Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • AlienFox Malware apunta a claves API y secretos de AWS, Google y Microsoft Cloud Services
  • Tecnología

AlienFox Malware apunta a claves API y secretos de AWS, Google y Microsoft Cloud Services

teknomers 3 de Nisan de 2023 (Last updated: 3 de Nisan de 2023) 3 minutes read
AlienFox Malware apunta a claves API y secretos de AWS,


30 de marzo de 2023Ravie LakshmanánSeguridad en la nube/amenaza cibernética

Un nuevo “conjunto de herramientas completo” llamado extraterrestre se distribuye en Telegram como una forma para que los actores de amenazas obtengan credenciales de claves API y secretos de proveedores de servicios en la nube populares.

“La propagación de AlienFox representa una tendencia no denunciada hacia el ataque a servicios en la nube más mínimos, inadecuados para la criptominería, con el fin de habilitar y expandir campañas posteriores”, dijo Alex Delamotte, investigador de seguridad de SentinelOne. dicho en un informe compartido con The Hacker News.

La compañía de ciberseguridad caracterizó el malware como altamente modular y en constante evolución para adaptarse a nuevas funciones y mejoras de rendimiento.

El uso principal de AlienFox es enumerar hosts mal configurados a través de plataformas de escaneo como FugaIX y SeguridadSenderosy, posteriormente, aprovechar varias secuencias de comandos en el kit de herramientas para extraer las credenciales de los archivos de configuración expuestos en los servidores.

Específicamente, implica buscar servidores susceptibles asociados con marcos web populares, incluidos Laravel, Drupal, Joomla, Magento, Opencart, Prestashop y WordPress.

Las versiones recientes de la herramienta incorporan la capacidad de establecer persistencia en una cuenta de Amazon Web Services (AWS) y escalar privilegios, así como también automatizar campañas de spam a través de las cuentas comprometidas.

Malware AlienFox

Se dice que los ataques que involucran a AlienFox son oportunistas, con scripts capaces de recopilar datos confidenciales relacionados con AWS, Bluemail, Exotel, Google Workspace, Mailgun, Mandrill, Microsoft 365, Sendgrid, Twilio, Zimbra y Zoho.

Dos de estos guiones son AndroxGh0st y GreenBotque fueron previamente documentados por Lacework y Permiso p0 Labs.

Si bien Androxgh0st está diseñado para analizar un archivo de configuración en busca de variables específicas y extraer sus valores para el abuso posterior, GreenBot (también conocido como Maintance) contiene un “script de persistencia de AWS que crea una nueva cuenta de administrador y elimina la cuenta legítima secuestrada”.

SEMINARIO WEB THN

¡Conviértase en un profesional de respuesta a incidentes!

Descubra los secretos de la respuesta a incidentes a prueba de balas: ¡domine el proceso de 6 fases con Asaf Perlman, líder de IR de Cynet!

No se lo pierda: ¡guarde su asiento!

Maintance incorpora además verificaciones de licencias, lo que sugiere que el script se ofrece como una herramienta comercial y la capacidad de realizar reconocimiento en el servidor web.

SentinelOne dijo que identificó tres variantes diferentes del malware (de v2 a v4) que datan de febrero de 2022. Una funcionalidad notable de AlienFoxV4 es su capacidad para verificar si una dirección de correo electrónico ya está vinculada a una cuenta minorista de Amazon.com, y si no es así. , cree una nueva cuenta con esa dirección.

Para mitigar las amenazas que plantea AlienFox, se recomienda a las organizaciones que se adhieran a las mejores prácticas de administración de configuración y sigan el principio de privilegio mínimo (PoLP).

“El conjunto de herramientas AlienFox demuestra otra etapa en la evolución del delito cibernético en la nube”, dijo Delamotte. “Para las víctimas, el compromiso puede generar costos de servicio adicionales, pérdida de confianza del cliente y costos de remediación”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: 51 productos para probar si estás tratando de cuidar mejor tu piel
Next: Willem de Hilversum ha estado viviendo con un donante de corazón y deporte durante 24 años: "creo que soy una persona fuerte"

Related Stories

La estrategia de IA de Microsoft es tan inestable que
  • Tecnología

La estrategia de IA de Microsoft es tan inestable que sus propios accionistas presentan una demanda

teknomers 18 de Haziran de 2026
Apple MacBook Air 13 M4 a 899 € en lugar
  • Tecnología

Apple MacBook Air 13 M4 a 899 € en lugar de 1199 €: Joybuy responde al Prime Day de Amazon

teknomers 18 de Haziran de 2026
Matter 1.6 simplifica finalmente la instalación de tus dispositivos conectados
  • Tecnología

Matter 1.6 simplifica finalmente la instalación de tus dispositivos conectados y refuerza su seguridad entre ecosistemas.

teknomers 18 de Haziran de 2026

You May Have Missed

  • Deporte

Copa Mundial Femenina 2027: Inglaterra se enfrentará a Grecia en los playoffs, mientras que Irlanda del Norte, Escocia y Gales también conocerán a sus oponentes

teknomers 18 de Haziran de 2026
  • Cultura

Hellfest 2026: ¿qué conciertos se transmitirán en directo por Arte durante el festival?

teknomers 18 de Haziran de 2026
«Cela a un peu gâché mon expérience»: por qué Thomas
  • Deporte

«Cela a un peu gâché mon expérience»: por qué Thomas Tuchel protestó a pesar de la victoria de Inglaterra.

teknomers 18 de Haziran de 2026
La estrategia de IA de Microsoft es tan inestable que
  • Tecnología

La estrategia de IA de Microsoft es tan inestable que sus propios accionistas presentan una demanda

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.