Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»La botnet RondoDox explota una falla crítica en React2Shell para secuestrar dispositivos IoT y servidores web
Identidad

La botnet RondoDox explota una falla crítica en React2Shell para secuestrar dispositivos IoT y servidores web

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comenero 1, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

1 de enero de 2026Ravi LakshmananSeguridad/vulnerabilidades de la red

Red de bots RondoDox

Investigadores de ciberseguridad han revelado detalles de una campaña en curso de nueve meses dirigida a dispositivos y aplicaciones web de Internet de las cosas (IoT) para inscribirlos en una botnet conocida como RondoDox.

A diciembre de 2025, CloudSEK ha observado actividad aprovechando la falla recientemente revelada en React2Shell (CVE-2025-55182, puntuación CVSS: 10.0) como vector de acceso inicial, dijo CloudSEK en su análisis.

React2Shell es el nombre que se le da a una vulnerabilidad de seguridad crítica en React Server Components (RSC) y Next.js. Esta vulnerabilidad podría permitir que un atacante no autenticado ejecute código remoto en un dispositivo susceptible.

Según estadísticas de la Fundación Shadowserver, al 31 de diciembre de 2025, aproximadamente 90.300 instancias seguían afectadas por esta vulnerabilidad, 68.400 de ellas en Estados Unidos, seguidas de Alemania (4.300), Francia (2.800) e India (1.500).

seguridad cibernética

RondoDox, que surgió a principios de 2025, se ha expandido agregando nuevas vulnerabilidades de seguridad de día N a su arsenal, incluidas CVE-2023-1389 y CVE-2025-24893. Vale la pena señalar que Darktrace, Kaspersky y VulnCheck ya han detectado la explotación de React2Shell para difundir botnets.

Se estima que la campaña de la botnet RondoDox pasó por tres etapas diferentes antes de explotar CVE-2025-55182.

Marzo-abril de 2025: reconocimiento inicial y análisis manuales de vulnerabilidades Abril-junio de 2025: investigaciones diarias de vulnerabilidades a gran escala de aplicaciones web como WordPress, Drupal, Struts2 y dispositivos IoT como enrutadores Wavlink Julio-principios de diciembre de 2025: implementaciones automatizadas a gran escala realizadas cada hora

En un ataque detectado en diciembre de 2025, los atacantes supuestamente iniciaron un escaneo para identificar servidores Next.js vulnerables y luego intentaron colocar un minero de criptomonedas (‘/nuts/poop’), un cargador de botnet y un verificador de estado (‘/nuts/bolts’) y una variante de botnet Mirai (‘/nuts/x86’) en dispositivos infectados.

“/nuts/bolts” está diseñado para terminar con el malware y los mineros de monedas de la competencia antes de descargar el binario del bot principal desde un servidor de comando y control (C2). Se encontró que una variante de esta herramienta elimina botnets conocidas, cargas útiles basadas en Docker, artefactos dejados por campañas anteriores y trabajos cron asociados mientras se configura la persistencia usando ‘/etc/crontab’.

«Escanea continuamente /proc para enumerar los ejecutables en ejecución y elimina los procesos no incluidos en la lista blanca aproximadamente cada 45 segundos, previniendo efectivamente la reinfección por parte de los rivales», dijo CloudSEK.

Para reducir el riesgo que representa esta amenaza, recomendamos que las organizaciones actualicen Next.js a una versión parcheada lo antes posible, segmenten todos los dispositivos IoT en VLAN dedicadas, implementen un firewall de aplicaciones web (WAF), supervisen la ejecución de procesos sospechosos y bloqueen la infraestructura C2 conocida.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleCómo navegar más rápido y hacer más cosas con Adapt Browser
Next Article GhostAd Drain, macOS Attacks, Proxy Botnets, Cloud Exploits, and 12+ Stories
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.