Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los dominios caducados permitieron controlar más de 4000 puertas traseras en sistemas comprometidos
  • Tecnología

Los dominios caducados permitieron controlar más de 4000 puertas traseras en sistemas comprometidos

teknomers 13 de Ocak de 2025 (Last updated: 13 de Ocak de 2025) 3 minutes read
Los dominios caducados permitieron controlar más de 4000 puertas traseras


13 de enero de 2025Ravie LakshmananMalware/Seguridad de dominio

No menos de 4.000 puertas traseras web únicas previamente implementadas por varios actores de amenazas han sido secuestradas al tomar el control de infraestructura abandonada y caducada por tan solo 20 dólares por dominio.

La empresa de ciberseguridad watchTowr Labs dijo que logró la operación registrando más de 40 nombres de dominio para los que las puertas traseras habían sido diseñadas para comando y control (C2). En colaboración con la Fundación Shadowserver, los dominios implicados en la investigación se han hundido.

“Hemos estado secuestrando puertas traseras (que dependían de infraestructura ahora abandonada y/o dominios caducados) que a su vez existían dentro de puertas traseras, y desde entonces hemos estado observando cómo llegan los resultados”, dijo el director ejecutivo de WatchTowr Labs, Benjamin Harris, y la investigadora Aliz Hammond. dicho en un artículo técnico la semana pasada.

Ciberseguridad

“Este secuestro nos permitió rastrear los hosts comprometidos a medida que ‘informaban’ y, en teoría, nos dio el poder de comandar y controlar estos hosts comprometidos”.

Entre los objetivos comprometidos identificados mediante la actividad de balizamiento se encuentran entidades gubernamentales de Bangladesh, China y Nigeria; e instituciones académicas en China, Corea del Sur y Tailandia, entre otros.

Las puertas traseras, que no son más que shells web diseñados para ofrecer acceso remoto persistente a las redes de destino para su posterior explotación, varían en alcance y funcionalidad.

  • Shells web simples que son capaces de ejecutar un comando proporcionado por un atacante mediante un código PHP
  • c99shell
  • r57shell
  • China Chopper, un shell web destacado por los grupos de amenazas persistentes avanzadas (APT) del nexo con China

Tanto c99shell como r57shell son shells web con todas las funciones para ejecutar código o comandos arbitrarios, realizar operaciones de archivos, implementar cargas útiles adicionales, servidores FTP de fuerza bruta y eliminarse de hosts comprometidos.

WatchTowr Labs dijo que observó casos en los que algunos de los web shells tenían puertas traseras por parte de los mantenedores de scripts para filtrar las ubicaciones donde fueron implementados, entregando así inadvertidamente las riendas a otros actores de amenazas también.

Ciberseguridad

El desarrollo se produce un par de meses después de que la compañía revelara que gastó apenas $20 para adquirir un dominio de servidor WHOIS heredado (“whois.dotmobiregistry[.]net”) asociado con el dominio de nivel superior (TLD) .mobi, identificando más de 135.000 sistemas únicos que todavía se comunicaban con el servidor incluso después de haber migrado a “whois.nic[.]móvil.”

Se trataba de varias empresas privadas, como VirusTotal, así como servidores de correo para innumerables entidades gubernamentales, militares y universitarias. Las direcciones .gov pertenecían a Argentina, Bangladesh, Bután, Etiopía, India, Indonesia, Israel, Pakistán, Filipinas, Ucrania y Estados Unidos.

“Es algo alentador ver que los atacantes cometen los mismos errores que los defensores”, dijo watchTowr Labs. “Es fácil caer en la mentalidad de que los atacantes nunca cometen un error, pero vimos evidencia de lo contrario: cajas con shells web abiertos, dominios caducados y el uso de software con puerta trasera”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: TikTok bajo la prohibición de ‘tener que ir al baño grande para ir de compras’: nuestro experto científico explica lo que está pasando
Next: Elon Musk convoca a subasta parte de la participación de OpenAI en medio de una batalla legal

Related Stories

La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos
  • Tecnología

La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos cómo conseguirla 45 € más barata desde ahora

teknomers 16 de Haziran de 2026
Este robot aspirador lavador premium Ecovacs pierde 500€ de un
  • Tecnología

Este robot aspirador lavador premium Ecovacs pierde 500€ de un golpe: ¿el momento ideal para automatizar la limpieza?

teknomers 16 de Haziran de 2026
Nueva ola de calor: este aire acondicionado portátil baja 40
  • Tecnología

Nueva ola de calor: este aire acondicionado portátil baja 40 € a pocos días del Prime Day

teknomers 16 de Haziran de 2026

You May Have Missed

  • General

«Una etapa histórica»: Venezuela confía en el estadounidense General Electric para renovar su sistema eléctrico

teknomers 16 de Haziran de 2026
  • General

Pezeshkian de Irán califica el MoU entre EE. UU. e Irán como ‘un documento de orgullo nacional’ a medida que se acerca la firma en Ginebra

teknomers 16 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Asiento vacío en la Copa del Mundo para el periodista deportivo francés encarcelado

teknomers 16 de Haziran de 2026
  • Cultura

« Encontramos el sentido de nuestro oficio »: el dúo Terrenoire emprende una gira « regionalizada » diferente a las demás

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.