﻿{"id":219,"date":"2018-05-28T17:59:29","date_gmt":"2018-05-28T22:59:29","guid":{"rendered":"https:\/\/www.uv.mx\/csirt\/?p=219"},"modified":"2018-10-17T14:02:51","modified_gmt":"2018-10-17T19:02:51","slug":"el-fbi-pide-reiniciar-los-routers-a-nivel-mundial","status":"publish","type":"post","link":"https:\/\/www.uv.mx\/csirt\/boletines\/el-fbi-pide-reiniciar-los-routers-a-nivel-mundial\/","title":{"rendered":"El FBI pide reiniciar los routers a nivel mundial"},"content":{"rendered":"<h3><\/h3>\n<h3><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-221\" src=\"https:\/\/www.uv.mx\/csirt\/files\/2018\/05\/FBI-pide-reiniciar-routers2-300x103.jpg\" alt=\"\" width=\"600\" height=\"206\" srcset=\"https:\/\/www.uv.mx\/csirt\/files\/2018\/05\/FBI-pide-reiniciar-routers2-300x103.jpg 300w, https:\/\/www.uv.mx\/csirt\/files\/2018\/05\/FBI-pide-reiniciar-routers2-768x264.jpg 768w, https:\/\/www.uv.mx\/csirt\/files\/2018\/05\/FBI-pide-reiniciar-routers2.jpg 930w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/h3>\n<h3>Descripci\u00f3n<\/h3>\n<p>&nbsp;<\/p>\n<p>El FBI ha publicado un comunicado este fin de semana en donde aconseja reiniciar los routers a nivel mundial. Un malware ruso llamado VPNFilter, que ha infectado a 500.000 routers, convierte a los routers en bots que pueden ser controlados de forma externa para lanzar ataques masivos coordinados, infectar a otros, e incluso estropear el router.<\/p>\n<p>&nbsp;<\/p>\n<h3>Modo de operaci\u00f3n<\/h3>\n<p>&nbsp;<\/p>\n<p>Al parecer, seg\u00fan el FBI los grupos de hackers rusos Fancy Bear y APT28 ten\u00edan como objetivo producir un colapso en los ordenadores de la final de la Champion League, que se celebr\u00f3 ayer s\u00e1bado en Kiev (Ucrania), pa\u00eds con el que Rusia mantiene una elevada hostilidad desde su separaci\u00f3n de la Uni\u00f3n Sovi\u00e9tica, con el conflicto de Crimea como tel\u00f3n de fondo. El Kremlin ha negado estar detr\u00e1s del ataque.<\/p>\n<p>&nbsp;<\/p>\n<p>Estos son los modelos vulnerables al malware que se conocen, pero podr\u00eda haber m\u00e1s:<\/p>\n<p>&nbsp;<\/p>\n<p>Linksys E1200<\/p>\n<p>Linksys E2500<\/p>\n<p>Linksys WRVS4400N<\/p>\n<p>Mikrotik RouterOS for Cloud Core Routers: Versions 1016, 1036, y 1072<\/p>\n<p>Netgear DGN2200<\/p>\n<p>Netgear R6400<\/p>\n<p>Netgear R7000<\/p>\n<p>Netgear R8000<\/p>\n<p>Netgear WNR1000<\/p>\n<p>Netgear WNR2000<\/p>\n<p>QNAP TS251<\/p>\n<p>QNAP TS439 Pro<\/p>\n<p>QNAP NAS devices running QTS software<\/p>\n<p>TP-Link R600VPN<\/p>\n<p>&nbsp;<\/p>\n<h3>Soluci\u00f3n<\/h3>\n<p>&nbsp;<\/p>\n<p>El FBI aconseja reiniciar todos los routers aunque no pertenezcan a las anteriores marcas, ya que un reinicio no elimina el malware pero si dificulta que pueda tomar el control del router infiltrado. Tambi\u00e9n insiste en cambiar la contrase\u00f1a del router.<\/p>\n<p>&nbsp;<\/p>\n<p>La compa\u00f1\u00eda Cisco va m\u00e1s all\u00e1 y recomienda resetear el router de f\u00e1brica, es decir, introducir un alambre en el bot\u00f3n de reset que hay en todos los routers, para resetearlo de f\u00e1brica. Cuidado porque esta opci\u00f3n elimina los ajustes personalizados que hayamos hecho en el router.<\/p>\n<p>&nbsp;<\/p>\n<h3>Fuentes:<\/h3>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/computerhoy.com\/noticias\/tecnologia\/fbi-lanza-comunicado-pidiendo-reiniciar-routers-nivel-mundial-255172\">https:\/\/computerhoy.com\/noticias\/tecnologia\/fbi-lanza-comunicado-pidiendo-reiniciar-routers-nivel-mundial-255172<\/a><\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/security\/news\/internet-of-things\/reboot-your-routers-vpnfilter-infected-over-500-000-routers-worldwide\">https:\/\/www.trendmicro.com\/vinfo\/us\/security\/news\/internet-of-things\/reboot-your-routers-vpnfilter-infected-over-500-000-routers-worldwide<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Descripci\u00f3n &nbsp; El FBI ha publicado un comunicado este fin de semana en donde aconseja reiniciar los routers a nivel mundial. Un malware ruso llamado VPNFilter, que ha infectado a 500.000 routers, convierte a los routers en bots que pueden ser controlados de forma externa para lanzar ataques masivos coordinados, infectar a otros, e incluso [&hellip;]<\/p>\n","protected":false},"author":2037,"featured_media":221,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"ventana_nueva":"","tipo_url":"","url":"","extracto":"","imagen_halign":"","imagen_valign":"","bg_size":"","text_hide":"","media_url":"","tipo_media":"","video_url":"","video_pos":"","video_youtube":"","footnotes":""},"categories":[7,2,16,19,13],"tags":[],"class_list":["post-219","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-acceso-intrusion","category-boletines","category-importantes","category-informativo","category-seguridad-confidencialidad-de-la-informacion"],"_links":{"self":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts\/219","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/users\/2037"}],"replies":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/comments?post=219"}],"version-history":[{"count":0,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts\/219\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/media\/221"}],"wp:attachment":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/media?parent=219"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/categories?post=219"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/tags?post=219"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}