{"id":108195,"date":"2025-11-25T23:02:14","date_gmt":"2025-11-25T23:02:14","guid":{"rendered":"https:\/\/enfoquenoticioso.com\/?p=108195"},"modified":"2025-11-25T23:02:14","modified_gmt":"2025-11-25T23:02:14","slug":"una-operacion-silenciosa-ha-comprometido-miles-de-routers-asus-los-investigadores-apuntan-a-grupos-vinculados-a-china","status":"publish","type":"post","link":"https:\/\/enfoquenoticioso.com\/?p=108195","title":{"rendered":"Una operaci\u00f3n silenciosa ha comprometido miles de routers ASUS. Los investigadores apuntan a grupos vinculados a China"},"content":{"rendered":"<div>\n<p>Pocos dispositivos son tan estables y discretos como el router. Apenas pensamos en ellos, rara vez revisamos su configuraci\u00f3n y tampoco solemos considerarlos parte del debate sobre seguridad. Simplemente est\u00e1n ah\u00ed, conectando. Esa condici\u00f3n los convierte en un terreno ideal para quienes buscan pasar desapercibidos. <a rel=\"noopener, noreferrer\" href=\"https:\/\/securityscorecard.com\/wp-content\/uploads\/2025\/11\/STRIKE_Asus_WrtHug-Report_V6.pdf\" target=\"_blank\">Una investigaci\u00f3n reciente<\/a> ha revelado que routers ASUS est\u00e1n siendo utilizados como parte de una estructura operativa remota. No dan problemas, pero ya no son solo un punto de acceso a internet.<\/p>\n<p><!-- BREAK 1 --> <\/p>\n<p><a rel=\"noopener, noreferrer\" href=\"https:\/\/securityscorecard.com\/wp-content\/uploads\/2025\/11\/STRIKE_Asus_WrtHug-Report_V6.pdf\" target=\"_blank\">Seg\u00fan SecurityScorecard<\/a>, la se\u00f1al delata la existencia de algo m\u00e1s que un fallo puntual. Los investigadores observaron que un volumen significativo de routers ASUS exhib\u00eda el mismo <a rel=\"noopener, noreferrer\" href=\"https:\/\/www.digicert.com\/es\/tls-ssl\/tls-ssl-certificates\" target=\"_blank\">certificado TLS<\/a>, con una vigencia de cien a\u00f1os, lo que no entra dentro de los par\u00e1metros habituales de este tipo de equipos. Esa coincidencia permiti\u00f3 identificar una campa\u00f1a estructurada, denominada WrtHug, y concluir que los dispositivos hab\u00edan sido alterados de forma coordinada para permanecer conectados y operativos sin alertar a sus propietarios.<\/p>\n<p><strong>C\u00f3mo funciona WrtHug.<\/strong> Seg\u00fan el an\u00e1lisis, la campa\u00f1a se apoya en vulnerabilidades presentes en routers ASUS y en el servicio <a rel=\"nofollow, sponsored, noopener, noreferrer\" target=\"_blank\" class=\"js-ecommerce\" id=\"link-ecommerce-1\" href=\"https:\/\/www.xataka.com\/redirect?url=https%3A%2F%2Fwww.asus.com%2Fes%2Fcontent%2Faicloud%2F&amp;category=seguridad&amp;ecomPostExpiration=everlasting&amp;postId=327831\" data-vars-affiliate-url=\"https:\/\/www.asus.com\/es\/content\/aicloud\/\">AiCloud<\/a>, que permite acceder de forma remota a archivos y dispositivos conectados desde fuera de la red dom\u00e9stica. Aprovechando ese canal, los atacantes pueden ejecutar comandos a nivel de sistema y modificar la configuraci\u00f3n sin necesidad de intervenci\u00f3n del usuario. La presencia del certificado TLS compartido act\u00faa como se\u00f1al de esa alteraci\u00f3n y muestra c\u00f3mo los routers pasan a formar parte de una infraestructura intermediaria, \u00fatil para ocultar el origen real de la actividad.<\/p>\n<p><!-- BREAK 2 --><\/p>\n<p>AiCloud es una funci\u00f3n integrada en routers ASUS que permite acceder desde fuera de casa a los archivos almacenados en unidades USB conectadas al router o en carpetas compartidas de un ordenador. Se puede utilizar desde un navegador o mediante una aplicaci\u00f3n m\u00f3vil, lo que facilita consultar documentos, fotos o v\u00eddeos sin estar f\u00edsicamente en la red local. Esa capacidad leg\u00edtima de conexi\u00f3n remota, pensada para ofrecer comodidad, tambi\u00e9n hace que cualquier alteraci\u00f3n del sistema tenga consecuencias m\u00e1s amplias si un actor externo llega a controlarla.<\/p>\n<p><!-- BREAK 3 -->  <\/p>\n<p><strong>Qu\u00e9 modelos est\u00e1n en riesgo.<\/strong> SecurityScorecard identifica varios modelos ASUS afectados, muchos de ellos antiguos o en fin de vida. Entre los registrados aparecen:<\/p>\n<ul>\n<li value=\"1\">4G-AC55U<\/li>\n<li value=\"2\">4G-AC860U<\/li>\n<li value=\"3\">DSL-AC68U<\/li>\n<li value=\"4\">GT-AC5300<\/li>\n<li value=\"5\">GT-AX11000<\/li>\n<li value=\"6\">RT-AC1200HP<\/li>\n<li value=\"7\">RT-AC1300GPLUS<\/li>\n<li value=\"8\">RT-AC1300UHP<\/li>\n<\/ul>\n<p>Algunos se siguen utilizando en hogares, pero otros est\u00e1n instalados en peque\u00f1as oficinas o comercios que nunca renovaron el equipo. Cabe se\u00f1alar que aunque ASUS ha publicado parches de seguridad y las vulnerabilidades est\u00e1n oficialmente corregidas, la investigaci\u00f3n apunta a que la mayor\u00eda de dispositivos comprometidos son modelos EoL (fin de vida \u00fatil) o desactualizados. Esa combinaci\u00f3n de falta de soporte y equipos obsoletos multiplica el riesgo de que el problema se mantenga en el tiempo.<\/p>\n<p><!-- BREAK 4 --><\/p>\n<p><strong>D\u00f3nde se ha detectado la operaci\u00f3n.<\/strong> Los investigadores observaron que los routers comprometidos se concentran en Asia-Pac\u00edfico, con una presencia especialmente elevada en Taiw\u00e1n y otros pa\u00edses de la regi\u00f3n como Corea del Sur, Jap\u00f3n y Hong Kong. Tambi\u00e9n se registraron dispositivos activos en Rusia, Estados Unidos y varios pa\u00edses de Europa central.<\/p>\n<div class=\"article-asset-image article-asset-normal article-asset-center\">\n<div class=\"asset-content\">\n<div class=\"caption-img \">\n                   <img class=\"centro_sinmarco\" height=\"854\" width=\"2328\" loading=\"lazy\" decoding=\"async\" sizes=\"auto, 100vw\" fetchpriority=\"high\" srcset=\"https:\/\/i.blogs.es\/5bc7dc\/asus-routers-campana\/450_1000.png 450w, https:\/\/i.blogs.es\/5bc7dc\/asus-routers-campana\/650_1200.png 681w,https:\/\/i.blogs.es\/5bc7dc\/asus-routers-campana\/1024_2000.png 1024w, https:\/\/i.blogs.es\/5bc7dc\/asus-routers-campana\/1366_2000.png 1366w\" src=\"https:\/\/i.blogs.es\/5bc7dc\/asus-routers-campana\/450_1000.png\" alt=\"Asus Routers Campana\"\/><br \/>\n   <img decoding=\"async\" alt=\"Asus Routers Campana\" class=\"centro_sinmarco\" src=\"https:\/\/i.blogs.es\/5bc7dc\/asus-routers-campana\/450_1000.png\"\/><\/p>\n<p>        <span>Un mapa con la concentraci\u00f3n de dispositivos infectados | Imagen:<\/span>\n   <\/div>\n<\/p><\/div>\n<\/div>\n<p>Un elemento destacado del informe es que no se identificaron casos en la China continental, lo que los analistas interpretan como un indicio contextual, aunque no una prueba de autor\u00eda. El alcance geogr\u00e1fico confirma que no se trata de un fen\u00f3meno local, sino de una infraestructura distribuida.<\/p>\n<p><!-- BREAK 5 --><\/p>\n<p><strong>Lo que dicen los investigadores sobre China.<\/strong> SecurityScorecard no atribuye la campa\u00f1a de forma definitiva, pero se\u00f1ala que el comportamiento observado en los routers coincide con t\u00e1cticas utilizadas previamente por actores asociados a China. Los investigadores hablan de una \u201cconfianza baja-moderada\u201d de que WrtHug sea una campa\u00f1a de facilitaci\u00f3n ORB operada por un actor af\u00edn a China, es decir, una red de dispositivos comprometidos que act\u00faan como nodos intermedios para encubrir el origen real de futuras operaciones. Entre los paralelismos t\u00e9cnicos, los analistas destacan similitudes con una campa\u00f1a denominada <a class=\"text-outboundlink\" href=\"https:\/\/www.xataka.com\/seguridad\/miles-routers-asus-han-sido-comprometidos-campana-intrusion-reiniciarlos-no-elimina-amenaza\" data-vars-post-title=\"Miles de routers ASUS han sido comprometidos en una campa\u00f1a de intrusi\u00f3n: reiniciarlos no elimina la amenaza\" data-vars-post-url=\"https:\/\/www.xataka.com\/seguridad\/miles-routers-asus-han-sido-comprometidos-campana-intrusion-reiniciarlos-no-elimina-amenaza\" target=\"_blank\" rel=\"noopener\">AyySSHush<\/a> y el uso de la vulnerabilidad <a rel=\"noopener, noreferrer\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-39780\" target=\"_blank\">CVE-2023-39780<\/a>.<\/p>\n<div class=\"article-asset-image article-asset-normal article-asset-center\">\n<div class=\"asset-content\">\n                   <img class=\"centro_sinmarco\" height=\"2527\" width=\"4001\" loading=\"lazy\" decoding=\"async\" sizes=\"auto, 100vw\" fetchpriority=\"high\" srcset=\"https:\/\/i.blogs.es\/838c58\/routers-2\/450_1000.jpeg 450w, https:\/\/i.blogs.es\/838c58\/routers-2\/650_1200.jpeg 681w,https:\/\/i.blogs.es\/838c58\/routers-2\/1024_2000.jpeg 1024w, https:\/\/i.blogs.es\/838c58\/routers-2\/1366_2000.jpeg 1366w\" src=\"https:\/\/i.blogs.es\/838c58\/routers-2\/450_1000.jpeg\" alt=\"Routers 2\"\/><br \/>\n   <img decoding=\"async\" alt=\"Routers 2\" class=\"centro_sinmarco\" src=\"https:\/\/i.blogs.es\/838c58\/routers-2\/450_1000.jpeg\"\/><\/p><\/div>\n<\/div>\n<p><strong>Qu\u00e9 hacer si tengo un router ASUS.<\/strong> Detectar si un dispositivo est\u00e1 comprometido no es sencillo, porque los cambios introducidos por WrtHug no afectan a su funcionamiento. Lo primero es verificar si el modelo est\u00e1 entre los que han dejado de recibir soporte e instalar, si existe, la \u00faltima versi\u00f3n de firmware disponible desde la web de ASUS, siguiendo las recomendaciones de sus avisos de seguridad. Como medidas adicionales, es recomendable desactivar servicios remotos que no se utilicen, como AiCloud, revisar posibles accesos no autorizados y considerar sustituir el equipo si ya est\u00e1 en fin de vida.<\/p>\n<p><!-- BREAK 6 --> <\/p>\n<div class=\"article-asset article-asset-normal article-asset-center\">\n<div class=\"desvio-container\">\n<div class=\"desvio\">\n<div class=\"desvio-figure js-desvio-figure\">\n    <a href=\"https:\/\/www.xataka.com\/robotica-e-ia\/sabemos-como-recuperar-prompts-exactos-que-usa-gente-modelos-ia-noticia-terrorifica\" class=\"pivot-outboundlink\" data-vars-post-title=\"Ya podemos recuperar un prompt a partir de la respuesta de una IA. Es una noticia poco alentadora\" target=\"_blank\" rel=\"noopener\"><br \/>\n     <img loading=\"lazy\" decoding=\"async\" alt=\"Ya podemos recuperar un prompt a partir de la respuesta de una IA. Es una noticia poco alentadora\" width=\"375\" height=\"142\" src=\"https:\/\/i.blogs.es\/dca63b\/chatgtp\/375_142.jpeg\"\/><br \/>\n    <\/a>\n   <\/div>\n<\/p><\/div>\n<\/p><\/div>\n<\/div>\n<p>WrtHug muestra que los routers dom\u00e9sticos han dejado de ser un elemento neutro. Son dispositivos siempre encendidos, conectados y con suficiente capacidad para sostener operaciones discretas sin alterar su funcionamiento. Esa combinaci\u00f3n los convierte en piezas \u00fatiles dentro de un tablero digital que antes parec\u00eda reservado a sistemas m\u00e1s complejos.<\/p>\n<p><!-- BREAK 7 --><\/p>\n<p>Im\u00e1genes | <a rel=\"noopener, noreferrer\" href=\"https:\/\/www.youtube.com\/watch?v=SPGnftsXYUo\" target=\"_blank\">ASUS<\/a> | <a rel=\"noopener, noreferrer\" href=\"https:\/\/securityscorecard.com\/wp-content\/uploads\/2025\/11\/STRIKE_Asus_WrtHug-Report_V6.pdf\" target=\"_blank\">SecurityScorecard<\/a><\/p>\n<p>En Xataka | <a class=\"text-outboundlink\" href=\"https:\/\/www.xataka.com\/seguridad\/correos-dgt-estan-muy-vistos-asi-que-estafadores-ha-cambiado-objetivo-app-para-pagar-parking\" data-vars-post-title=\"Correos y la DGT ya est\u00e1n muy vistos, as\u00ed que los estafadores ha cambiado de objetivo: una app para pagar el parking  \" data-vars-post-url=\"https:\/\/www.xataka.com\/seguridad\/correos-dgt-estan-muy-vistos-asi-que-estafadores-ha-cambiado-objetivo-app-para-pagar-parking\" target=\"_blank\" rel=\"noopener\">Correos y la DGT ya est\u00e1n muy vistos, as\u00ed que los estafadores ha cambiado de objetivo: una app para pagar el parking<\/a><\/p>\n<\/p><\/div>\n<p><a href=\"https:\/\/www.xataka.com\/seguridad\/operacion-silenciosa-ha-comprometido-miles-routers-asus-investigadores-apuntan-a-grupos-vinculados-a-china\" class=\" target=\" title=\"Una operaci\u00f3n silenciosa ha comprometido miles de routers ASUS. Los investigadores apuntan a grupos vinculados a China\" target=\"_blank\" rel=\"noopener\">Ver fuente<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pocos dispositivos son tan estables y discretos como el router. Apenas pensamos en ellos, rara vez revisamos su configuraci\u00f3n y tampoco solemos considerarlos parte del debate sobre seguridad. Simplemente est\u00e1n ah\u00ed, conectando. Esa condici\u00f3n los convierte en un terreno ideal para quienes buscan pasar desapercibidos. Una investigaci\u00f3n reciente ha revelado que routers ASUS est\u00e1n siendo [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":108196,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-108195","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/108195","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=108195"}],"version-history":[{"count":0,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/108195\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/media\/108196"}],"wp:attachment":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=108195"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=108195"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=108195"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}