Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Glupteba Botnet continúa prosperando a pesar de los intentos de Google de interrumpirlo
  • Tecnología

Glupteba Botnet continúa prosperando a pesar de los intentos de Google de interrumpirlo

teknomers 19 de Aralık de 2022 (Last updated: 19 de Aralık de 2022) 4 minutes read
Glupteba Botnet continúa prosperando a pesar de los intentos de


19 de diciembre de 2022Ravie LakshmanánCadena de bloques/red de bots

Los operadores de la botnet Glupteba resurgieron en junio de 2022 como parte de una campaña renovada y “mejorada”, meses después de que Google interrumpiera la actividad maliciosa.

El ataque en curso sugiere la resistencia del malware frente a los derribos, dijo la compañía de seguridad cibernética Nozomi Networks en un artículo. “Además, se multiplicó por diez el uso de servicios ocultos TOR como servidores C2 desde la campaña de 2021”, dijo. anotado.

El malware, que se distribuye a través de anuncios fraudulentos o cracks de software, también está equipado para recuperar cargas útiles adicionales que le permiten robar credenciales, extraer criptomonedas y ampliar su alcance mediante la explotación de vulnerabilidades en dispositivos IoT de MikroTik y Netgear.

También es una instancia de un malware inusual que aprovecha blockchain como mecanismo de comando y control (C2) desde al menos 2019lo que hace que su infraestructura sea resistente a los esfuerzos de eliminación como en el caso de un servidor tradicional.

La seguridad cibernética

Específicamente, la red de bots está diseñada para buscar transacciones relacionadas con las direcciones de billetera propiedad del actor de amenazas en la cadena de bloques pública de Bitcoin para obtener la dirección del servidor C2 encriptado.

“Esto es posible gracias a la OP_RETURN código de operación que permite el almacenamiento de hasta 80 bytes de datos arbitrarios dentro del script de la firma”, explicó la firma de seguridad industrial y de IoT, y agregó que el mecanismo también hace que Glupteba sea difícil de desmantelar ya que “no hay forma de borrar ni censurar una transacción de Bitcoin validada. “

El método también hace que sea conveniente reemplazar un servidor C2 en caso de que se elimine, ya que todo lo que necesitan los operadores es publicar una nueva transacción desde la dirección de la billetera Bitcoin controlada por el actor con el servidor actualizado codificado.

Red de bots Glupteba

En diciembre de 2021, Google logró causar una mella significativa en sus operaciones, además de presentar una demanda contra dos ciudadanos rusos que supervisaban la botnet. El mes pasado, un tribunal estadounidense falló a favor del gigante tecnológico.

“Si bien los operadores de Glupteba han reanudado la actividad en algunas plataformas y dispositivos IoT que no son de Google, destacar legalmente al grupo hace que sea menos atractivo para otras operaciones criminales trabajar con ellos”, dijo el gigante de Internet. señaló en noviembre.

Nozomi Networks, que examinó más de 1500 muestras de Glupteba cargadas en VirusTotal, dijo que pudo extraer 15 direcciones de billetera que los actores de amenazas utilizaron desde el 19 de junio de 2019.

La campaña en curso que comenzó en junio de 2022 también es quizás la ola más grande de los últimos años, ya que la cantidad de direcciones de bitcoin deshonestas aumentó a 17, frente a cuatro en 2021.

Una de esas direcciones, que era activo por primera vez el 1 de junio de 2022, ha realizado transacciones 11 veces hasta la fecha y se usa en hasta 1197 artefactos, lo que la convierte en la dirección de billetera más utilizada. La última transacción se registró el 8 de noviembre de 2022.

“Los actores de amenazas están aprovechando cada vez más la tecnología blockchain para lanzar ataques cibernéticos”, dijeron los investigadores. “Al aprovechar la naturaleza distribuida y descentralizada de blockchain, los actores maliciosos pueden explotar su anonimato para una variedad de ataques, que van desde la propagación de malware hasta la distribución de ransomware”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Se perdió el Mundial 2022: Karim Benzema del Real Madrid renuncia a Francia
Next: “¿Quién es exactamente este hombre?” – Un extraño agarraría el trofeo de la Copa del Mundo en su mano – rompió la regla de la FIFA

Related Stories

Fibra hasta 8 Gbit/s y WiFi 7 tri-banda por menos
  • Tecnología

Fibra hasta 8 Gbit/s y WiFi 7 tri-banda por menos de 27€ al mes: lo que realmente ofrece B&You Pure Fibre Plus

teknomers 16 de Haziran de 2026
Apple y OpenClaw: por qué Siri podría convertirse en un
  • Tecnología

Apple y OpenClaw: por qué Siri podría convertirse en un agente IA capaz de operar tus aplicaciones por ti.

teknomers 16 de Haziran de 2026
La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos
  • Tecnología

La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos cómo conseguirla 45 € más barata desde ahora

teknomers 16 de Haziran de 2026

You May Have Missed

  • Finanzas

VivaTech 2026: de la medtech a las energías del futuro, las regiones muestran su fuerza

teknomers 16 de Haziran de 2026
Copa del Mundo: Túnez despide a Sabri Lamouchi y nombra
  • Deporte

Copa del Mundo: Túnez despide a Sabri Lamouchi y nombra a Hervé Renard tras solo un partido

teknomers 16 de Haziran de 2026
Copa del Mundo 2026: la FIFA habría propuesto a Donald
  • General

Copa del Mundo 2026: la FIFA habría propuesto a Donald Trump que le permitiera levantar el trofeo con los ganadores

teknomers 16 de Haziran de 2026
Fibra hasta 8 Gbit/s y WiFi 7 tri-banda por menos
  • Tecnología

Fibra hasta 8 Gbit/s y WiFi 7 tri-banda por menos de 27€ al mes: lo que realmente ofrece B&You Pure Fibre Plus

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.