• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
viernes, diciembre 26, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

Ese molesto phish SMS que acaba de recibir puede haber venido de una caja como esta

by Team
octubre 1, 2025
in Tecnología
0
Ese molesto phish SMS que acaba de recibir puede haber venido de una caja como esta



Los investigadores agregaron: «Esta campaña es notable porque demuestra cómo se pueden ejecutar operaciones de amordazamiento impactantes utilizando una infraestructura accesible simple y accesible. Dada la utilidad estratégica de dicho equipo, es muy probable que los dispositivos similares ya estén siendo explotados en campañas continuas o futuras».

Sekoia dijo que no está claro cómo se comprometen los dispositivos. Una posibilidad es a través de CVE-2023-43261, una vulnerabilidad en los enrutadores que se solucionó en 2023 con el lanzamiento de la versión 35.3.0.7 del firmware del dispositivo. La gran mayoría de 572 identificadas como no garantizadas Versiones Ran 32 o anteriores.

CVE-2023-43261 surgió de una configuración errónea que puso los archivos en el almacenamiento de un enrutador disponible públicamente a través de una interfaz web, según un correo Publicado por Bipin Jitiya, el investigador que descubrió la vulnerabilidad. Entre otras cosas, algunos de los archivos contenían contraseñas protegidas criptográficamente para cuentas, incluido el administrador del dispositivo. Si bien la contraseña se encriptó, el archivo también incluía la clave de cifrado secreta utilizada y un IV (vector de inicialización), lo que permite que un atacante obtenga la contraseña de texto sin formato y luego obtenga acceso administrativo completo.

Los investigadores dijeron que esta teoría fue contradicida por algunos de los hechos descubiertos en su investigación. Por un lado, una cookie de autenticación que se encuentra en uno de los enrutadores pirateados utilizados en la campaña «no se pudo descifrar utilizando la clave y la IV descrita en el artículo», escribieron los investigadores, sin elaborar más a fondo. Además, algunos de los enrutadores abusados ​​en las campañas realizaron versiones de firmware que no eran susceptibles a CVE-2023-43261.

Milesight no respondió a un mensaje en busca de comentarios.

Los sitios web de phishing ejecutaron JavaScript que impidió que las páginas entregaran contenido malicioso a menos que se accediera desde un dispositivo móvil. Un sitio también ejecutó JavaScript para deshabilitar las acciones de clic derecho y las herramientas de depuración del navegador. Ambos movimientos probablemente se hicieron en un intento de obstaculizar el análisis y la ingeniería inversa. Sekoia también descubrió que algunos de los sitios registraron interacciones de visitantes a través de un bot de telegrama conocido como Groozabot. Se sabe que el bot es operado por un actor llamado «Gro_OZA», que parece hablar tanto árabe como francés.

Dada la prevalencia y el volumen masivo de mensajes de sonrisas, las personas a menudo se preguntan cómo los estafadores logran enviar miles de millones de mensajes por mes sin ser atrapados o cierres. La investigación de Sekoia sugiere que en muchos casos, los recursos provienen de cajas pequeñas a menudo pasadas por alto escondidas en armarios de limpieza en entornos industriales.

Tags: acabacajaCómoEseestáhabermolestophishpuederecibirSMSunavenido
Team

Team

Next Post
El Papa Leo XIV dice 'Tratamiento inhumano de los inmigrantes' en los Estados Unidos no es 'pro-vida': NPR

El Papa Leo XIV dice 'Tratamiento inhumano de los inmigrantes' en los Estados Unidos no es 'pro-vida': NPR

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Revisión de Chipolo Loop y tarjeta Chipolo

Revisión de Chipolo Loop y tarjeta Chipolo

2 meses ago
Una España invicta arrolla a la anfitriona en el Europeo de Bosnia

Una España invicta arrolla a la anfitriona en el Europeo de Bosnia

2 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • Lo que sabemos sobre las fallas de los sistemas informáticos de las aerolíneas: NPR
  • Embárcate en un viaje visual de arte inspirado en los agujeros negros.
  • El deporte llora la muerte de una promesa de la gimnasia rítmica: Isabelle Marciniak
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.