Planeta Red
  • Inicio
  • Dispositivos
  • Noticias
  • Reviews
  • Manuales
  • Aplicaciones
Sin resultados
Ver todos los resultados
Planeta Red
Sin resultados
Ver todos los resultados
Planeta Red
Inicio Dispositivos

Bug en el protocolo UPnP en los chips de Broadcom permitió la creación de una botnet con más de 100.000 routers

Por Carlos Jiménez Delgado
19/11/2018
en Dispositivos, Noticias, Seguridad
0
Compartir en FacebookCompartir en Twitter

Existen al menos 116 modelos de routers diferentes infectados por un malware que explora esta vulnerabilidad.

Bug en el protocolo UPnP en los chips de Broadcom permitió la creación de una botnet con más de 100.000 routers
routers

Se ha descubierto recientemente un botnet que controla cerca de 100000 routers de varios fabricantes utilizados en el hogar y en pequeñas empresas. La existencia de esta ‘botnet’ es posible debido a una vulnerabilidad, que aún no está resuelta, cinco años después de haber anunciado su existencia. Algo que no deja en muy buen lugar a la mayoría de estos fabricantes de routers.

El equipo de la organización china de seguridad online Netlab 360, que anunció la existencia de esta ‘botnet’ la semana pasada, llamó al malware BCMUPnP_Hunter. El nombre tiene su origen en la mala implementación del protocolo UPnP en los chipsets de Broadcom que se utilizan en los dispositivos que son vulnerables. En el año 2013 se publicó una advertencia sobre la existencia de un fallo de seguridad en los routers de varios fabricantes, incluyendo routers de compañías como Broadcom, Asus, Cisco, TP-Link, Zyxel, D-Link, Netgear y US Robotics, es decir, prácticamente la mayoría de las compañías que se dedican a la fabricación y comercialización de routers.

El anuncio de la existencia de esta ‘botnet’ sugiere que muchos de los dispositivos que ya eran vulnerables en ese momento continuaron funcionando sin que se resolviera el problema. En la publicación de Netlab 360, se mencionan 116 tipos diferentes de dispositivos de varios fabricantes que forman parte de esta botnet. Después de estar a merced de los atacantes, los routers se ligan a una cantidad de servicios de correo electrónico. Esto indica que los dispositivos infectados se utilizan para el lanzamiento de campañas de spam o para el envío de malware a través de correo electrónico.

Protocolo Universal Plug and Play o UPnP

El protocolo UPnP, o Universal Plug and Play, sirve para facilitar la conexión de dispositivos a una red local ya que permite que se descubran entre sí fácilmente. Y es particularmente útil para facilitar la vida a las personas que no tienen conocimientos para configurar un nuevo dispositivo en su red. Sin embargo, el protocolo UPnP también puede abrir agujeros de seguridad en las redes que lo utilizan. Esto hace que, en ciertos casos, estos bugs permitan que un dispositivo local responda a solicitudes de comunicación de fuera de la red local. Esto permite a los hackers asumir el control de estos dispositivos. Las vulnerabilidades de seguridad también pueden permitir que los atacantes superen los servidores de seguridad.

Después de estar infectados, los dispositivos sirven de proxy a más de una docena de servicios de correo electrónico, incluyendo Outlook, Hotmail y Yahoo Mail. Según la publicación de Netlab 360, la estructura del malware revela que quien lo escribió tiene conocimientos profundos del funcionamiento de los protocolos y de los chips involucrados.

Las personas que utilizan alguno de los 116 modelos de routers que aparecen en la lista publicada por Netlab 360 deben comprobar en el sitio web del fabricante si hay alguna actualización de firmware y actualizar sus dispositivos. Si no existe, deben considerar su sustitución. Todavía no hay noticias de ningún procedimiento para la eliminación de este malware.

En cualquier caso siempre es aconsejable apagar o desconectar la función UPnP en el router porque el coste sobrepasa el beneficio.

Saludos desde lo más profundo de los bytes.

Etiquetas: Broadcommalwarerouter
Artículo anterios

ADATA tiene un nuevo SSD 3D NAND QLC

Siguiente artículo

HMD Global anuncia el Nokia 106

Carlos Jiménez Delgado

Además de administrador del blog, soy Técnico Superior en Informática de Gestión de Empresas e Ingeniero Técnico en Informática de Sistemas. Actualmente trabajo como Analista Programador para una Consultora Informática y dedico parte de mi tiempo libre al apasionante mundo de las nuevas tecnologías.

Siguiente artículo
Nokia 106

HMD Global anuncia el Nokia 106

BlackBerry

BlackBerry compra Cylance, una empresa de ciberseguridad, por 1.400 millones de dólares

LaaP

110 mil cámaras con reconocimiento facial van a vigilar a las personas en Singapur

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TOPANÁLISIS/REVIEW

Teufel BOOMSTER

Teufel BOOMSTER

El Teufel BOOMSTER es un altavoz 2.1 con subwoofer, radio DAB+
SoundPeats Air5 Pro+

SoundPeats Air5 Pro+

SoundPeats nos presenta unos nuevos auriculares que son todo lo que €72
KROM Kabala Kit

KROM Kabala

KROM Kabala Kit: incluye un teclado RGB, un ratón de 4800 €27
CORSAIR VOID v2

CORSAIR VOID v2

Conoce los auriculares inalámbricos CORSAIR VOID v2: doble conectividad 2.4 GHz €119
Fifine M9

Fifine M9

Un micrófono "GIGANTE" pero de pequeño tamaño... €63

TE INTERESA

RebajasNuevo TCL NXTPAPER 60 Ultra 5G Smartphone Android, Pantalla FHD+ de 7,2 Pulgadas, 12 GB de RAM + 512 GB de ROM, teléfono con protección Ocular, Color Blanco Lunar, con Funda Flip y lápiz óptico.
TCL NXTPAPER 60 Ultra 5G Smartphone Android, Pantalla FHD+ de 7,2 Pulgadas, 12 GB de RAM + 512 GB de ROM, teléfono con protección Ocular, Color Blanco Lunar, con Funda Flip y lápiz óptico.
529,55 EUR
Comprar en Amazon
Nuevo XIAOMI Redmi 15C - Smartphone de 4+256GB, Cámara Dual con IA de 50 MP, Pantalla inmersiva de 6,9' 120 Hz, Potente procesador octacore, Carga rápida de 33W, Cargador no Incluido, Naranja (Versión ES)
XIAOMI Redmi 15C - Smartphone de 4+256GB, Cámara Dual con IA de 50 MP, Pantalla inmersiva de 6,9" 120 Hz, Potente procesador octacore, Carga rápida de 33W, Cargador no Incluido, Naranja (Versión ES)
168,63 EUR
Comprar en Amazon
RebajasNuevo XIAOMI Redmi 15C - Smartphone de 4+256GB, Cámara Dual con IA de 50 MP, Pantalla inmersiva de 6,9' 120 Hz, Potente procesador octacore, Carga rápida de 33W, Cargador no Incluido, Verde (Versión ES)
XIAOMI Redmi 15C - Smartphone de 4+256GB, Cámara Dual con IA de 50 MP, Pantalla inmersiva de 6,9" 120 Hz, Potente procesador octacore, Carga rápida de 33W, Cargador no Incluido, Verde (Versión ES)
119,99 EUR
Comprar en Amazon

Artículos Recientes

Xiaomi añadirá más bloatware en 2026 con una wallet cripto preinstalada

Xiaomi añadirá más bloatware en 2026 con una wallet cripto preinstalada

15/12/2025
Redmi Note 15 5G

Redmi Note 15 5G confirma su procesador y apunta fuerte a la gama media en 2026

15/12/2025
  • Quienes somos
  • Publicidad
  • Política de Privacidad
  • Aviso Legal
  • Contacto

darkweb links | silk road dark web
Sin resultados
Ver todos los resultados
  • Inicio
  • Dispositivos
  • Noticias
  • Reviews
  • Manuales
  • Aplicaciones