Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Alerta: OracleIV DDoS Botnet apunta a las API públicas de Docker Engine para secuestrar contenedores
  • Tecnología

Alerta: OracleIV DDoS Botnet apunta a las API públicas de Docker Engine para secuestrar contenedores

teknomers 14 de Kasım de 2023 (Last updated: 14 de Kasım de 2023) 4 minutes read
Alerta: OracleIV DDoS Botnet apunta a las API públicas de


14 de noviembre de 2023Sala de redacciónSeguridad en la nube/malware

Las instancias de Docker Engine API de acceso público están siendo atacadas por actores de amenazas como parte de una campaña diseñada para incorporar las máquinas a una botnet de denegación de servicio distribuida (DDoS) denominada OráculoIV.

“Los atacantes están aprovechando esta configuración errónea para entregar un contenedor Docker malicioso, creado a partir de una imagen llamada ‘oracleiv_latest’ y que contiene malware Python compilado como un ejecutable ELF”, afirman los investigadores de Cado, Nate Bill y Matt Muir. dicho.

La actividad maliciosa comienza cuando los atacantes utilizan una solicitud HTTP POST a la API de Docker para recuperar una imagen maliciosa de Docker Hub, que, a su vez, ejecuta un comando para recuperar un script de shell (oracle.sh) desde un comando y control (C&C). ) servidor.

Oracleiv_latest pretende ser una imagen de MySQL para Docker y se ha extraído 3500 veces hasta la fecha. En un giro quizás no tan sorprendente, la imagen también incluye instrucciones adicionales para buscar un minero XMRig y su configuración desde el mismo servidor.

La seguridad cibernética

Dicho esto, la empresa de seguridad en la nube dijo que no observó ninguna evidencia de extracción de criptomonedas realizada por el contenedor falsificado. El script de shell, por otro lado, es conciso e incorpora funciones para realizar ataques DDoS como Loris lento, inundaciones SYNy inundaciones UDP.

Las instancias de Docker expuestas se han convertido en un objetivo de ataque lucrativo en los últimos años, y a menudo se utilizan como conductos para campañas de criptojacking.

“Una vez que se descubre un punto final válido, es trivial extraer una imagen maliciosa y lanzar un contenedor desde ella para llevar a cabo cualquier objetivo imaginable”, dijeron los investigadores. “Alojar el contenedor malicioso en Docker Hub, la biblioteca de imágenes de contenedores de Docker, agiliza aún más este proceso”.

No es solo Docker, ya que los servidores MySQL vulnerables se han convertido en el objetivo de otro malware de botnet DDoS conocido como Ddostf, según el Centro de Respuesta a Emergencias de Seguridad de AhnLab (ASEC).

“Aunque la mayoría de los comandos soportados por Ddostf son similares a los de los típicos robots DDoS, una característica distintiva de Ddostf es su capacidad para conectarse a una dirección recién recibida del servidor C&C y ejecutar comandos allí durante un período determinado”, ASEC dicho.

servidores mysql

“En el nuevo servidor C&C sólo se pueden ejecutar comandos DDoS. Esto implica que el actor de amenazas Ddostf puede infectar numerosos sistemas y luego vender ataques DDoS como un servicio”.

Para agravar aún más las cosas, está la aparición de varias nuevas botnets DDoS, como hailBot, kiraiBot y catDDoS, que se basan en miraicuyo código fuente se filtró en 2016.

La seguridad cibernética

“Estos caballos de Troya recientemente desarrollados introducen nuevos algoritmos de cifrado para ocultar información crítica o se ocultan mejor modificando el proceso de puesta en marcha y diseñando métodos de comunicación más encubiertos”, dijo la empresa de ciberseguridad NSFOCUS. reveló el mes pasado.

Otro malware DDoS que ha resurgido este año es XorDdos, que infecta dispositivos Linux y “los transforma en zombis” para realizar ataques DDoS posteriores contra objetivos de interés.

La Unidad 42 de Palo Alto Networks dijo que la campaña comenzó a fines de julio de 2023, antes de alcanzar su punto máximo alrededor del 12 de agosto de 2023.

“Antes de que el malware se infiltrara con éxito en un dispositivo, los atacantes iniciaron un proceso de escaneo, empleando solicitudes HTTP para identificar posibles vulnerabilidades en sus objetivos”, dijo la compañía. anotado. “Para evadir la detección, la amenaza convierte su proceso en un servicio en segundo plano que se ejecuta independientemente de la sesión actual del usuario”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Informe: las organizaciones NOS están “desequilibradas en varios puntos”
Next: La IA supera por primera vez a los métodos convencionales de previsión meteorológica

Related Stories

Android Auto incorpora Adobe Acrobat Reader y es menos absurdo
  • Tecnología

Android Auto incorpora Adobe Acrobat Reader y es menos absurdo de lo que parece

teknomers 12 de Haziran de 2026
Para recuperar cuota de mercado frente a Anthropic, OpenAI podría
  • Tecnología

Para recuperar cuota de mercado frente a Anthropic, OpenAI podría reducir los precios de ChatGPT.

teknomers 12 de Haziran de 2026
MacBook Ultra: macOS 27 ya habría revelado detalles sobre el
  • Tecnología

MacBook Ultra: macOS 27 ya habría revelado detalles sobre el futuro Mac táctil de Apple

teknomers 12 de Haziran de 2026

You May Have Missed

Las exequias de Bernadette Chirac en la basílica de Sainte-Clotilde
  • Entretenimiento

Las exequias de Bernadette Chirac en la basílica de Sainte-Clotilde en París, un lugar simbólico

teknomers 12 de Haziran de 2026
  • AI

Warner Music adquiere Sureel AI: Cómo la atribución musical con IA está transformando la industria

teknomers 12 de Haziran de 2026
  • General

Lecciones de vida: Proverbio ucraniano del día: ‘Si te casas con una joven, asegúrate de que tus amigos…’ Lecciones de vida sobre matrimonio, relaciones, amor, privacidad, chismes, celos, amistad, confianza y naturaleza humana.

teknomers 12 de Haziran de 2026
  • Cultura

«Buscando lugares»: con 16,000 participantes, el increíble entusiasmo por el picnic en blanco del castillo de Chantilly

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.