{"id":17011,"date":"2022-06-30T09:03:18","date_gmt":"2022-06-30T09:03:18","guid":{"rendered":"https:\/\/domosistemas.com\/?p=17011"},"modified":"2022-06-30T09:03:18","modified_gmt":"2022-06-30T09:03:18","slug":"zuorat-el-malware-que-ataca-al-router-de-casa-y-al-resto-de-dispositivos-conectados-y-da-igual-el-sistema-operativo-que-usen","status":"publish","type":"post","link":"https:\/\/domosistemas.com\/?p=17011","title":{"rendered":"ZuoRAT, el malware que ataca al router de casa y al resto de dispositivos conectados. Y da igual el sistema operativo que usen"},"content":{"rendered":"<div>\n<p>\n      <img decoding=\"async\" src=\"https:\/\/i.blogs.es\/0b451d\/router\/1024_2000.jpeg\" alt=\"ZuoRAT, el malware que ataca al router de casa y al resto de dispositivos conectados. Y da igual el sistema operativo que usen\">\n    <\/p>\n<p>\nAl igual que el portal de casa es la primera frontera para proteger nuestro hogar, el router es la primera barrera ante los <a href=\"https:\/\/www.xataka.com\/seguridad\/nuevas-vulnerabilidades-descubiertas-estandar-wi-fi-comprometen-dispositivos-1997-actualidad\">intentos de acceso a nuestros datos<\/a>. Y por ser el primer obst\u00e1culo frente a atacantes, tambi\u00e9n pasa por ser <strong>un elemento muy vulnerable que<\/strong> <a href=\"https:\/\/www.xatakahome.com\/la-red-local\/mejorar-seguridad-red-wi-fi-casa-sencillo-como-cambiar-nombre-clave-nuestra-wi-fi\">es importante proteger<\/a>.<\/p>\n<p>El router es la puerta para conectarnos a la red de redes y por eso no es extra\u00f1o que proliferen los intentos de ciberataques a este tipo de dispositivos. <strong>El malware m\u00e1s reciente recibe el nombre ZuoRAT<\/strong> y ahora vamos a conocer un poco m\u00e1s de esta amenaza que se cierne sobre nuestros hogares.<!--more--><\/p>\n<h2>Amenaza silenciosa<\/h2>\n<\/p>\n<div class=\"article-asset-image article-asset-normal\">\n<div class=\"asset-content\">\n<div class=\"base-wrapper-image\" style=\"padding-top:66.617862371889%;\">\n<p>  <img decoding=\"async\" alt=\"Router\" class=\"centro_sinmarco\" src=\"https:\/\/i.blogs.es\/1641f1\/router\/450_1000.webp\"><\/p><\/div>\n<\/p><\/div>\n<\/div>\n<p>El router es la puerta para conectarnos a Internet y no s\u00f3lo con el ordenador o el m\u00f3vil, sino con una gran cantidad de dispositivos del hogar conectado. Muchos de estos dispositivos no cuentan con una protecci\u00f3n m\u00e1s all\u00e1 que la que ofrece el router y por eso es muy importante contar con una seguridad reforzada. Y de ah\u00ed el <strong>inter\u00e9s de algunos ciberdelincuentes por violentar nuestro router<\/strong>.<\/p>\n<p><!-- BREAK 1 --><\/p>\n<p>El \u00faltimo malware descubierto recibe el nombre de ZuoRAT. Una amenaza que afecta a un buen n\u00famero de routers tanto en Estados Unidos como en Europa y que puede ser usado para atacar a todo tipo de dispositivos conectados, <strong>con independencia del sistema operativo que usen<\/strong>.<\/p>\n<p><!-- BREAK 2 --><\/p>\n<div class=\"article-asset article-asset-normal article-asset-center\">\n<div class=\"desvio-container\">\n<div class=\"desvio\">\n<div class=\"desvio-figure js-desvio-figure\">\n    <a href=\"https:\/\/www.xatakahome.com\/la-red-local\/mejorar-seguridad-red-wi-fi-casa-sencillo-como-cambiar-nombre-clave-nuestra-wi-fi\"><br \/>\n     <img decoding=\"async\" alt=\"Mejorar la seguridad de la red Wi-Fi de casa es tan sencillo c\u00f3mo cambiar el nombre y la clave de nuestra Wi-Fi\" src=\"https:\/\/i.blogs.es\/02e3f1\/wi-fi\/375_142.webp\" onerror='this.src=\"https:\/\/i.blogs.es\/02e3f1\/wi-fi\/375_142.jpg\"'><br \/>\n    <\/a>\n   <\/div>\n<div class=\"desvio-summary\">\n<div class=\"desvio-taxonomy js-desvio-taxonomy\">\n     <a href=\"https:\/\/www.xatakahome.com\/la-red-local\/mejorar-seguridad-red-wi-fi-casa-sencillo-como-cambiar-nombre-clave-nuestra-wi-fi\" class=\"desvio-taxonomy-anchor\">En Xataka Smart Home<\/a>\n    <\/div>\n<p>    <a href=\"https:\/\/www.xatakahome.com\/la-red-local\/mejorar-seguridad-red-wi-fi-casa-sencillo-como-cambiar-nombre-clave-nuestra-wi-fi\" class=\"desvio-title js-desvio-title\">Mejorar la seguridad de la red Wi-Fi de casa es tan sencillo c\u00f3mo cambiar el nombre y la clave de nuestra Wi-Fi<\/a>\n   <\/div>\n<\/p><\/div>\n<\/p><\/div>\n<\/div>\n<p>Da igual que <strong>funcionen sobre Windows, Linux o incluso MacOS<\/strong>. ZuoRAT permite a un atacante enumerar todos los dispositivos conectados al router infectado y recopilar informaci\u00f3n como son las b\u00fasquedas de DNS o el tr\u00e1fico de red que env\u00edan y reciben. Y ademas lo logra sin ser detectado.<\/p>\n<p><!-- BREAK 3 --><\/p>\n<p><strong>El usuario no se da cuenta que est\u00e1 siendo atacado<\/strong> y sus datos puestos en riesgo. Seg\u00fan describen los investigadores de <a href=\"https:\/\/blog.lumen.com\/zuorat-hijacks-soho-routers-to-silently-stalk-networks\/\">Black Lotus Labs<\/a> ZuoRAT, est\u00e1 compuesto, por decirlo de alguna forma, de cuatro partes o m\u00e9todos de ataque.<\/p>\n<p>Lo primero que hace ZuoRAT es <strong>instalarse en el router para infectarlo y secuestrar cualquier dispositivo conectado<\/strong> a nuestro router. Para lograrlo, enumera los dispositivos conectados al router infectado. <\/p>\n<p><!-- BREAK 4 --><\/p>\n<div class=\"article-asset-image article-asset-normal\">\n<div class=\"asset-content\">\n<div class=\"base-wrapper-image\" style=\"padding-top:72.913117546848%;\">\n<p>  <img decoding=\"async\" alt=\"Zuorat\" class=\"centro_sinmarco\" src=\"https:\/\/i.blogs.es\/493acd\/zuorat\/450_1000.webp\"><\/p><\/div>\n<\/p><\/div>\n<\/div>\n<p>Una vez infectado y con los dispositivos listados, <strong>se sirve de un secuestro de DNS y de HTTP<\/strong> para hacer que cualquiera de esos dispositivos instalen otro malware. <\/p>\n<p><!-- BREAK 5 --><\/p>\n<p><strong>CBeacon y GoBeacon<\/strong> son dos de estas herramientas y est\u00e1n hechas a medida; la primera est\u00e1 escrita para Windows en C ++ y la \u00faltima escrita en Go para compilaci\u00f3n cruzada en dispositivos Linux y macOS. <\/p>\n<p><!-- BREAK 6 --><\/p>\n<p>Y por si esto no es bastante, <strong>ZuoRAT tambi\u00e9n puede infectar dispositivos conectados<\/strong> con la herramienta de pirater\u00eda Cobalt Strike. Los investigadores catalogan esta amenaza como muy sofisticada, si bien no es la primera que aparece en este sentido.<\/p>\n<p><!-- BREAK 7 --><\/p>\n<div class=\"article-asset-video article-asset-normal\">\n<div class=\"asset-content\">\n<div class=\"base-asset-video\">\n<div class=\"js-dailymotion\">\n    <script type=\"application\/json\">\n           {\"videoId\":\"x7zivh7\",\"autoplay\":true,\"title\":\"El mejor sitio para el router WiFi en casa  | Trucos y consejos para una conexi\u00f3n WiFi perfecta\", \"tag\":\"webedia-prod\"}\n         <\/script>\n   <\/div>\n<\/p><\/div>\n<\/p><\/div>\n<\/div>\n<p>La buena noticia en este sentido, es que al igual que otras amenazas, <strong>ZuoRAT puede ser eliminado con un s\u00f3lo reiniciar el dispositivo infectado<\/strong>. Esto eliminar\u00e1 el exploit inicial de ZuoRAT, que consiste en archivos almacenados en un directorio temporal. No obstante, para dejar limpio el dispositivo por completo, es aconsejable un restablecimiento de f\u00e1brica, si bien los dispositivos conectados que se hayan infectado con otro malware, no se pueden desinfectar tan f\u00e1cilmente.<\/p>\n<p><!-- BREAK 8 --><\/p>\n<p>V\u00eda |\u00a0<a href=\"https:\/\/arstechnica.com\/information-technology\/2022\/06\/a-wide-range-of-routers-are-under-attack-by-new-unusually-sophisticated-malware\/\">ArsTechnica<\/a><br \/>\nM\u00e1s informaci\u00f3n |\u00a0<a href=\"https:\/\/blog.lumen.com\/zuorat-hijacks-soho-routers-to-silently-stalk-networks\/\">Blog Lumen<\/a><\/p>\n<p><script>\n (function() {\n  window._JS_MODULES = window._JS_MODULES || {};\n  var headElement = document.getElementsByTagName('head')[0];\n  if (_JS_MODULES.instagram) {\n   var instagramScript = document.createElement('script');\n   instagramScript.src = 'https:\/\/platform.instagram.com\/en_US\/embeds.js';\n   instagramScript.async = true;\n   instagramScript.defer = true;\n   headElement.appendChild(instagramScript);\n  }\n })();\n<\/script><\/p>\n<p> &#8211; <br \/> La noticia<br \/>\n      <a href=\"https:\/\/www.xatakahome.com\/seguridad-en-el-hogar\/zuorat-malware-que-ataca-al-router-casa-al-resto-dispositivos-conectados-da-igual-sistema-operativo-que-usen?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=30_Jun_2022\"><br \/>\n       <em> ZuoRAT, el malware que ataca al router de casa y al resto de dispositivos conectados. Y da igual el sistema operativo que usen <\/em><br \/>\n      <\/a><br \/>\n      fue publicada originalmente en<br \/>\n      <a href=\"https:\/\/www.xatakahome.com\/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=30_Jun_2022\"><br \/>\n       <strong> Xataka Smart Home <\/strong><br \/>\n      <\/a><br \/>\n            por <a href=\"https:\/\/www.xatakahome.com\/autor\/jose-antonio-carmona?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=30_Jun_2022\"><br \/>\n       Jose Antonio Carmona<br \/>\n      <\/a><br \/>\n      . <\/p>\n<div class=\"feedflare\">\n<a href=\"http:\/\/feeds.weblogssl.com\/~ff\/Xatakahome?a=g_Eq-N1p7VU:LvnoFYW9qwY:yIl2AUoC8zA\"><img decoding=\"async\" src=\"http:\/\/feeds.feedburner.com\/~ff\/Xatakahome?d=yIl2AUoC8zA\" border=\"0\"><\/a>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Al igual que el portal de casa es la primera frontera para proteger nuestro hogar, el router es la primera barrera ante los intentos de acceso a nuestros datos. Y por ser el primer obst\u00e1culo frente a atacantes, tambi\u00e9n pasa por ser un elemento muy vulnerable que es importante proteger. El router es la puerta &hellip; <a href=\"https:\/\/domosistemas.com\/?p=17011\" class=\"more-link\">Sigue leyendo <span class=\"screen-reader-text\">ZuoRAT, el malware que ataca al router de casa y al resto de dispositivos conectados. Y da igual el sistema operativo que usen<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8],"tags":[],"class_list":["post-17011","post","type-post","status-publish","format-standard","hentry","category-xataka"],"_links":{"self":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts\/17011","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=17011"}],"version-history":[{"count":0,"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts\/17011\/revisions"}],"wp:attachment":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=17011"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=17011"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=17011"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}