{"id":3763,"date":"2025-01-08T01:24:32","date_gmt":"2025-01-08T06:24:32","guid":{"rendered":"https:\/\/zidrave.net\/?p=3763"},"modified":"2025-01-08T01:24:32","modified_gmt":"2025-01-08T06:24:32","slug":"la-nueva-botnet-mirai-ataca-enrutadores-industriales-con-exploits-de-dia-cero","status":"publish","type":"post","link":"https:\/\/zidrave.net\/index.php\/2025\/01\/08\/la-nueva-botnet-mirai-ataca-enrutadores-industriales-con-exploits-de-dia-cero\/","title":{"rendered":"La nueva botnet Mirai ataca enrutadores industriales con exploits de d\u00eda cero"},"content":{"rendered":"\n<p>Una botnet que ha surgido recientemente, basada en el conocido c\u00f3digo malicioso Mirai, est\u00e1 ganando en sofisticaci\u00f3n y expansi\u00f3n, al punto de que ahora utiliza vulnerabilidades de d\u00eda cero para explotar fallas de seguridad en dispositivos dom\u00e9sticos inteligentes y enrutadores industriales.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"536\" src=\"https:\/\/zidrave.net\/wp-content\/uploads\/2024\/07\/image-50-1024x536.png\" alt=\"\" class=\"wp-image-793\" srcset=\"https:\/\/zidrave.net\/wp-content\/uploads\/2024\/07\/image-50-1024x536.png 1024w, https:\/\/zidrave.net\/wp-content\/uploads\/2024\/07\/image-50-300x157.png 300w, https:\/\/zidrave.net\/wp-content\/uploads\/2024\/07\/image-50-768x402.png 768w, https:\/\/zidrave.net\/wp-content\/uploads\/2024\/07\/image-50.png 1268w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>El origen de los ataques con exploits de d\u00eda cero comenz\u00f3 en noviembre de 2024, seg\u00fan los expertos de Chainxin X Lab, quienes han estado monitoreando los desarrollos y las agresiones de la botnet. Esta evoluci\u00f3n es una se\u00f1al de que los ciberdelincuentes contin\u00faan adapt\u00e1ndose a los cambios y encontrando nuevas formas de vulnerar la seguridad de dispositivos conectados a Internet.<\/p>\n\n\n\n<p><strong>Exploits Cr\u00edticos y Vulnerabilidades Afectadas<\/strong><\/p>\n\n\n\n<p>Uno de los principales problemas de seguridad es la vulnerabilidad CVE-2024-12856, descubierta por VulnCheck a finales de diciembre de 2024, que afecta a los enrutadores industriales Four-Faith. Los primeros intentos de explotaci\u00f3n de esta vulnerabilidad se detectaron el 20 de diciembre. La botnet no solo explota esta falla, sino que tambi\u00e9n emplea exploits personalizados dirigidos a otros dispositivos, como los enrutadores Neterbit y los dispositivos dom\u00e9sticos inteligentes Vimar.<\/p>\n\n\n\n<p>Este tipo de explotaci\u00f3n de d\u00eda cero no solo pone en peligro dispositivos industriales, sino tambi\u00e9n productos del hogar inteligente que a menudo son desprotegidos y vulnerables por sus configuraciones predeterminadas. La utilizaci\u00f3n de vulnerabilidades previamente desconocidas por parte de los atacantes resalta la creciente sofisticaci\u00f3n de la botnet y su capacidad para adaptarse r\u00e1pidamente a las tecnolog\u00edas emergentes.<\/p>\n\n\n\n<p><strong>Caracter\u00edsticas de la Botnet y su Prop\u00f3sito<\/strong><\/p>\n\n\n\n<p>La botnet, cuyo nombre tiene connotaciones homof\u00f3bicas, fue detectada por primera vez en febrero de 2024. Desde entonces, ha crecido significativamente, contando con unos 15,000 nodos activos diariamente, principalmente ubicados en China, Estados Unidos, Rusia, Turqu\u00eda e Ir\u00e1n. Su objetivo principal es ejecutar ataques de denegaci\u00f3n de servicio distribuidos (DDoS) de alta intensidad contra objetivos espec\u00edficos con fines de lucro. Durante los meses de octubre y noviembre de 2024, la botnet alcanz\u00f3 su punto m\u00e1ximo, atacando a cientos de entidades diariamente.<\/p>\n\n\n\n<p>Los ataques DDoS generados por esta botnet son caracter\u00edsticos por su corta duraci\u00f3n (entre 10 y 30 segundos), pero por su alta intensidad, alcanzando m\u00e1s de 100 Gbps de tr\u00e1fico. Esto tiene el potencial de generar interrupciones importantes, incluso en infraestructuras que se consideran robustas.<\/p>\n\n\n\n<p><strong>Exploits y Dispositivos Afectados<\/strong><\/p>\n\n\n\n<p>El malware detr\u00e1s de esta botnet hace uso tanto de exploits p\u00fablicos como de vulnerabilidades privadas, dirigi\u00e9ndose a m\u00e1s de 20 fallas de seguridad para propagarse a dispositivos expuestos en la red. Los principales dispositivos afectados incluyen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Enrutadores ASUS<\/strong> (exploits de N-day).<\/li>\n\n\n\n<li><strong>Enrutadores Huawei<\/strong> (CVE-2017-17215).<\/li>\n\n\n\n<li><strong>Enrutadores Neterbit<\/strong> (exploit personalizado).<\/li>\n\n\n\n<li><strong>Enrutadores LB-Link<\/strong> (CVE-2023-26801).<\/li>\n\n\n\n<li><strong>Enrutadores industriales Four-Faith<\/strong> (CVE-2024-12856, d\u00eda cero).<\/li>\n\n\n\n<li><strong>C\u00e1maras PZT<\/strong> (CVE-2024-8956 y CVE-2024-8957).<\/li>\n\n\n\n<li><strong>DVR Kguard y Lilin DVR<\/strong> (exploits de ejecuci\u00f3n remota de c\u00f3digo).<\/li>\n\n\n\n<li><strong>Dispositivos dom\u00e9sticos inteligentes Vimar<\/strong> (posiblemente una vulnerabilidad no revelada).<\/li>\n\n\n\n<li><strong>Dispositivos 5G\/LTE<\/strong> (por configuraciones incorrectas o credenciales d\u00e9biles).<\/li>\n<\/ul>\n\n\n\n<p>A trav\u00e9s de estas vulnerabilidades, la botnet puede tomar el control de dispositivos expuestos, permitiendo que los atacantes lancen ataques DDoS masivos, roben informaci\u00f3n o manipulen redes enteras.<\/p>\n\n\n\n<p><strong>T\u00e9cnicas de Infecci\u00f3n y Propagaci\u00f3n<\/strong><\/p>\n\n\n\n<p>La botnet utiliza una variedad de m\u00e9todos para propagar sus ataques, entre los que se incluyen m\u00f3dulos de fuerza bruta para obtener acceso a contrase\u00f1as d\u00e9biles de Telnet, as\u00ed como empaquetamiento UPX personalizado y estructuras de comando basadas en el conocido malware Mirai. Estos m\u00e9todos permiten que los atacantes puedan actualizar sus clientes, escanear redes y ejecutar ataques de manera m\u00e1s eficiente.<\/p>\n\n\n\n<p><strong>Impacto Global de los Ataques<\/strong><\/p>\n\n\n\n<p>Los objetivos de los ataques no est\u00e1n limitados a un solo sector, sino que afectan a una variedad de industrias y regiones. X Lab se\u00f1ala que los principales objetivos de los ataques de esta botnet incluyen empresas ubicadas en pa\u00edses como China, Estados Unidos, Alemania, Reino Unido y Singapur. Este enfoque global refleja la capacidad de los atacantes para dirigir sus esfuerzos a una variedad de infraestructuras y dispositivos en todo el mundo.<\/p>\n\n\n\n<p><strong>Recomendaciones de Seguridad<\/strong><\/p>\n\n\n\n<p>Los expertos recomiendan que los usuarios y administradores de sistemas tomen medidas inmediatas para protegerse contra esta amenaza. Algunas de las mejores pr\u00e1cticas incluyen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Instalar las actualizaciones m\u00e1s recientes<\/strong> proporcionadas por los proveedores de dispositivos.<\/li>\n\n\n\n<li><strong>Deshabilitar el acceso remoto<\/strong> a los dispositivos si no es necesario.<\/li>\n\n\n\n<li><strong>Cambiar las credenciales predeterminadas<\/strong> de administrador, asegur\u00e1ndose de usar contrase\u00f1as robustas.<\/li>\n\n\n\n<li><strong>Utilizar firewalls<\/strong> y otras soluciones de seguridad para detectar tr\u00e1fico an\u00f3malo y prevenir ataques.<\/li>\n<\/ul>\n\n\n\n<p>A medida que las botnets contin\u00faan evolucionando, la clave para prevenir futuros ataques radica en la mejora continua de las medidas de seguridad y la pronta actualizaci\u00f3n de los dispositivos conectados a Internet.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una botnet que ha surgido recientemente, basada en el conocido<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[2377,3128],"tags":[2121,7569,593,10257,4260,7396,10254,10253,6174,10256,4870,2614,188,9853,10255,17,4937,4309,10258,1708,195],"class_list":["post-3763","post","type-post","status-publish","format-standard","hentry","category-ciberseguridad","category-networking","tag-actualizacion","tag-ataque-ddos","tag-botnet","tag-cve-2024-12856","tag-ddos","tag-dia-cero","tag-dispositivos-inteligentes","tag-enrutadores","tag-exploits","tag-four-faith","tag-fuerza-bruta","tag-iot","tag-malware","tag-mirai","tag-neterbit","tag-seguridad","tag-seguridad-en-dispositivos","tag-telnet","tag-vimar","tag-vulnerabilidad","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/zidrave.net\/index.php\/wp-json\/wp\/v2\/posts\/3763","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/zidrave.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/zidrave.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/zidrave.net\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/zidrave.net\/index.php\/wp-json\/wp\/v2\/comments?post=3763"}],"version-history":[{"count":1,"href":"https:\/\/zidrave.net\/index.php\/wp-json\/wp\/v2\/posts\/3763\/revisions"}],"predecessor-version":[{"id":3767,"href":"https:\/\/zidrave.net\/index.php\/wp-json\/wp\/v2\/posts\/3763\/revisions\/3767"}],"wp:attachment":[{"href":"https:\/\/zidrave.net\/index.php\/wp-json\/wp\/v2\/media?parent=3763"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/zidrave.net\/index.php\/wp-json\/wp\/v2\/categories?post=3763"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/zidrave.net\/index.php\/wp-json\/wp\/v2\/tags?post=3763"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}