Categories: Seguridad

Una vulnerabilidad de firmware en routers TP-Link está siendo aprovechada por Camaro Dragon

Check Point Research advierte sobre la existencia de una vulnerabilidad de firmware en los routers de TP-Link que está siendo aprovechada por el grupo chino de amenazas persistentes avanzadas Camaro Dragon.

Su investigación ha revelado un implante de firmware malicioso creado específicamente para estos routers y con diferentes componentes dañinos. Entre ellos se encuentra el backdoor Horse Shell con el que los atacantes pueden eludir las protecciones y tomar el control de los dispositivos infectados.

Los expertos explican que los implantes de routers se suelen instalar en dispositivos arbitrarios para crear una cadena de nodos entre las infecciones principales y el comando y control. Por tanto, “infectar un enrutador doméstico no significa que se esté atacando al propietario, sino que es un medio para alcanzar un objetivo”.

Check Point Research baraja la posibilidad de que los delincuentes obtuvieran acceso mediante un escaneado en busca de vulnerabilidades o apuntando a dispositivos con contraseñas predeterminadas o débiles.

La actividad de Camaro Dragon ha derivado en una campaña de ciberataques contra entidades de asuntos exteriores en Europa y se estima que un amplio conjunto de dispositivos y proveedores pueden estar en riesgo. Check Point Research indica que no se han podido concretar las víctimas.

Para protegerse, las recomendaciones van desde aplicar las actualizaciones de software y contar con soluciones de seguridad de red a evitar las credenciales que se entregan por defecto.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Silicon Pulse: Titulares de la semana T3E12

Bienvenido a un nuevo episodio del podcast semanal Silicon Pulse, un espacio en el que…

4 horas ago

Las ofertas de trabajo que demandan habilidades en IA han crecido un 21 % anual desde 2019

La falta de experiencia y de recursos internos obstaculiza el progreso de las empresas en…

12 horas ago

Dell Technologies apuesta por la IA y la ciberseguridad para liderar la transformación digital en Iberia

Isabel Reis, directora general de Dell Technologies en Iberia, destaca la apuesta de la compañía…

13 horas ago

Madrid se prepara para acoger la tercera edición de Metaworld Congress

Como novedades, este congreso integra el evento tecnológico Open Expo Europe y celebrará la Virtual…

14 horas ago

El 68 % de los ciberataques comienza con un correo electrónico

Los PDF suponen más de una quinta parte de los archivos adjuntos maliciosos.

14 horas ago

Un 63 % de las empresas que sufren ataques no usa autenticación multifactor

En 2024 se multiplicó casi por tres el porcentaje de compañías atacadas que no habían…

15 horas ago