Mundo TecnologicoMundo Tecnologico
  • Inicio
  • Actualidad
  • Big Data
  • Ciber Seguridad
  • Electronica
  • Realidad Virtual
  • Smart Home
  • Politica de Privacidad
  • Contacto

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot

La marea ha cambiado para los GP en solitario

marzo 25, 2023

¿Cómo arreglar un fusible quemado?

marzo 25, 2023

Un contador de pipa inteligente para cocinar y más

marzo 25, 2023
Facebook Twitter Instagram
sábado, marzo 25
Facebook Twitter Instagram
Mundo TecnologicoMundo Tecnologico
  • Actualidad

    La marea ha cambiado para los GP en solitario

    marzo 25, 2023

    Murió Gordon Moore, cofundador de Intel y creador de la Ley de Moore

    marzo 25, 2023

    Solo quedan 7 días para el vuelo anticipado de TC Early Stage

    marzo 24, 2023

    Rocket Lab presenta un acuerdo de proveedor importante con un misterioso cliente de Mega Constellation

    marzo 24, 2023

    Esa audiencia de TikTok fue bastante complicada, ¿no?

    marzo 24, 2023
  • Big Data

    El Informe de tendencias tecnológicas de O’Reilly 2023 muestra un interés creciente en los temas de inteligencia artificial, impulsado por los avances en la IA generativa

    marzo 24, 2023

    Estrategias clave para el desarrollo rentable de software de IA

    marzo 23, 2023

    Maximice las deducciones de impuestos como propietario de un negocio con IA

    marzo 23, 2023

    Cómo BlaBlaCar creó una red de datos práctica para respaldar el análisis de autoservicio a escala

    marzo 23, 2023

    NVIDIA lleva la IA generativa a las empresas de todo el mundo con servicios en la nube para crear modelos visuales y de lenguaje enriquecidos

    marzo 23, 2023
  • Ciber Seguridad

    La Agencia Nacional contra el Crimen del Reino Unido crea sitios DDoS-For-Hire falsos para atrapar a los ciberdelincuentes

    marzo 25, 2023

    Microsoft advierte sobre vulnerabilidad secreta de Outlook explotada por piratas informáticos rusos

    marzo 25, 2023

    El error crítico en WooCommerce se puede usar para comprometer los sitios web de WordPress

    marzo 24, 2023

    Cyberpion cambia de nombre a Ionix y presenta nuevas mejoras de visibilidad de EASM

    marzo 24, 2023

    El paquete malicioso de Python usa trucos de Unicode para evadir la detección y robar datos

    marzo 24, 2023
  • Electronica

    ¿Cómo arreglar un fusible quemado?

    marzo 25, 2023

    Un contador de pipa inteligente para cocinar y más

    marzo 25, 2023

    Interruptor de temperatura controlada | Proyecto completo de bricolaje de electrónica.

    marzo 24, 2023

    Diseñador de placas de circuitos en Motherson Technology

    marzo 24, 2023

    Hardware de sistema integrado en Atlas Copco

    marzo 24, 2023
  • Realidad Virtual

    El Vive Tracker independiente lleva sin esfuerzo más de tu cuerpo a la realidad virtual

    marzo 25, 2023

    Kill It With Fire VR sale a la caza el 13 de abril para Quest 2 y PC VR (actualizado)

    marzo 24, 2023

    Según los informes, el lanzamiento en EE. UU. de Pico 4 se detuvo debido a la audiencia de TikTok

    marzo 24, 2023

    Genotype alcanza el hito alfa, el lanzamiento de Quest 2 está previsto para finales de 2023

    marzo 24, 2023

    Accesorios Razer Quest 2: revisión de la interfaz de diadema y cara

    marzo 24, 2023
  • Smart Home

    El Aqara Video Doorbell G4 funciona con batería y cuenta con la certificación HomeKit Secure Video

    marzo 24, 2023

    Apple HomeKit Secure Video explicado y las mejores cámaras HomeKit para comprar

    marzo 24, 2023

    La nueva serie de luces inteligentes Essentials de Nanoleaf está hecha para la materia

    marzo 22, 2023

    Los teclados y atenuadores Horizon de segunda generación de Crestron ofrecen un diseño mejorado

    marzo 22, 2023

    Por qué ECOVACS DEEBOT T10 OMNI debería ser su próximo robot aspirador

    marzo 21, 2023
Mundo TecnologicoMundo Tecnologico
Inicio»Ciber Seguridad»La nueva variante de botnet Mirai V3G4 se dirige a servidores Linux y dispositivos IoT
Ciber Seguridad

La nueva variante de botnet Mirai V3G4 se dirige a servidores Linux y dispositivos IoT

Steve D. JacksonPor Steve D. Jacksonfebrero 17, 2023No hay comentarios4 Min Lectura
Facebook Twitter Pinterest Telegram LinkedIn Tumblr WhatsApp Email
Compartir
Facebook Twitter LinkedIn Pinterest Telegram Email


Una nueva variante de Mirai, el malware de botnet utilizado para lanzar ataques DDoS masivos, apunta a 13 vulnerabilidades en dispositivos IoT conectados a servidores Linux, según investigadores del equipo de ciberseguridad de la Unidad 42 de Palo Alto Network.

Una vez comprometidos por la variante denominada V3G4, los atacantes pueden controlar completamente los dispositivos vulnerables y convertirse en parte de una botnet que puede usarse para futuras campañas, incluidos los ataques DDoS.

“Las vulnerabilidades tienen una menor complejidad de ataque que las variantes observadas anteriormente, pero conservan un impacto de seguridad crítico que puede conducir a la ejecución remota de código”, dijo Unit 42 en su informe sobre la nueva variante.

Se observó actividad V3G4 en tres campañas entre julio y diciembre del año pasado, dijo la Unidad 42.

Según los investigadores, las tres campañas parecían estar vinculadas a la misma variante y al botnet Mirai por múltiples razones. Descubrieron que los dominios con la infraestructura de comando y control (C2) codificada de forma rígida, utilizada para mantener la comunicación con los dispositivos infectados, contenían el mismo formato de cadenas. Además, las descargas de scripts de shell son similares y la botnet utilizada en todos los ataques tiene una funcionalidad idéntica.

El actor de amenazas que implementó V3G4 explotó vulnerabilidades que podrían conducir a la ejecución remota de código, dijo Code 42. Una vez ejecutado, el malware tiene una función para verificar si el dispositivo host ya ha sido infectado. Si ya ha sido infectado, sale del dispositivo. También intenta deshabilitar una serie de procesos de una lista codificada que contiene otras familias de malware de botnet de la competencia.

Así funciona la variante V2G4 Mirai

Si bien la mayoría de las variantes de Mirai usan la misma clave de cifrado de cadena, la variante V3G4 usa diferentes claves de cifrado XOR para diferentes escenarios, señaló el investigador (XOR es una operación de lógica booleana comúnmente utilizada en el cifrado). V3G4 incluye un conjunto de credenciales estándar o débiles que utiliza para realizar ataques de fuerza bruta sobre los protocolos de red Telnet y SSH y propagarlos a otras computadoras. Después de eso, se pone en contacto con el servidor C2 y espera los comandos para lanzar ataques DDoS contra los objetivos, dijo la Unidad 42.

V3G4 explotó vulnerabilidades, incluidas las de la herramienta de administración FreePBX para servidores de comunicación Asterisk (vulnerabilidad CVE-2012-4869); Confluencia de Atlassian (CVE-2022-26134); la herramienta de administración del sistema Webmin (CVE-2019-15107); Enrutador DrayTek Vigor (CVE-2020-8515: y CVE-2020-15415); y el Sistema de Gestión Web C-Data (CVE-2022-4257).

Para obtener una lista completa de las vulnerabilidades explotadas observadas hasta la fecha, sugerencias de software de ciberseguridad que pueden detectar y prevenir infecciones y fragmentos de código que sirven como indicadores de compromiso, consulte el aviso de Palo Alto. El equipo de Unit 42 también recomienda aplicar parches y actualizaciones siempre que sea posible para abordar las vulnerabilidades.

Cómo evolucionó la botnet Mirai

En los últimos años, Mirai ha intentado envolver sus tentáculos alrededor de SD-WAN y sistemas de videoconferencia empresariales específicos, aprovechando Aboriginal Linux para infectar múltiples plataformas.

La botnet Mirai fue una iteración de una serie de paquetes de malware desarrollados por Paras Jha, estudiante de la Universidad de Rutgers. Jha lo puso en línea bajo el nombre de «Anna-senpai» y lo llamó Mirai («el futuro» en japonés). La botnet encapsuló algunas técnicas inteligentes, incluida una lista de contraseñas codificadas.

En diciembre de 2016, Jha y sus asociados se declararon culpables de delitos relacionados con los ataques de Mirai. Pero para entonces, el código estaba en la naturaleza y se usaba como bloques de construcción para más controladores de botnets.

Esto significaba que cualquiera podía usarlo para intentar infectar dispositivos IoT y lanzar ataques DDoS, o vender esa capacidad al mejor postor. Muchos ciberdelincuentes han hecho exactamente eso, o están ajustando y mejorando el código para que sea aún más difícil de combatir.

La primera gran ola de ataques de Mirai se produjo el 19 de septiembre de 2016 y se utilizó contra los anfitriones franceses OVH. Mirai también fue responsable de un ataque DDoS en 2016 contra el proveedor de DNS Dyn, que involucró a unos 100 000 dispositivos infectados. Como resultado, las principales plataformas y servicios de Internet no estaban disponibles para los usuarios de Europa y América del Norte.

Derechos de autor © 2023 IDG Communications, Inc.

botnet dirige dispositivos IoT Linux Mirai nueva servidores V3G4 variante
Compartir. Facebook Twitter Pinterest LinkedIn Tumblr Email
Steve D. Jackson
Steve D. Jackson

Publicaciones Relacionadas

La Agencia Nacional contra el Crimen del Reino Unido crea sitios DDoS-For-Hire falsos para atrapar a los ciberdelincuentes

marzo 25, 2023

Microsoft advierte sobre vulnerabilidad secreta de Outlook explotada por piratas informáticos rusos

marzo 25, 2023

El error crítico en WooCommerce se puede usar para comprometer los sitios web de WordPress

marzo 24, 2023

Cyberpion cambia de nombre a Ionix y presenta nuevas mejoras de visibilidad de EASM

marzo 24, 2023

El paquete malicioso de Python usa trucos de Unicode para evadir la detección y robar datos

marzo 24, 2023

El troyano bancario Nexus basado en Android ahora está disponible como Malware-as-a-Service

marzo 24, 2023

Deja una Respuesta Cancelar Respuesta

Recomendamos
Ciber Seguridad

Las autoridades alemanas y surcoreanas advierten sobre la escalada de tácticas de ciberataque de Kimsuky

Por Steve D. Jackson
Electronica

Hardware de sistema integrado en Atlas Copco

Por Christopher V. Gamboa
Realidad Virtual

Hoy, Hitman 3 se convierte en Hitman World of Assassination, lo que brinda a los propietarios anteriores acceso a la trilogía completa de Road to VR.

Por Fannie W. Steele
Realidad Virtual

Pimax tiene como objetivo atraer a los desarrolladores de realidad virtual con un 100 % de participación en los ingresos y $100 000 en fondos para juegos – Road to VR

Por Fannie W. Steele
Publicaciones Recientes

La marea ha cambiado para los GP en solitario

marzo 25, 2023

¿Cómo arreglar un fusible quemado?

marzo 25, 2023

Un contador de pipa inteligente para cocinar y más

marzo 25, 2023

La Agencia Nacional contra el Crimen del Reino Unido crea sitios DDoS-For-Hire falsos para atrapar a los ciberdelincuentes

marzo 25, 2023
Advertisement
Demo
Recomendamos

Aplicaciones de la ciencia de datos en la toma de decisiones

marzo 17, 2023

Estrategias clave para el desarrollo rentable de software de IA

marzo 23, 2023

Carta abierta pide una revisión de OWASP, advierte sobre la migración masiva de proyectos

marzo 6, 2023
Publicaciones Recientes

La marea ha cambiado para los GP en solitario

marzo 25, 2023

¿Cómo arreglar un fusible quemado?

marzo 25, 2023

Un contador de pipa inteligente para cocinar y más

marzo 25, 2023
Popular

Vulnerabilidad de Adobe ColdFusion explotada en la naturaleza

marzo 16, 2023

Según los informes, Apple está descontinuando las gafas pero planeando auriculares más baratos

enero 18, 2023

Potabilizar agua de mar con energía solar

enero 30, 2023
© 2023 Mundo Tecnologico | Todos los derechos reservados
  • Inicio
  • Politica de Privacidad
  • Contacto

Type above and press Enter to search. Press Esc to cancel.