.com\/information-technology\/2022\/03\/mystery-solved-in-destructive-attack-that-knocked-out-10k-viasat-modems\/\" target=\"_blank\">confirmado<\/a> que el malware de destrucci\u00f3n de datos se implement\u00f3 en m\u00f3dems utilizando comandos de &#8220;gesti\u00f3n leg\u00edtima&#8221;, pero se abstuvo de compartir m\u00e1s detalles citando una investigaci\u00f3n en curso.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/russian-wiper-malware-responsible-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se cree que el ciberataque dirigido a Viasat que desconect\u00f3 temporalmente los m\u00f3dems KA-SAT el 24 de febrero<\/p>\n","protected":false},"author":1,"featured_media":67017,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,10042,4664,38,4991,560,4662,40687,4668,4667,36,6210,40686,4654,4658,4659,4653,4655,5084,4663,9024,865,4666,4665,6246,32446,4660,40685],"class_list":["post-67016","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-cibernetico","tag-como-hackear","tag-del","tag-detras","tag-este","tag-filtracion-de-datos","tag-kasat","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malicioso","tag-modems","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-probable","tag-programa-malicioso-ransomware","tag-reciente","tag-ruso","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-viasat","tag-vulnerabilidad-de-software","tag-wiper"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/67016","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=67016"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/67016\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/67017"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=67016"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=67016"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=67016"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}