Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Investigadores advierten sobre nuevo malware basado en Go dirigido a sistemas Windows y Linux
  • Tecnología

Investigadores advierten sobre nuevo malware basado en Go dirigido a sistemas Windows y Linux

teknomers 28 de Eylül de 2022 (Last updated: 28 de Eylül de 2022) 4 minutes read
Investigadores advierten sobre nuevo malware basado en Go dirigido a


Un nuevo malware multifuncional basado en Go denominado Caos ha estado creciendo rápidamente en volumen en los últimos meses para atrapar una amplia gama de Windows, Linux, enrutadores de oficinas pequeñas/hogares (SOHO) y servidores empresariales en su red de bots.

“La funcionalidad Chaos incluye la capacidad de enumerar el entorno del host, ejecutar comandos de shell remotos, cargar módulos adicionales, propagarse automáticamente a través del robo y fuerza bruta de claves privadas SSH, así como lanzar ataques DDoS”, investigadores de Black Lotus Labs de Lumen. dijo en un artículo compartido con The Hacker News.

La mayoría de los bots están ubicados en Europa, específicamente en Italia, con otras infecciones reportadas en China y EE. UU., que representan colectivamente “cientos de direcciones IP únicas” durante un período de un mes desde mediados de junio hasta mediados de julio de 2022.

La seguridad cibernética

Escrito en chino y aprovechando la infraestructura basada en China para comando y control, el botnet se une a una larga lista de malware que está diseñado para establecer la persistencia durante períodos prolongados y probablemente abusar del punto de apoyo para fines nefastos, como ataques DDoS y minería de criptomonedas.

En todo caso, el desarrollo también apunta a un aumento dramático en los actores de amenazas que cambian a lenguajes de programación como Go para evadir la detección y dificultar la ingeniería inversa, sin mencionar que apuntan a varias plataformas a la vez.

Chaos (que no debe confundirse con el generador de ransomware del mismo nombre) hace honor a su nombre al explotar las vulnerabilidades de seguridad conocidas para obtener acceso inicial, y luego abusar de él para realizar un reconocimiento e iniciar un movimiento lateral a través de la red comprometida.

Además, el malware tiene una versatilidad que no tiene un malware similar, lo que le permite operar en una amplia gama de arquitecturas de conjuntos de instrucciones de ARM, Intel (i386), MIPS y PowerPC, lo que permite que el actor de amenazas amplíe el alcance de sus objetivos. y aumentan rápidamente de volumen.

Además de eso, Chaos también tiene la capacidad de ejecutar hasta 70 comandos diferentes enviados desde el servidor C2, uno de los cuales es una instrucción para desencadenar la explotación de fallas divulgadas públicamente (CVE-2017-17215 y CVE-2022-30525) definidos en un archivo.

La seguridad cibernética

También se cree que Chaos es una evolución de otro malware DDoS basado en Go llamado kaiji que anteriormente se ha dirigido a instancias de Docker mal configuradas. Las correlaciones, según Black Lotus Labs, se derivan de la superposición de código y funciones basadas en un análisis de más de 100 muestras.

Un servidor GitLab ubicado en Europa fue una de las víctimas de la botnet Chaos en las primeras semanas de septiembre, dijo la compañía, y agregó que identificó una serie de ataques DDoS dirigidos a entidades que abarcan juegos, servicios financieros y tecnología, medios y entretenimiento. y proveedores de alojamiento. También se apuntó a un intercambio de criptominería.

Los hallazgos llegan exactamente tres meses después de que la compañía de seguridad cibernética expusiera un nuevo troyano de acceso remoto denominado ZuoRAT que ha estado seleccionando enrutadores SOHO como parte de una campaña sofisticada dirigida contra redes norteamericanas y europeas.

“Estamos viendo un malware complejo que se ha cuadriplicado en tamaño en solo dos meses y está bien posicionado para continuar acelerándose”, dijo Mark Dehus, director de inteligencia de amenazas de Lumen Black Lotus Labs. “El caos representa una amenaza para una variedad de dispositivos y hosts de consumidores y empresas”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Si las mujeres ganaran dinero planchando camisas, el mundo sería muy diferente
Next: Johnny Manuhutu, aún sin terminar tras 50 años de Massada

Related Stories

Yamaha NX-70A: el regreso muy premium en Hi-Fi
  • Tecnología

Yamaha NX-70A: el regreso muy premium en Hi-Fi

teknomers 12 de Haziran de 2026
Tu bloqueador de anuncios está desactualizado: esta herramienta actúa directamente
  • Tecnología

Tu bloqueador de anuncios está desactualizado: esta herramienta actúa directamente en la fuente del problema

teknomers 12 de Haziran de 2026
¿Te vas de vacaciones este verano? El Pass Ulys Télépéage
  • Tecnología

¿Te vas de vacaciones este verano? El Pass Ulys Télépéage fórmula Classic no cuesta nada durante 12 meses.

teknomers 12 de Haziran de 2026

You May Have Missed

  • Deporte

Inglaterra contra Sri Lanka en la Copa del Mundo T20: Danni Wyatt-Hodge alcanza el centenar en Edgbaston

teknomers 12 de Haziran de 2026
  • Cultura

«Me gusta asumir riesgos»: Laurent Ruquier regresa al escenario de la Comédie des Champs-Élysées que ha comprado

teknomers 12 de Haziran de 2026
Yamaha NX-70A: el regreso muy premium en Hi-Fi
  • Tecnología

Yamaha NX-70A: el regreso muy premium en Hi-Fi

teknomers 12 de Haziran de 2026
  • General

Proverbios chinos sobre el amor: Proverbio chino del día: ‘La flor tiene intenciones, pero el agua no tiene sentimientos…’ – Una lección atemporal sobre los sentimientos no correspondidos y las incertidumbres de la vida.

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.