Navegación

Los routers ZBT fabricados en China se envían con dos implantes que otorgan acceso de administrador a atacantes no autenticados.

fuente: https://thehackernews.com/2026/08/china-made-zbt-routers-ship-with-two.html

VulnCheck ha revelado dos implantes de fábrica previamente desconocidos en el firmware de los routers fabricados por Shenzhen Zhibotong Electronics (ZBT). Cada implante permite a un atacante remoto no autenticado ejecutar comandos como root en los dispositivos afectados.

Los implantes, denominados SPEAKINGSTONE y DARKLANTERN por el equipo de investigación de día cero de la compañía, están identificados como CVE-2026-74232 y CVE-2026-74233.

VulnCheck, que asignó ambos identificadores como Autoridad de Numeración de CVE (CNA), les otorgó una puntuación de 9.3 en el sistema CVSS 4.0 y de 9.8 en el CVSS 3.1. Ambos vectores registran un ataque de red que no requiere privilegios ni interacción del usuario.

SPEAKINGSTONE, que se ejecuta como el servicio yunmgrd, envía balizas a través del puerto UDP 10000 a un servidor de comando y control (C2) predefinido. Dado que el implante realiza llamadas externas, funciona sin pasar por NAT ni filtrado de salida convencional.

Su protocolo admite tipos de mensajes que ejecutan comandos arbitrarios como root, extraen el nombre de usuario y la contraseña PPPoE de la WAN, escriben y leen una lista de secuestro DNS y abren un túnel SSH inverso.

Últimas noticias

13 DE JUNIO, 2026

BugHunter: un kit de herramientas de "bug bounty" impulsado por Claude y proveedores de IA gratuitos

Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...

Leer artículo
13 DE JUNIO, 2026

Un nuevo ataque de «agentjacking» secuestra tu agente de programación con IA para ejecutar código desde el servidor de un hacker

Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...

Leer artículo
13 DE JUNIO, 2026

Más de 400 paquetes de AUR en Arch Linux secuestrados para desplegar un robador de información y un rootkit eBPF

Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...

Leer artículo