Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Investigadores advierten sobre nuevo malware basado en Go dirigido a sistemas Windows y Linux
  • Tecnología

Investigadores advierten sobre nuevo malware basado en Go dirigido a sistemas Windows y Linux

teknomers 28 de Eylül de 2022 (Last updated: 28 de Eylül de 2022) 4 minutes read
Investigadores advierten sobre nuevo malware basado en Go dirigido a


Un nuevo malware multifuncional basado en Go denominado Caos ha estado creciendo rápidamente en volumen en los últimos meses para atrapar una amplia gama de Windows, Linux, enrutadores de oficinas pequeñas/hogares (SOHO) y servidores empresariales en su red de bots.

“La funcionalidad Chaos incluye la capacidad de enumerar el entorno del host, ejecutar comandos de shell remotos, cargar módulos adicionales, propagarse automáticamente a través del robo y fuerza bruta de claves privadas SSH, así como lanzar ataques DDoS”, investigadores de Black Lotus Labs de Lumen. dijo en un artículo compartido con The Hacker News.

La mayoría de los bots están ubicados en Europa, específicamente en Italia, con otras infecciones reportadas en China y EE. UU., que representan colectivamente “cientos de direcciones IP únicas” durante un período de un mes desde mediados de junio hasta mediados de julio de 2022.

La seguridad cibernética

Escrito en chino y aprovechando la infraestructura basada en China para comando y control, el botnet se une a una larga lista de malware que está diseñado para establecer la persistencia durante períodos prolongados y probablemente abusar del punto de apoyo para fines nefastos, como ataques DDoS y minería de criptomonedas.

En todo caso, el desarrollo también apunta a un aumento dramático en los actores de amenazas que cambian a lenguajes de programación como Go para evadir la detección y dificultar la ingeniería inversa, sin mencionar que apuntan a varias plataformas a la vez.

Chaos (que no debe confundirse con el generador de ransomware del mismo nombre) hace honor a su nombre al explotar las vulnerabilidades de seguridad conocidas para obtener acceso inicial, y luego abusar de él para realizar un reconocimiento e iniciar un movimiento lateral a través de la red comprometida.

Además, el malware tiene una versatilidad que no tiene un malware similar, lo que le permite operar en una amplia gama de arquitecturas de conjuntos de instrucciones de ARM, Intel (i386), MIPS y PowerPC, lo que permite que el actor de amenazas amplíe el alcance de sus objetivos. y aumentan rápidamente de volumen.

Además de eso, Chaos también tiene la capacidad de ejecutar hasta 70 comandos diferentes enviados desde el servidor C2, uno de los cuales es una instrucción para desencadenar la explotación de fallas divulgadas públicamente (CVE-2017-17215 y CVE-2022-30525) definidos en un archivo.

La seguridad cibernética

También se cree que Chaos es una evolución de otro malware DDoS basado en Go llamado kaiji que anteriormente se ha dirigido a instancias de Docker mal configuradas. Las correlaciones, según Black Lotus Labs, se derivan de la superposición de código y funciones basadas en un análisis de más de 100 muestras.

Un servidor GitLab ubicado en Europa fue una de las víctimas de la botnet Chaos en las primeras semanas de septiembre, dijo la compañía, y agregó que identificó una serie de ataques DDoS dirigidos a entidades que abarcan juegos, servicios financieros y tecnología, medios y entretenimiento. y proveedores de alojamiento. También se apuntó a un intercambio de criptominería.

Los hallazgos llegan exactamente tres meses después de que la compañía de seguridad cibernética expusiera un nuevo troyano de acceso remoto denominado ZuoRAT que ha estado seleccionando enrutadores SOHO como parte de una campaña sofisticada dirigida contra redes norteamericanas y europeas.

“Estamos viendo un malware complejo que se ha cuadriplicado en tamaño en solo dos meses y está bien posicionado para continuar acelerándose”, dijo Mark Dehus, director de inteligencia de amenazas de Lumen Black Lotus Labs. “El caos representa una amenaza para una variedad de dispositivos y hosts de consumidores y empresas”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Si las mujeres ganaran dinero planchando camisas, el mundo sería muy diferente
Next: Johnny Manuhutu, aún sin terminar tras 50 años de Massada

Related Stories

Para preparar el verano, Amazon rebaja el precio de este
  • Tecnología

Para preparar el verano, Amazon rebaja el precio de este aire acondicionado 3-en-1 con un descuento del -43%

teknomers 12 de Haziran de 2026
Yamaha NX-70A: el regreso muy premium en Hi-Fi
  • Tecnología

Yamaha NX-70A: el regreso muy premium en Hi-Fi

teknomers 12 de Haziran de 2026
Tu bloqueador de anuncios está desactualizado: esta herramienta actúa directamente
  • Tecnología

Tu bloqueador de anuncios está desactualizado: esta herramienta actúa directamente en la fuente del problema

teknomers 12 de Haziran de 2026

You May Have Missed

Canadá-Bosnia-Herzegovina: ¿Debería el canadiense Alistair Johnston haber recibido una tarjeta
  • Deporte

Canadá-Bosnia-Herzegovina: ¿Debería el canadiense Alistair Johnston haber recibido una tarjeta roja desde la 11ª minuto?

teknomers 12 de Haziran de 2026
Pérdida de equilibrio: ¿cuáles son las causas de los vértigos?
  • salud

Pérdida de equilibrio: ¿cuáles son las causas de los vértigos?

teknomers 12 de Haziran de 2026
En Polytechnique, la entrega de diplomas interrumpida: « ¡y uno,
  • Entretenimiento

En Polytechnique, la entrega de diplomas interrumpida: « ¡y uno, y dos, y tres grados! »

teknomers 12 de Haziran de 2026
  • General

Jane Austen: Cita del día de Jane Austen: ‘La mitad del mundo no puede entender los placeres…’ Lecciones de vida sobre comprensión, amor, felicidad, relaciones y la naturaleza humana

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.