Categories: SeguridadVirus

Se hace público el código utilizado por la botnet Satori IoT que explota routers de Huawei

Los piratas informáticos han lanzado el código de explotación dirigido a routers de Huawei que ha ayudado a habilitar la botnet Satori IoT.

El núcleo de la botnet Satori, que fue interrumpida por los proveedores de servicios de Internet (ISP) a principios de diciembre, es una vulnerabilidad existente en los routers de Huawei. Los investigadores de NewSky Security han informado de que el código que explota la vulnerabilidad ahora se ha publicado en Internet.

El fallo, formalmente identificado como CVE-2017-17215, es específico de los dispositivos HG532 de Huawei que se usan en todo el mundo y fue descubierto por Check Point, que informó en noviembre del problema a Huawei.

“Un atacante autenticado podría enviar paquetes maliciosos al puerto 37215 para lanzar ataques DDoS. La explotación exitosa podría conducir a la ejecución remota de código”, ha advertido Huawei.

Mirando específicamente a la botnet Satori u otras botnets IoT, la vulnerabilidad Huawei CVE-2017-17215 continuará siendo utilizada por los hackers. Para limitar los riesgos, los usuarios deben cambiar la contraseña predeterminada en su router, de acuerdo con el aviso de seguridad de Huawei.

También se recomienda que los usuarios finales que ejecuten routers Huawei detrás de un firewall o Sistema de Prevención de Intrusos (IPS) configuren esos dispositivos para bloquear el tráfico del exploit.

Rosalía Rozalén

Periodista especializada en Tecnología desde hace más de una década. Primero informando sobre el canal de distribución, después sobre las grandes corporaciones y ahora hacia un enfoque más IT Pro. Apasionada de la comunicación con la revolución social media que estamos viviendo.

Recent Posts

Los envíos de smartphones crecen en medio de la guerra de arancelesLos envíos de smartphones crecen en medio de la guerra de aranceles

Los envíos de smartphones crecen en medio de la guerra de aranceles

Con alrededor de 305 millones de unidades acumuladas durante el primer trimestre, se registró un…

7 horas ago
Las telcos vieron reducidos sus ingresos minoristas en España durante 2024Las telcos vieron reducidos sus ingresos minoristas en España durante 2024

Las telcos vieron reducidos sus ingresos minoristas en España durante 2024

Por su parte, los ingresos relacionados con los servicios prestados entre operadores se mantuvieron estables.

9 horas ago
La inteligencia artificial de Aria llega a Opera MiniLa inteligencia artificial de Aria llega a Opera Mini

La inteligencia artificial de Aria llega a Opera Mini

Con su integración en este navegador para dispositivos móviles con sistema operativo Android, Aria pasa…

10 horas ago

Los 10 perfiles digitales más demandados en España

Las empresas de nuestro país buscan desde desarrolladores de software y consultores expertos en tecnología…

12 horas ago

ESET alerta sobre fraudes en reservas y redes Wi-Fi públicas durante la Semana Santa

ESET advierte sobre fraudes en reservas online y Wi-Fi públicas en Semana Santa y ofrece…

1 día ago

El 93% de las empresas españolas ha sufrido ciberataques a sus redes

Kaspersky lanza KATA 7.0 con nuevas funciones NDR y EDR tras revelar que el 93%…

1 día ago