Saltar al contenido principal
Software & Tech

Botnet AryStinger compromete miles de routers D-Link a nivel mundial

21 de junio de 20263 min de lectura
Botnet AryStinger compromete miles de routers D-Link a nivel mundial

Qué pasó

La botnet AryStinger fue identificada por investigadores de XLab, equipo de inteligencia de amenazas de la empresa china de ciberseguridad Qianxin, en un informe publicado el 21 de junio. Según los hallazgos, el software malicioso convierte los routers infectados en "ejecutores" controlados remotamente, capaces de realizar escaneo de redes, proxy de tráfico, tunelización y ejecución de comandos en nombre del atacante.

AryStinger explota vulnerabilidades previamente conocidas, entre ellas CVE-2013-3307, CVE-2016-5681 y CVE-2025-11837, dirigiéndose principalmente a routers D-Link DIR-850L y D-Link DIR-818LW. Estos dos modelos ya habían sido blanco de la botnet AVrecon, una campaña maliciosa que el proveedor de servicios de comunicaciones Lumen logró interrumpir en 2023.

De acuerdo con los datos de telemetría de Qianxin, cerca de la mitad de las infecciones se concentran en Corea del Sur (48,5%), seguido de China (31,8%), Suecia (6,4%), Malasia (3,5%) y Singapur (2,5%). Los investigadores identificaron dos variantes del malware: una basada en lenguaje C, dirigida a routers desactualizados, y otra escrita en Go, enfocada en sistemas de almacenamiento NAS. La versión para NAS incluye capacidades adicionales como escaneo de IP y DNS, ejecución de comandos y reconocimiento de redes internas mediante la integración de herramientas de pruebas de penetración de código abierto.

Contexto

La aparición de AryStinger se inscribe en un patrón creciente de campañas de malware que apuntan a dispositivos de red de consumo y de pequeñas oficinas que rara vez reciben actualizaciones de seguridad. Los routers D-Link de las series afectadas, fabricados hace más de una década, representan un blanco particularmente atractivo para los operadores de botnets debido a su amplia base instalada y a la dificultad de los usuarios para actualizar el firmware.

La reutilización de vulnerabilidades conocidas, algunas con más de una década de antigüedad, evidencia un problema estructural en la industria de dispositivos conectados. Muchos fabricantes discontinúan el soporte de seguridad para modelos antiguos, dejando a los usuarios expuestos a exploits públicos que circulan durante años en repositorios especializados.

El modelo de operación de las botnets modernas ha evolucionado hacia esquemas de servicios donde la infraestructura comprometida se arrienda a terceros para realizar actividades ilícitas. AryStinger refleja esta sofisticación operativa y la profesionalización del cibercrimen. Los investigadores de XLab advirtieron, además, que la infraestructura de escaneo distribuido de DNS podría ser reutilizada para generar grandes volúmenes de consultas contra servidores resolutores, configurando un potencial ataque de denegación de servicio, aunque no se han observado este tipo de operaciones hasta la fecha.

Impacto para empresas chilenas

Si bien los datos de telemetría no sitúan a Chile entre los países más afectados, la presencia global de los modelos D-Link DIR-850L y DIR-818LW en redes corporativas y de pequeñas y medianas empresas chilenas plantea un riesgo latente. Numerosas pymes en el país utilizan equipamiento de red de consumo que rara vez es auditado o actualizado de manera periódica.

Para las empresas chilenas, una infección de este tipo puede traducirse en compromisos significativos: redireccionamiento del tráfico de navegación, exposición de credenciales corporativas y utilización de los dispositivos como plataforma para ataques contra terceros, lo que puede generar responsabilidades legales adicionales para las organizaciones afectadas.

Sectores como el comercio electrónico, la banca y los servicios financieros son particularmente sensibles al robo de tráfico y credenciales. La situación refuerza la necesidad de que las empresas chilenas adopten políticas activas de gestión de vulnerabilidades en su infraestructura de red, incluyendo inventarios de dispositivos, aplicación oportuna de actualizaciones de firmware y reemplazo de equipamiento fuera de soporte de seguridad.

Qué sigue

La evolución de AryStinger sugiere que los operadores podrían ampliar el catálogo de dispositivos objetivo y sofisticar las capacidades del malware en los próximos meses. Las empresas de ciberseguridad recomiendan tratar cualquier router que haya superado los cinco años de servicio como candidato a reemplazo inmediato.

A nivel regulatorio, las crecientes exigencias de protección de datos en Chile, alineadas con estándares internacionales, hacen previsible que las organizaciones enfrenten presiones adicionales para demostrar la debida diligencia en la seguridad de su infraestructura de red. El caso AryStinger constituye un nuevo argumento para acelerar esa transición en el mercado local.

Software & Tech

¿Necesitas software que se adapte exactamente a tu negocio?

Web apps, dashboards, APIs y plataformas a medida. Código propio, sin licencias ni plataformas genéricas.

Cotiza tu proyecto

Respuesta en menos de 24h · Cotizacion sin compromiso

Artículos Relacionados

Railway capta US$100 millones para competir con AWS en infraestructura cloud nativa para inteligencia artificial
Software & Tech

Railway capta US$100 millones para competir con AWS en infraestructura cloud nativa para inteligencia artificial

La plataforma cloud con sede en San Francisco anunció una ronda Serie B liderada por TQ Ventures, con la que busca posicionarse como alternativa a los proveedores tradicionales como Amazon Web Services y Google Cloud. La compañía, que ya cuenta con dos millones de desarrolladores y procesa más de diez millones de despliegues mensuales, apunta a reducir los tiempos de implementación que resultan críticos en la era de los asistentes de programación basados en inteligencia artificial. La valoración la sitúa entre las startups de infraestructura más relevantes surgidas durante el actual ciclo de inversión en IA.

8 jun 20264 min
Apple reporta US$ 1,4 billones en transacciones de la App Store, donde el 90% no paga comisiones a la compañía
Software & Tech

Apple reporta US$ 1,4 billones en transacciones de la App Store, donde el 90% no paga comisiones a la compañía

La tecnológica estadounidense presentó su informe anual sobre el ecosistema de su tienda de aplicaciones, indicando que las facturaciones y ventas de desarrolladores alcanzaron los US$ 1,4 billones durante 2025. Según la compañía, el 90% de esas transacciones no generaron comisiones para Apple. El reporte se publica días antes de la Conferencia Mundial de Desarrolladores (WWDC), donde se esperan anuncios relevantes en materia de inteligencia artificial.

4 jun 20263 min
Nuevo modelo de cobro de GitHub Copilot genera rechazo entre desarrolladores por alza en costos
Software & Tech

Nuevo modelo de cobro de GitHub Copilot genera rechazo entre desarrolladores por alza en costos

Microsoft anunció el cambio desde una tarifa plana a un modelo de facturación basado en el consumo de tokens para GitHub Copilot, lo que provocaría un aumento significativo en los costos para usuarios individuales y pequeñas empresas. Desarrolladores en foros como Reddit y X reportaron incrementos que van desde US$29 hasta cerca de US$750 mensuales. La medida entrará en vigencia el 1 de junio de 2026 y reaviva el debate sobre la sostenibilidad del modelo de negocios de las herramientas de inteligencia artificial.

30 may 20264 min