Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Panchan: una nueva botnet peer-to-peer basada en Golang dirigida a servidores Linux
  • Tecnología

Panchan: una nueva botnet peer-to-peer basada en Golang dirigida a servidores Linux

teknomers 15 de Haziran de 2022 (Last updated: 15 de Haziran de 2022) 2 minutes read
Panchan: una nueva botnet peer-to-peer basada en Golang dirigida a


Se ha detectado una nueva botnet peer-to-peer (P2P) basada en Golang que apunta activamente a servidores Linux en el sector educativo desde su aparición en marzo de 2022.

Doblado Panchán por Akamai Security Research, el malware “utiliza sus funciones de concurrencia integradas para maximizar la capacidad de propagación y ejecutar módulos de malware” y “recopila claves SSH para realizar movimientos laterales”.

La seguridad cibernética

El botnet repleto de funciones, que se basa en una lista básica de contraseñas SSH predeterminadas para llevar a cabo una Ataque de diccionario y expandir su alcance, funciona principalmente como un cryptojacker diseñado para secuestrar los recursos de una computadora para extraer criptomonedas.

La compañía de ciberseguridad y servicios en la nube notó que detectó por primera vez la actividad de Panchan el 19 de marzo de 2022 y atribuyó el malware a un probable actor de amenazas japonés en función del idioma utilizado en el panel administrativo integrado en el binario para editar la configuración de minería.

Se sabe que Panchan implementa y ejecuta dos mineros, XMRig y nbhash, en el host durante el tiempo de ejecución, la novedad es que los mineros no se extraen al disco para evitar dejar un rastro forense.

“Para evitar la detección y reducir la trazabilidad, el malware elimina sus criptomineros como archivos mapeados en memoria, sin presencia de disco”, dijeron los investigadores. “También elimina los procesos del criptominero si detecta algún proceso de monitoreo”.

De los 209 pares infectados detectados hasta ahora, se dice que 40 están actualmente activos. La mayoría de las máquinas comprometidas se encuentran en Asia (64), seguidas de Europa (52), América del Norte (45), América del Sur (11), África (1) y Oceanía (1).

La seguridad cibernética

Una pista interesante sobre los orígenes del malware es el resultado de una falla de OPSEC por parte del actor de amenazas, que revela el enlace a un servidor Discord que se muestra en el panel de administración “godmode”.

“El chat principal estaba vacío excepto por un saludo de otro miembro que ocurrió en marzo”, dijeron los investigadores. “Podría ser que otros chats solo estén disponibles para miembros con mayores privilegios del servidor”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Gazprom recorta aún más el suministro de gas
Next: La Liga Española de Fútbol presenta una denuncia contra el PSG ante la UEFA

Related Stories

GPT-5, Claude y Gemini sin suscripción: 1minAI pasa a menos
  • Tecnología

GPT-5, Claude y Gemini sin suscripción: 1minAI pasa a menos de 23€ de por vida

teknomers 20 de Haziran de 2026
Bouygues Telecom ofrece el iPhone 17 desde 49 € con
  • Tecnología

Bouygues Telecom ofrece el iPhone 17 desde 49 € con reciclaje y un bono de 150 €

teknomers 20 de Haziran de 2026
¡Llega el Prime Day y Amazon vende dos Alexa Echo
  • Tecnología

¡Llega el Prime Day y Amazon vende dos Alexa Echo Dot por el precio de uno!

teknomers 20 de Haziran de 2026

You May Have Missed

  • General

Foie gras: A medida que China se atraca con foie gras producido en casa, Francia enfrenta un nuevo rival

teknomers 20 de Haziran de 2026
Francia-Irak: los Bleus al completo antes de dirigirse a Filadelfia
  • Deporte

Francia-Irak: los Bleus al completo antes de dirigirse a Filadelfia

teknomers 20 de Haziran de 2026
  • Cultura

Una fiesta de la música en plena canícula: por qué se prohíbe el consumo de alcohol en 35 departamentos

teknomers 20 de Haziran de 2026
Trump se considera más poderoso que Napoleón, Stalin, Mao o
  • Entretenimiento

Trump se considera más poderoso que Napoleón, Stalin, Mao o incluso Hitler, revela un libro

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.