• magazine
  • entertainment
  • news
  • España
    • Global Edition
    • Australia
    • Belgique
    • Brasil
    • Canada (fr)
    • Canada (en)
    • Colombia
    • Deutschland
    • España
    • France
    • India
    • Ireland
    • Italia
    • Latino
    • México
    • Österreich
    • South Africa
    • Switzerland
    • United Kingdom
    • USA
Blog Title
  • Facebook
  • adsfasdf
  • YouTube

Detectan un ’malware’ en dispositivos SonicWall que resiste a las actualizaciones de ’firmware’

Lucía Panadero

2023-03-10
SonicWall"
SonicWall – SONICWALL

Ciberdelincuentes de origen chino han propagado una campaña de piratería dirigida a los dispositivos SonicWall Secure Mobile Access (SMA) sin parches y cuya carga maliciosa resiste a las actualizaciones de ’firmware’.

SonicWall es una compañía de ciberseguridad que fabrica dispositivos de internet dirigidos al control de contenido y a la seguridad en el acceso remoto a los recursos corporativos alojados en las instalaciones, en la nube y en los centros de datos híbridos.

La firma de ciberseguridad Mandiant, en colaboración con SonicWall Product Security and Incident Response Team (PSIRT), ha identificado una presunta campaña china que ejecuta ’malware’ en los dispositivos que esta produce y que no disponen de parches de seguridad.

Según ha explicado en un informe, este ’malware’ tiene la capacidad de robar credenciales de usuario y proporcionar acceso Shell (SSH), esto es, un protocolo de administración remota que permite a los usuarios controlar y modificar sus servidores a través de mecanismos de autenticación.

Según las investigaciones de esta empresa y tras analizar un dispositivo infectado, este ’software’ malicioso otorga a los atacantes accesos privilegiados al dispositivo. De ahí que el objetivo principal de este ’malware’ sea robar credenciales de todos los usuarios registrados.

Una de las características destacadas de esta carga maliciosa es que es capaz de persistir a las actualizaciones del ’firmware’ del dispositivo. Para ello, las rastrea cada 10 segundos y, cuando una de ellas está disponible, duplica el archivo para hacer una copia de seguridad, lo descomprime y copia el paquete de archivos maliciosos en él.

Según los investigadores, esta técnica ’’no es especialmente sofisticada, pero muestra un esfuerzo considerable por parte del atacante para comprender el ciclo de actualizaciones del dispositivo y desarrollar y probar después un método de persistencia’’, según han expresado en este análisis.

Desde Mandiant también han reconocido que no han podido determinar el origen de la infección, aunque barajan que este ’malware’ o un tipo de ’software’ malicioso se implementase en 2021. Por tanto, esta campaña maliciosa de origen chino se habría mantenido en activo hasta ahora a través de actualizaciones de ’firmware’.

La compañía también ha comentado que en los últimos años los ciberdelincuentes chinos han implementado diversos ’exploits’ de día cero y campañas maliciosas para una variedad de dispositivos de red orientados a internet, como es el caso de los que fabrica SonicWall.

Fuente: (EUROPA PRESS)

  • La 2 estrena la serie documental ‘La conquista de la democracia’ dirigida por seis grandes cineastas españoles
    2025-03-18

    La 2 estrena la serie documental ‘La conquista de la democracia’ dirigida por seis grandes cineastas españoles

  • La DGT revoluciona el proceso de baja definitiva de vehículos: ahora podrás hacerlo desde tu móvil
    2025-03-18

    La DGT revoluciona el proceso de baja definitiva de vehículos: ahora podrás hacerlo desde tu móvil

  • La aspirina podría ayudar a prevenir la metástasis del cáncer, según un nuevo estudio de la Universidad de Cambridge
    2025-03-07

    La aspirina podría ayudar a prevenir la metástasis del cáncer, según un nuevo estudio de la Universidad de Cambridge

  • Australia se prepara para el impacto del ciclón tropical Alfred
    2025-03-06

    Australia se prepara para el impacto del ciclón tropical Alfred

  • 14 alimentos que son saludables pero que también pueden ser perjudiciales si los consumimos en exceso
    2025-02-05

    14 alimentos que son saludables pero que también pueden ser perjudiciales si los consumimos en exceso

  • Las 20 mordeduras y picaduras de animales e insectos para el ser humano
    2025-02-01

    Las 20 mordeduras y picaduras de animales e insectos para el ser humano

  • Famosos que mantuvieron en secreto graves enfermedades
    2025-01-31

    Famosos que mantuvieron en secreto graves enfermedades

  • Facebook
  • adsfasdf
  • YouTube
  • magazine
  • entertainment
  • news
  • Terms & Conditions
  • Privacy Policy
  • © 2023 Copyright News 360 S.L.