{"id":72260,"date":"2022-04-04T18:40:23","date_gmt":"2022-04-04T18:40:23","guid":{"rendered":"https:\/\/teknomers.com\/es\/beastmode-ddos-botnet-explotando-nuevos-errores-totolink-para-esclavizar-a-mas-enrutadores\/"},"modified":"2022-04-04T18:40:32","modified_gmt":"2022-04-04T18:40:32","slug":"beastmode-ddos-botnet-explotando-nuevos-errores-totolink-para-esclavizar-a-mas-enrutadores","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/beastmode-ddos-botnet-explotando-nuevos-errores-totolink-para-esclavizar-a-mas-enrutadores\/","title":{"rendered":"Beastmode DDoS Botnet explotando nuevos errores TOTOLINK para esclavizar a m\u00e1s enrutadores"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\">\n<p><img decoding=\"async\" alt=\"Modo bestia DDoS Botnet\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/Beastmode-DDoS-Botnet-explotando-nuevos-errores-TOTOLINK-para-esclavizar-a.jpg\" title=\"Modo bestia DDoS Botnet\" \/><\/div>\n<p>Una variante de la botnet Mirai llamada <b>Modo bestia<\/b> Se ha observado la adopci\u00f3n de vulnerabilidades recientemente reveladas en los enrutadores TOTOLINK entre febrero y marzo de 2022 para infectar dispositivos sin parches y expandir su alcance potencialmente.<\/p>\n<p>&#8220;La campa\u00f1a DDoS basada en Mirai Beastmode (tambi\u00e9n conocido como B3astmode) ha actualizado agresivamente su arsenal de exploits&#8221;, dijo el equipo de investigaci\u00f3n de FortiGuard Labs de Fortinet. <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/totolink-vulnerabilities-beastmode-mirai-campaign\" target=\"_blank\">dijo<\/a>.  &#8220;Se agregaron cinco nuevos exploits en un mes, con tres dirigidos a varios modelos de enrutadores TOTOLINK&#8221;.<\/p>\n<p>La lista de vulnerabilidades explotadas en los enrutadores TOTOLINK es la siguiente:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-26210\" target=\"_blank\"><strong>CVE-2022-26210<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8): una vulnerabilidad de inyecci\u00f3n de comandos que podr\u00eda explotarse para obtener la ejecuci\u00f3n de c\u00f3digo arbitrario<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-26186\" target=\"_blank\"><strong>CVE-2022-26186<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8): una vulnerabilidad de inyecci\u00f3n de comandos que afecta a los enrutadores TOTOLINK N600R y A7100RU, y<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/EPhaha\/IOT_vuln\/tree\/main\/TOTOLink\" target=\"_blank\"><strong>CVE-2022-25075 a CVE-2022-25084<\/strong><\/a>  (Puntuaciones CVSS: 9,8): una vulnerabilidad de inyecci\u00f3n de comandos que afecta a varios enrutadores TOTOLINK, lo que lleva a la ejecuci\u00f3n del c\u00f3digo<\/li>\n<\/ul>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Error-de-pirateria-de-correo-electronico-sin-parches-de-9.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Los otros exploits a los que apunta Beastmode incluyen fallas en la c\u00e1mara IP TP-Link Tapo C200 (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-4045\" target=\"_blank\">CVE-2021-4045<\/a>puntuaci\u00f3n CVSS: 9,8), enrutadores Huawei HG532 (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2017-17215\" target=\"_blank\">CVE-2017-17215<\/a>puntuaci\u00f3n CVSS: 8,8), soluciones de videovigilancia de NUUO y Netgear (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2016-5674\" target=\"_blank\">CVE-2016-5674<\/a>puntaje CVSS: 9.8), y productos D-Link descontinuados (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-45382\" target=\"_blank\">CVE-2021-45382<\/a>puntuaci\u00f3n CVSS: 9,8).<\/p>\n<div class=\"separator\" style=\"clear: both\"><img alt=\"Modo bestia DDoS Botnet\" border=\"0\" data-original-height=\"559\" data-original-width=\"728\" data-cfsrc=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1649097623_23_Beastmode-DDoS-Botnet-explotando-nuevos-errores-TOTOLINK-para-esclavizar-a.jpg\" title=\"Modo bestia DDoS Botnet\" \/><img decoding=\"async\" alt=\"Modo bestia DDoS Botnet\" border=\"0\" data-original-height=\"559\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1649097623_23_Beastmode-DDoS-Botnet-explotando-nuevos-errores-TOTOLINK-para-esclavizar-a.jpg\" title=\"Modo bestia DDoS Botnet\" \/><\/div>\n<p>Para evitar que los modelos afectados se apoderen de la botnet, se recomienda encarecidamente a los usuarios que actualicen sus dispositivos a la <a rel=\"nofollow noopener\" href=\"https:\/\/www.totolink.net\/home\/news\/me_name\/id\/39\/menu_listtpl\/DownloadC.html\" target=\"_blank\">\u00faltimo firmware<\/a>.<\/p>\n<p>&#8220;Aunque el autor original de Mirai fue arrestado en el oto\u00f1o de 2018, [the latest campaign] destaca c\u00f3mo los actores de amenazas, como los que est\u00e1n detr\u00e1s de la campa\u00f1a Beastmode, contin\u00faan incorporando r\u00e1pidamente el c\u00f3digo de explotaci\u00f3n reci\u00e9n publicado para infectar dispositivos sin parches que utilizan el malware Mirai&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/beastmode-ddos-botnet-exploiting-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una variante de la botnet Mirai llamada Modo bestia Se ha observado la adopci\u00f3n de vulnerabilidades recientemente reveladas<\/p>\n","protected":false},"author":1,"featured_media":72261,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,42610,5895,4664,2347,30016,1225,42613,42611,4662,4668,4667,16,4654,4658,4659,4653,4655,2431,18,4663,4666,4665,42612,4660],"class_list":["post-72260","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-beastmode","tag-botnet","tag-como-hackear","tag-ddos","tag-enrutadores","tag-errores","tag-esclavizar","tag-explotando","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevos","tag-para","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-totolink","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/72260","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=72260"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/72260\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/72261"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=72260"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=72260"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=72260"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}