Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los bots basados ​​en Python que explotan servidores PHP impulsan la proliferación de plataformas de juegos de azar
  • Tecnología

Los bots basados ​​en Python que explotan servidores PHP impulsan la proliferación de plataformas de juegos de azar

teknomers 17 de Ocak de 2025 (Last updated: 17 de Ocak de 2025) 3 minutes read
Los bots basados ​​en Python que explotan servidores PHP impulsan


17 de enero de 2025Ravie LakshmananSeguridad Web / Botnet

Investigadores de ciberseguridad han expuesto una nueva campaña dirigida a servidores web que ejecutan aplicaciones basadas en PHP para promover plataformas de juegos de azar en Indonesia.

“Durante los últimos dos meses, se ha observado un volumen significativo de ataques de bots basados ​​en Python, lo que sugiere un esfuerzo coordinado para explotar miles de aplicaciones web”, dijo el investigador de Imperva, Daniel Johnston. dicho en un análisis. “Estos ataques parecen estar relacionados con la proliferación de sitios relacionados con los juegos de azar, potencialmente como respuesta a la mayor escrutinio gubernamental“.

La empresa propiedad de Thales dijo que ha detectado millones de solicitudes provenientes de un cliente Python que incluye un comando para instalar. GSocket (también conocido como Global Socket), una herramienta de código abierto que se puede utilizar para establecer un canal de comunicación entre dos máquinas independientemente del perímetro de la red.

Ciberseguridad

Vale la pena señalar que GSocket se ha utilizado en muchas operaciones de criptojacking en los últimos meses, sin mencionar incluso la explotación del acceso proporcionado por la utilidad para insertar código JavaScript malicioso en sitios para robar información de pago.

Las cadenas de ataques involucran particularmente intentos de implementar GSocket aprovechando los shells web preexistentes instalados en servidores ya comprometidos. Se ha descubierto que la mayoría de los ataques apuntan a servidores que ejecutan un popular sistema de gestión de aprendizaje (LMS) llamado Moodle.

Un aspecto destacable de los ataques son las adiciones a bashrc y crontab archivos del sistema para garantizar que GSocket se esté ejecutando activamente incluso después de la eliminación de los shells web.

Se ha determinado que el acceso proporcionado por GSocket a estos servidores de destino se utiliza como arma para entregar archivos PHP que contienen contenido HTML que hace referencia a servicios de juegos de azar en línea dirigidos particularmente a usuarios indonesios.

“En la parte superior de cada archivo PHP había un código PHP diseñado para permitir que sólo los robots de búsqueda accedieran a la página, pero los visitantes habituales del sitio serían redirigidos a otro dominio“, dijo Johnston. “El objetivo detrás de esto es dirigirse a los usuarios que buscan servicios de juegos de azar conocidos y luego redirigirlos a otro dominio”.

Imperva dijo que las redirecciones conducen a “pctoto[.]cc“, un conocido sitio de apuestas de Indonesia.

Ciberseguridad

La promoción viene como c/lateral. reveló una campaña de malware generalizada que se ha dirigido a más de 5000 sitios en todo el mundo para crear cuentas de administrador no autorizadas, instalar un complemento malicioso desde un servidor remoto y desviar datos de credenciales hacia él.

Actualmente se desconoce el vector de acceso inicial exacto utilizado para implementar el malware JavaScript en estos sitios. El malware tiene el nombre en código WP3.XYZ en referencia al nombre de dominio asociado con el servidor utilizado para recuperar el complemento y filtrar datos (“wp3[.]xyz”).

Para mitigar el ataque, se recomienda que los propietarios de sitios de WordPress mantengan sus complementos actualizados, bloqueen el dominio fraudulento mediante un firewall, busquen cuentas de administrador o complementos sospechosos y los eliminen.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Helen Flanagan comparte una cita críptica después de que le prohibieron conducir y culpar a su novio
Next: Imágenes de la cámara: el conductor de una furgoneta en un accidente mortal en el centro de Ámsterdam violó las normas de tráfico

Related Stories

¡Llega el Prime Day y Amazon vende dos Alexa Echo
  • Tecnología

¡Llega el Prime Day y Amazon vende dos Alexa Echo Dot por el precio de uno!

teknomers 20 de Haziran de 2026
Piscina impecable y jardín regado: Aiper se encarga de tus
  • Tecnología

Piscina impecable y jardín regado: Aiper se encarga de tus tareas… ¡con un precio de Prime Day!

teknomers 20 de Haziran de 2026
Rivian acusada de prometer demasiada autonomía en sus primeros vehículos
  • Tecnología

Rivian acusada de prometer demasiada autonomía en sus primeros vehículos eléctricos

teknomers 20 de Haziran de 2026

You May Have Missed

  • Cultura

« Gracias a Iron Maiden por haber sido nuestro telonero »: el triunfo de Ultra Vomit ante más de 50,000 fans en el Hellfest

teknomers 20 de Haziran de 2026
¡Llega el Prime Day y Amazon vende dos Alexa Echo
  • Tecnología

¡Llega el Prime Day y Amazon vende dos Alexa Echo Dot por el precio de uno!

teknomers 20 de Haziran de 2026
INSÓLITO. "Querrás quedarte", cómo esta comuna de 1.400 habitantes del
  • salud

INSÓLITO. “Querrás quedarte”, cómo esta comuna de 1.400 habitantes del Tarn innova para intentar atraer médicos a su territorio.

teknomers 20 de Haziran de 2026
Hablamos de la canícula en la reunión de Bruno Retailleau
  • Entretenimiento

Hablamos de la canícula en la reunión de Bruno Retailleau y no nos decepcionó.

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.