{"id":853758,"date":"2023-07-14T09:49:42","date_gmt":"2023-07-14T09:49:42","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-enrutador-soho-botnet-avrecon-se-extiende-a-70-000-dispositivos-en-20-paises\/"},"modified":"2023-07-14T09:49:45","modified_gmt":"2023-07-14T09:49:45","slug":"el-nuevo-enrutador-soho-botnet-avrecon-se-extiende-a-70-000-dispositivos-en-20-paises","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-enrutador-soho-botnet-avrecon-se-extiende-a-70-000-dispositivos-en-20-paises\/","title":{"rendered":"El nuevo enrutador SOHO Botnet AVrecon se extiende a 70 000 dispositivos en 20 pa\u00edses"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de julio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Seguridad de red\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se ha encontrado una nueva cepa de malware dirigida de forma encubierta a enrutadores de oficinas peque\u00f1as\/oficinas dom\u00e9sticas (SOHO) durante m\u00e1s de dos a\u00f1os, infiltr\u00e1ndose en m\u00e1s de 70 000 dispositivos y creando una botnet con 40 000 nodos en 20 pa\u00edses.<\/p>\n<p>Lumen Black Lotus Labs ha denominado el malware <strong>AVrecon<\/strong>lo que la convierte en la tercera cepa de este tipo que se centra en los enrutadores SOHO despu\u00e9s de ZuoRAT y HiatusRAT durante el a\u00f1o pasado.<\/p>\n<p>&#8220;Esto convierte a AVrecon en una de las redes de bots dirigidas a enrutadores SOHO m\u00e1s grandes jam\u00e1s vistas&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.lumen.com\/routers-from-the-underground-exposing-avrecon\/\" target=\"_blank\">dicho<\/a>.  &#8220;El prop\u00f3sito de la campa\u00f1a parece ser la creaci\u00f3n de una red encubierta para permitir silenciosamente una variedad de actividades delictivas, desde la difusi\u00f3n de contrase\u00f1as hasta el fraude publicitario digital&#8221;.<\/p>\n<p>La mayor\u00eda de las infecciones se encuentran en el Reino Unido y los EE. UU., seguidos de Argentina, Nigeria, Brasil, Italia, Bangladesh, Vietnam, India, Rusia y Sud\u00e1frica, entre otros.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"> <\/center><\/section>\n<p>AVrecon fue <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/sethkinghi\/status\/1397814848549900288\" target=\"_blank\">resaltado por primera vez<\/a> por Ye (Seth) Jin, investigador s\u00e9nior de seguridad de Kaspersky, en mayo de 2021, lo que indica que el malware ha logrado evitar la detecci\u00f3n hasta ahora.<\/p>\n<p>En la cadena de ataque detallada por Lumen, una infecci\u00f3n exitosa es seguida por la enumeraci\u00f3n del enrutador SOHO de la v\u00edctima y la exfiltraci\u00f3n de esa informaci\u00f3n a un servidor integrado de comando y control (C2).<\/p>\n<p>Tambi\u00e9n verifica si otras instancias de malware ya se est\u00e1n ejecutando en el host al buscar procesos existentes en el puerto 48102 y abrir un oyente en ese puerto.  Se termina un proceso vinculado a ese puerto.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/07\/1689328182_847_El-nuevo-enrutador-SOHO-Botnet-AVrecon-se-extiende-a-70.jpg\" alt=\"Red de bots de enrutador SOHO\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" title=\"Red de bots de enrutador SOHO\"\/><\/div>\n<p>La siguiente etapa implica que el sistema comprometido establezca contacto con un servidor separado, llamado servidor C2 secundario, para esperar m\u00e1s comandos.  Lumen dijo que identific\u00f3 15 de estos servidores \u00fanicos que han estado activos desde al menos octubre de 2021.<\/p>\n<p>Vale la pena se\u00f1alar que la infraestructura C2 en niveles prevalece entre las botnets notorias como <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2023\/07\/06\/whats-up-with-emotet\/\" target=\"_blank\">Emotete<\/a> y QakBot.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Prot\u00e9jase contra las amenazas internas: Domine la gesti\u00f3n de la postura de seguridad de SaaS<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfPreocupado por las amenazas internas?  \u00a1Te tenemos cubierto!  \u00danase a este seminario web para explorar estrategias pr\u00e1cticas y los secretos de la seguridad proactiva con SaaS Security Posture Management.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-button\">\u00danete hoy<\/a><\/section>\n<p>AVrecon est\u00e1 escrito en el lenguaje de programaci\u00f3n C, lo que facilita la portabilidad del malware para diferentes arquitecturas.  Adem\u00e1s, una raz\u00f3n fundamental por la que estos ataques funcionan es que aprovechan la infraestructura que vive al l\u00edmite y que normalmente carece de soporte para soluciones de seguridad.<\/p>\n<p>La evidencia reunida hasta ahora apunta a que la botnet se usa para hacer clic en varios anuncios de Facebook y Google, y para interactuar con Microsoft Outlook.  Esto probablemente indica un esfuerzo doble para realizar fraudes publicitarios y exfiltraci\u00f3n de datos.<\/p>\n<p>&#8220;La forma de ataque parece centrarse predominantemente en robar ancho de banda, sin afectar a los usuarios finales, para crear un servicio de proxy residencial para ayudar a lavar actividades maliciosas y evitar atraer el mismo nivel de atenci\u00f3n de los servicios ocultos de Tor o los servicios VPN disponibles comercialmente. \u201d, dijeron los investigadores.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/new-soho-router-botnet-avrecon-spreads.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de julio de 2023\ue804THNSeguridad de red\/malware Se ha encontrado una nueva cepa de malware dirigida de forma<\/p>\n","protected":false},"author":1,"featured_media":853759,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,174165,5895,4664,5718,44861,1708,4662,4668,4667,4654,4658,4659,4653,4655,480,651,4663,4666,4665,40832,4660],"class_list":["post-853758","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-avrecon","tag-botnet","tag-como-hackear","tag-dispositivos","tag-enrutador","tag-extiende","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-paises","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-soho","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/853758","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=853758"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/853758\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/853759"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=853758"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=853758"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=853758"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}