Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nuevo malware sigiloso de Shikitega dirigido a sistemas Linux y dispositivos IoT
  • Tecnología

Nuevo malware sigiloso de Shikitega dirigido a sistemas Linux y dispositivos IoT

teknomers 7 de Eylül de 2022 (Last updated: 7 de Eylül de 2022) 2 minutes read
Nuevo malware sigiloso de Shikitega dirigido a sistemas Linux y


Una nueva pieza de malware sigiloso de Linux llamada Shikitega se ha descubierto la adopción de una cadena de infección de múltiples etapas para comprometer puntos finales y dispositivos IoT y depositar cargas útiles adicionales.

“Un atacante puede obtener el control total del sistema, además del minero de criptomonedas que se ejecutará y configurará para persistir”, AT&T Alien Labs dijo en un nuevo informe publicado el martes.

Los hallazgos se suman a una lista creciente de malware de Linux que se ha encontrado en la naturaleza en los últimos meses, incluidos BPFDoor, Symbiote, Syslogk, OrBit y Lightning Framework.

La seguridad cibernética

Una vez implementada en un host objetivo, la cadena de ataque descarga y ejecuta el Metasploit “Bríometerpreter para maximizar el control, explota las vulnerabilidades para elevar sus privilegios, agrega persistencia en el host a través de crontab y, en última instancia, lanza un minero de criptomonedas en los dispositivos infectados.

Aún se desconoce el método exacto por el cual se logra el compromiso inicial, pero lo que hace que Shikitega sea evasivo es su capacidad para descargar cargas útiles de la próxima etapa desde un servidor de comando y control (C2) y ejecutarlas directamente en la memoria.

Nuevo malware sigiloso de Shikitega

La escalada de privilegios se logra mediante la explotación de CVE-2021-4034 (también conocido como PwnKit) y CVE-2021-3493lo que permite al adversario abusar de los permisos elevados para obtener y ejecutar los scripts de shell de la etapa final con privilegios de root para establecer la persistencia e implementar el criptominero Monero.

La seguridad cibernética

En otro intento de pasar desapercibido, los operadores de malware emplean un “Shikata ga nai” codificador polimórfico para que sea más difícil de detectar por los motores antivirus y abusar de los servicios en la nube legítimos para las funciones de C2.

“Los actores de amenazas continúan buscando formas de entregar malware de nuevas maneras para permanecer bajo el radar y evitar la detección”, dijo el investigador de AT&T Alien Labs, Ofer Caspi.

“El malware Shiketega se entrega de una manera sofisticada, utiliza un codificador polimórfico y entrega gradualmente su carga útil donde cada paso revela solo una parte de la carga útil total”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La terapeuta Delphine Lecompte se opuso a nueva entrada en ‘La persona más inteligente’: “Y ahora estoy sentada al lado del asesino de Meli”
Next: ¿Está el consejo estudiantil de HU estableciendo las prioridades equivocadas?

Related Stories

Supuesta colusión en los precios de la RAM: Samsung, SK
  • Tecnología

Supuesta colusión en los precios de la RAM: Samsung, SK Hynix y Micron enfrentan una demanda colectiva en Estados Unidos

teknomers 29 de Haziran de 2026
Los precios de los SSD aumentan, pero Amazon aprovecha las
  • Tecnología

Los precios de los SSD aumentan, pero Amazon aprovecha las rebajas y reduce el precio de este SSD de 1 To de Lexar

teknomers 29 de Haziran de 2026
AMD RDNA 5: las GPU de gaming retrasadas hasta finales
  • Tecnología

AMD RDNA 5: las GPU de gaming retrasadas hasta finales de 2027 o 2028

teknomers 29 de Haziran de 2026

You May Have Missed

  • Deporte

Sudáfrica vs Inglaterra: Dispositivos, artilugios y la ‘Q’ de la RFU

teknomers 29 de Haziran de 2026
  • Finanzas

Problema importante en Orange: la empresa menciona « un incidente técnico », miles de clientes parecen estar afectados

teknomers 29 de Haziran de 2026
Argelia-Austria (3-3): ante las teorías de la conspiración, Zlatan Ibrahimovic
  • Deporte

Argelia-Austria (3-3): ante las teorías de la conspiración, Zlatan Ibrahimovic destaca la « belleza del juego »

teknomers 29 de Haziran de 2026
  • Cultura

Naturaleza, tranquilidad y castillos… A una hora de París, escapamos un día en bicicleta por la Véloscénie

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.