Planeta Red
  • Inicio
  • Dispositivos
  • Noticias
  • Reviews
  • Manuales
  • Aplicaciones
Sin resultados
Ver todos los resultados
Planeta Red
Sin resultados
Ver todos los resultados
Planeta Red
Inicio Dispositivos

Bug en el protocolo UPnP en los chips de Broadcom permitió la creación de una botnet con más de 100.000 routers

Por Carlos Jiménez Delgado
19/11/2018
en Dispositivos, Noticias, Seguridad
0
Compartir en FacebookCompartir en Twitter

Existen al menos 116 modelos de routers diferentes infectados por un malware que explora esta vulnerabilidad.

Bug en el protocolo UPnP en los chips de Broadcom permitió la creación de una botnet con más de 100.000 routers
routers

Se ha descubierto recientemente un botnet que controla cerca de 100000 routers de varios fabricantes utilizados en el hogar y en pequeñas empresas. La existencia de esta ‘botnet’ es posible debido a una vulnerabilidad, que aún no está resuelta, cinco años después de haber anunciado su existencia. Algo que no deja en muy buen lugar a la mayoría de estos fabricantes de routers.

El equipo de la organización china de seguridad online Netlab 360, que anunció la existencia de esta ‘botnet’ la semana pasada, llamó al malware BCMUPnP_Hunter. El nombre tiene su origen en la mala implementación del protocolo UPnP en los chipsets de Broadcom que se utilizan en los dispositivos que son vulnerables. En el año 2013 se publicó una advertencia sobre la existencia de un fallo de seguridad en los routers de varios fabricantes, incluyendo routers de compañías como Broadcom, Asus, Cisco, TP-Link, Zyxel, D-Link, Netgear y US Robotics, es decir, prácticamente la mayoría de las compañías que se dedican a la fabricación y comercialización de routers.

El anuncio de la existencia de esta ‘botnet’ sugiere que muchos de los dispositivos que ya eran vulnerables en ese momento continuaron funcionando sin que se resolviera el problema. En la publicación de Netlab 360, se mencionan 116 tipos diferentes de dispositivos de varios fabricantes que forman parte de esta botnet. Después de estar a merced de los atacantes, los routers se ligan a una cantidad de servicios de correo electrónico. Esto indica que los dispositivos infectados se utilizan para el lanzamiento de campañas de spam o para el envío de malware a través de correo electrónico.

Protocolo Universal Plug and Play o UPnP

El protocolo UPnP, o Universal Plug and Play, sirve para facilitar la conexión de dispositivos a una red local ya que permite que se descubran entre sí fácilmente. Y es particularmente útil para facilitar la vida a las personas que no tienen conocimientos para configurar un nuevo dispositivo en su red. Sin embargo, el protocolo UPnP también puede abrir agujeros de seguridad en las redes que lo utilizan. Esto hace que, en ciertos casos, estos bugs permitan que un dispositivo local responda a solicitudes de comunicación de fuera de la red local. Esto permite a los hackers asumir el control de estos dispositivos. Las vulnerabilidades de seguridad también pueden permitir que los atacantes superen los servidores de seguridad.

Después de estar infectados, los dispositivos sirven de proxy a más de una docena de servicios de correo electrónico, incluyendo Outlook, Hotmail y Yahoo Mail. Según la publicación de Netlab 360, la estructura del malware revela que quien lo escribió tiene conocimientos profundos del funcionamiento de los protocolos y de los chips involucrados.

Las personas que utilizan alguno de los 116 modelos de routers que aparecen en la lista publicada por Netlab 360 deben comprobar en el sitio web del fabricante si hay alguna actualización de firmware y actualizar sus dispositivos. Si no existe, deben considerar su sustitución. Todavía no hay noticias de ningún procedimiento para la eliminación de este malware.

En cualquier caso siempre es aconsejable apagar o desconectar la función UPnP en el router porque el coste sobrepasa el beneficio.

Saludos desde lo más profundo de los bytes.

Etiquetas: Broadcommalwarerouter
Artículo anterios

ADATA tiene un nuevo SSD 3D NAND QLC

Siguiente artículo

HMD Global anuncia el Nokia 106

Carlos Jiménez Delgado

Además de administrador del blog, soy Técnico Superior en Informática de Gestión de Empresas e Ingeniero Técnico en Informática de Sistemas. Actualmente trabajo como Analista Programador para una Consultora Informática y dedico parte de mi tiempo libre al apasionante mundo de las nuevas tecnologías.

Siguiente artículo
Nokia 106

HMD Global anuncia el Nokia 106

BlackBerry

BlackBerry compra Cylance, una empresa de ciberseguridad, por 1.400 millones de dólares

LaaP

110 mil cámaras con reconocimiento facial van a vigilar a las personas en Singapur

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TOPANÁLISIS/REVIEW

Garmin Forerunner 165 Music

Garmin Forerunner 165 Music

El Garmin Forerunner 165 Music es un reloj deportivo con pantalla €314
Razer DeathAdder V4 Pro

Razer DeathAdder V4 Pro

El Razer DeathAdder V4 Pro es una obra maestra de la €178
Acer PD163Q

https://amzn.to/4aVPLIn

El PD163Q es un ejercicio de ingeniería ambicioso. Acer ha logrado €358
Teufel BOOMSTER

Teufel BOOMSTER

El Teufel BOOMSTER es un altavoz 2.1 con subwoofer, radio DAB+
SoundPeats Air5 Pro+

SoundPeats Air5 Pro+

SoundPeats nos presenta unos nuevos auriculares que son todo lo que €72

TE INTERESA

Nuevo Smartphone 4G, pantalla HD INCELL de 6.6 pulgadas, 4 GB de RAM, 32 GB de ROM (ampliable hasta 256 GB), SIM dual Android 12.0, compatible con Bluetooth/Wifi/GPS/OTG/cargador rápido/Face ID teléfono
Smartphone 4G, pantalla HD INCELL de 6.6 pulgadas, 4 GB de RAM, 32 GB de ROM (ampliable hasta 256 GB), SIM dual Android 12.0, compatible con Bluetooth/Wifi/GPS/OTG/cargador rápido/Face ID teléfono
Comprar en Amazon
Nuevo UMIDIGI Note 100 Teléfono móvil, Android 14 Smartphone, 120HZ Octa-Core, 12(6+6) GB+128GB teléfono, 6,8 pulgadas, 50 MP, Face and Fingerprint Unlock, NFC, 5000mAh, GPS, Teléfono Dual SIM
UMIDIGI Note 100 Teléfono móvil, Android 14 Smartphone, 120HZ Octa-Core, 12(6+6) GB+128GB teléfono, 6,8 pulgadas, 50 MP, Face and Fingerprint Unlock, NFC, 5000mAh, GPS, Teléfono Dual SIM
109,99 EUR
Comprar en Amazon
Nuevo UMIDIGI Note 100 - Teléfonos móviles Android 14 (2025), 12 (6+6) GB +128 GB/1 TB, 6.8 pulgadas + 120 Hz, cámara de 50 MP, 4G Dual SIM desbloqueado, teléfonos móviles desbloqueados, 5000 mAh, NFC
UMIDIGI Note 100 - Teléfonos móviles Android 14 (2025), 12 (6+6) GB +128 GB/1 TB, 6.8 pulgadas + 120 Hz, cámara de 50 MP, 4G Dual SIM desbloqueado, teléfonos móviles desbloqueados, 5000 mAh, NFC
145,99 EUR
Comprar en Amazon

Artículos Recientes

mejores juegos de steam

Los mejores juegos de Steam (que parecen películas interactivas)

08/01/2026
Discord Nitro

Discord Nitro: ¿puro postureo o tiene valor real?

07/01/2026
  • Quienes somos
  • Publicidad
  • Política de Privacidad
  • Aviso Legal
  • Contacto

Sin resultados
Ver todos los resultados
  • Inicio
  • Dispositivos
  • Noticias
  • Reviews
  • Manuales
  • Aplicaciones