Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los bots basados ​​en Python que explotan servidores PHP impulsan la proliferación de plataformas de juegos de azar
  • Tecnología

Los bots basados ​​en Python que explotan servidores PHP impulsan la proliferación de plataformas de juegos de azar

teknomers 17 de Ocak de 2025 (Last updated: 17 de Ocak de 2025) 3 minutes read
Los bots basados ​​en Python que explotan servidores PHP impulsan


17 de enero de 2025Ravie LakshmananSeguridad Web / Botnet

Investigadores de ciberseguridad han expuesto una nueva campaña dirigida a servidores web que ejecutan aplicaciones basadas en PHP para promover plataformas de juegos de azar en Indonesia.

“Durante los últimos dos meses, se ha observado un volumen significativo de ataques de bots basados ​​en Python, lo que sugiere un esfuerzo coordinado para explotar miles de aplicaciones web”, dijo el investigador de Imperva, Daniel Johnston. dicho en un análisis. “Estos ataques parecen estar relacionados con la proliferación de sitios relacionados con los juegos de azar, potencialmente como respuesta a la mayor escrutinio gubernamental“.

La empresa propiedad de Thales dijo que ha detectado millones de solicitudes provenientes de un cliente Python que incluye un comando para instalar. GSocket (también conocido como Global Socket), una herramienta de código abierto que se puede utilizar para establecer un canal de comunicación entre dos máquinas independientemente del perímetro de la red.

Ciberseguridad

Vale la pena señalar que GSocket se ha utilizado en muchas operaciones de criptojacking en los últimos meses, sin mencionar incluso la explotación del acceso proporcionado por la utilidad para insertar código JavaScript malicioso en sitios para robar información de pago.

Las cadenas de ataques involucran particularmente intentos de implementar GSocket aprovechando los shells web preexistentes instalados en servidores ya comprometidos. Se ha descubierto que la mayoría de los ataques apuntan a servidores que ejecutan un popular sistema de gestión de aprendizaje (LMS) llamado Moodle.

Un aspecto destacable de los ataques son las adiciones a bashrc y crontab archivos del sistema para garantizar que GSocket se esté ejecutando activamente incluso después de la eliminación de los shells web.

Se ha determinado que el acceso proporcionado por GSocket a estos servidores de destino se utiliza como arma para entregar archivos PHP que contienen contenido HTML que hace referencia a servicios de juegos de azar en línea dirigidos particularmente a usuarios indonesios.

“En la parte superior de cada archivo PHP había un código PHP diseñado para permitir que sólo los robots de búsqueda accedieran a la página, pero los visitantes habituales del sitio serían redirigidos a otro dominio“, dijo Johnston. “El objetivo detrás de esto es dirigirse a los usuarios que buscan servicios de juegos de azar conocidos y luego redirigirlos a otro dominio”.

Imperva dijo que las redirecciones conducen a “pctoto[.]cc“, un conocido sitio de apuestas de Indonesia.

Ciberseguridad

La promoción viene como c/lateral. reveló una campaña de malware generalizada que se ha dirigido a más de 5000 sitios en todo el mundo para crear cuentas de administrador no autorizadas, instalar un complemento malicioso desde un servidor remoto y desviar datos de credenciales hacia él.

Actualmente se desconoce el vector de acceso inicial exacto utilizado para implementar el malware JavaScript en estos sitios. El malware tiene el nombre en código WP3.XYZ en referencia al nombre de dominio asociado con el servidor utilizado para recuperar el complemento y filtrar datos (“wp3[.]xyz”).

Para mitigar el ataque, se recomienda que los propietarios de sitios de WordPress mantengan sus complementos actualizados, bloqueen el dominio fraudulento mediante un firewall, busquen cuentas de administrador o complementos sospechosos y los eliminen.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Helen Flanagan comparte una cita críptica después de que le prohibieron conducir y culpar a su novio
Next: Imágenes de la cámara: el conductor de una furgoneta en un accidente mortal en el centro de Ámsterdam violó las normas de tráfico

Related Stories

Rivian acusada de prometer demasiada autonomía en sus primeros vehículos
  • Tecnología

Rivian acusada de prometer demasiada autonomía en sus primeros vehículos eléctricos

teknomers 20 de Haziran de 2026
La IA no ha destruido el mercado laboral, pero agranda
  • Tecnología

La IA no ha destruido el mercado laboral, pero agranda la brecha entre juniors y seniors

teknomers 20 de Haziran de 2026
Una startup afirma tener una IA más rápida y barata:
  • Tecnología

Una startup afirma tener una IA más rápida y barata: ¿promesa creíble o bluff?

teknomers 20 de Haziran de 2026

You May Have Missed

  • General

Aliado de Poutine, Loukachenko se disculpa con Zelensky

teknomers 20 de Haziran de 2026
  • General

Zelenskiy de Ucrania dice que devolvió la condecoración estatal al presidente polaco

teknomers 20 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: ¿Cómo funciona la clasificación para la fase de eliminación?

teknomers 20 de Haziran de 2026
«Mi intención nunca ha sido minimizar el papel de los
  • Deporte

«Mi intención nunca ha sido minimizar el papel de los padres»: la periodista France Pierron se explica tras sus declaraciones sobre Jérémy Doku

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.