La división de inteligencia cibernética Talos de Cisco ha anunciado que alrededor de medio millón de equipos routers y dispositivos de almacenamiento de red (NAS) han sido infectados con el malware VPNFILTER, una plataforma modular de etapas múltiples, en su primera etapa lo que hace es persistir a través de un reinicio, algo que lo diferencia de la mayoría de los programas maliciosos contra en Internet de las Cosas (IOT), que generalmente no sobrevive al reinicio del dispositivo. El objetivo es obtener un punto de apoyo persistente y habilitar el despliegue de la segunda etapa. Para ello, en la primera etapa se utilizan múltiples mecanismos de mando y control para descubrir la dirección IP del servidor de implementación de la segunda etapa, haciendo que este malware sea extremadamente robusto y capaz de lidiar con cambios impredecibles en la estructura de mando y control. En la segunda etapa, que no persiste a un reinicio, posee la capacidad que se espera de ...