Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El nuevo malware NKAbuse aprovecha la tecnología Blockchain de NKN para ataques DDoS
  • Tecnología

El nuevo malware NKAbuse aprovecha la tecnología Blockchain de NKN para ataques DDoS

teknomers 15 de Aralık de 2023 (Last updated: 15 de Aralık de 2023) 4 minutes read
El nuevo malware NKAbuse aprovecha la tecnología Blockchain de NKN


15 de diciembre de 2023Sala de redacciónBlockchain/Internet de las Cosas

Una nueva amenaza multiplataforma llamada NKAbuso se ha descubierto utilizando un protocolo de conectividad de red descentralizado de igual a igual conocido como NKN (abreviatura de New Kind of Network) como canal de comunicación.

“El malware utiliza tecnología NKN para el intercambio de datos entre pares, funciona como un potente implante y está equipado con capacidades tanto de inundación como de puerta trasera”, dijo la empresa rusa de ciberseguridad Kaspersky. dicho en un informe del jueves.

NKN, que tiene más de 62.000 nodos, es descrito como una “red superpuesta de software construida sobre la Internet actual que permite a los usuarios compartir ancho de banda no utilizado y ganar recompensas simbólicas”. Incorpora una capa blockchain encima de la pila TCP/IP existente.

PRÓXIMO SEMINARIO WEB

Supere las amenazas impulsadas por la IA con confianza cero: seminario web para profesionales de la seguridad

Las medidas de seguridad tradicionales no son suficientes en el mundo actual. Es hora de adoptar la seguridad Zero Trust. Proteja sus datos como nunca antes.

Únete ahora

Si bien se sabe que los actores de amenazas aprovechan los protocolos de comunicación emergentes para fines de comando y control (C2) y evaden la detección, NKAbuse aprovecha la tecnología blockchain para realizar ataques distribuidos de denegación de servicio (DDoS) y funcionar como un implante dentro de los sistemas comprometidos. .

Específicamente, utiliza el protocolo para hablar con el maestro del bot y recibir/enviar comandos. El malware se implementa en el lenguaje de programación Go y la evidencia indica que se utiliza principalmente para identificar sistemas Linux, incluidos los dispositivos IoT.

Actualmente no se sabe qué tan extendidos están los ataques, pero un caso identificado por Kaspersky implica la explotación de una falla de seguridad crítica de seis años en Apache Struts (CVE-2017-5638, puntuación CVSS: 10.0) para violar una empresa financiera anónima. .

Tecnología de cadena de bloques NKN

A la explotación exitosa le sigue la entrega de un script de shell inicial que es responsable de descargar el implante desde un servidor remoto, no sin antes verificar el sistema operativo del host de destino. El servidor que aloja el malware alberga ocho versiones diferentes de NKAbuse para admitir varias arquitecturas de CPU: i386, arm64, arm, amd64, mips, mipsel, mips64 y mips64el.

Otro aspecto notable es la falta de un mecanismo de autopropagación, lo que significa que el malware debe entregarse a un objetivo mediante otra vía de acceso inicial, como por ejemplo mediante la explotación de fallas de seguridad.

La seguridad cibernética

“NKAbuse utiliza trabajos cron para sobrevivir a los reinicios”, dijo Kaspersky. “Para lograr eso, necesita ser root. Comprueba que el ID de usuario actual sea 0 y, de ser así, procede a analizar el crontab actual, agregándose a sí mismo en cada reinicio”.

NKAbuse también incorpora una serie de funciones de puerta trasera que le permiten enviar periódicamente un mensaje de latido al bot maestro, que contiene información sobre el sistema, capturar capturas de pantalla de la pantalla actual, realizar operaciones de archivos y ejecutar comandos del sistema.

“Este implante en particular parece haber sido diseñado meticulosamente para su integración en una botnet, pero puede adaptarse para funcionar como puerta trasera en un host específico”, dijo Kaspersky. “Además, su uso de la tecnología blockchain garantiza confiabilidad y anonimato, lo que indica el potencial de esta botnet para expandirse constantemente con el tiempo, aparentemente desprovista de un controlador central identificable”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Bridget Maasland no está contenta con su propio RTL: “Matthijs volvió demasiado pronto”
Next: Cuando la desinformación se convierte en un arma, defiéndete con inteligencia colaborativa

Related Stories

El Bitcoin cae por debajo de los 60,000 dólares, los
  • Tecnología

El Bitcoin cae por debajo de los 60,000 dólares, los inversores miran hacia otros lados

teknomers 24 de Haziran de 2026
Prueba GMKtec NucBox K13: mini-PC Intel eficiente y compacta
  • Tecnología

Prueba GMKtec NucBox K13: mini-PC Intel eficiente y compacta

teknomers 24 de Haziran de 2026
Airseekers Tron SE en promoción: la compra más acertada del
  • Tecnología

Airseekers Tron SE en promoción: la compra más acertada del verano para jardines de hasta 1 500 m²

teknomers 24 de Haziran de 2026

You May Have Missed

Un gran asteroide pasará cerca de la Tierra el sábado
  • Entretenimiento

Un gran asteroide pasará cerca de la Tierra el sábado 27 de junio

teknomers 24 de Haziran de 2026
  • General

La psicología de rechazar invitaciones: La psicología dice que las personas que rechazan invitaciones con más frecuencia a medida que envejecen no necesariamente se están volviendo antipáticas: Aquí está la razón por la cual podrían volverse más selectivas

teknomers 24 de Haziran de 2026
  • Deporte

La historia de Gales y los Barbarians continuará con un doble enfrentamiento en Twickenham

teknomers 24 de Haziran de 2026
  • General

La mejor cita del día de J. D. Salinger sobre la lectura: Cita del día de J. D. Salinger: ‘Lo que más me gusta es un libro que sea al menos gracioso de vez en cuando. Lo que realmente me impacta es…’ – Lección de vida del autor de The Catcher in the Rye y Nine Stories sobre el poder de la lectura y por qué los grandes libros se sienten como un amigo cercano.

teknomers 24 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.