Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nueva puerta trasera creada usando el malware Hive de la CIA filtrado descubierto en la naturaleza
  • Tecnología

Nueva puerta trasera creada usando el malware Hive de la CIA filtrado descubierto en la naturaleza

teknomers 16 de Ocak de 2023 (Last updated: 16 de Ocak de 2023) 2 minutes read
Nueva puerta trasera creada usando el malware Hive de la


16 de enero de 2023Ravie LakshmanánPanorama de amenazas/malware

Actores de amenazas no identificados han desplegado una nueva puerta trasera que toma prestadas sus características de la Agencia Central de Inteligencia de EE. UU. (CIA) Colmena multiplataforma paquete de malwarecuyo código fuente fue publicado por WikiLeaks en noviembre de 2017.

“Esta es la primera vez que capturamos una variante del kit de ataque Hive de la CIA en la naturaleza, y lo llamamos xdr33 basado en su certificado Bot-side integrado CN=xdr33″, Alex Turing y Hui Wang de Qihoo Netlab 360 dicho en un artículo técnico publicado la semana pasada.

Se dice que xdr33 se propaga al explotar una vulnerabilidad de seguridad en el dispositivo F5 y al comunicarse con un servidor de comando y control (C2) mediante SSL con certificados de Kaspersky falsificados.

La intención de la puerta trasera, según la firma china de ciberseguridad, es recopilar información confidencial y actuar como plataforma de lanzamiento para intrusiones posteriores. Mejora a Hive al agregar nuevas instrucciones y funcionalidades C2, entre otros cambios de implementación.

Él DUENDE sample funciona además como una baliza extrayendo periódicamente metadatos del sistema al servidor remoto y ejecutando comandos emitidos por el C2.

Malware Hive de la CIA
Malware Hive de la CIA

Esto incluye la capacidad de descargar y cargar archivos arbitrarios, ejecutar comandos usando cmd e iniciar shell, además de actualizar y borrar rastros de sí mismo del host comprometido.

El malware también incorpora un módulo Trigger que está diseñado para espiar el tráfico de la red en busca de un paquete “trigger” específico para extraer el servidor C2 mencionado en la carga útil del paquete IP, establecer la conexión y esperar la ejecución de los comandos emitidos por el C2.

“Vale la pena señalar que Trigger C2 se diferencia de Beacon C2 en los detalles de la comunicación; después de establecer un túnel SSL, [the] bot y Trigger C2 usan un Intercambio de claves Diffie-Hellman para establecer una clave compartida, que se utiliza en el algoritmo AES para crear una segunda capa de cifrado”, explicaron los investigadores.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El expresidente John Bercow arremete contra Boris Johnson: “El peor primer ministro que he conocido por asomo”
Next: De Peiling: los medios de comunicación prestan muy poca atención a las buenas noticias

Related Stories

Ethylowheel, la start-up francesa que propone medir su alcoholemia en
  • Tecnología

Ethylowheel, la start-up francesa que propone medir su alcoholemia en 20 segundos con solo el contacto del dedo

teknomers 18 de Haziran de 2026
Sharp Karada Mate Watch: el reloj que quiere contar tus
  • Tecnología

Sharp Karada Mate Watch: el reloj que quiere contar tus calorías sin ingresar tus comidas

teknomers 18 de Haziran de 2026
Mundial 2026: Intego ONE pasa a -50%, el antivirus Mac
  • Tecnología

Mundial 2026: Intego ONE pasa a -50%, el antivirus Mac que también protege tus conexiones en el extranjero

teknomers 18 de Haziran de 2026

You May Have Missed

  • General

Guerra en Ucrania: UAV-290, el nuevo dron kamikaze ucraniano capaz de alcanzar objetivos a 650 km

teknomers 18 de Haziran de 2026
  • General

Lecciones de Carol S. Dweck para padres: Cita del día por la psicóloga de Stanford Carol S. Dweck: ‘Si los padres quieren darle un regalo a sus hijos, lo mejor que pueden hacer es…’- Aquí hay una poderosa lección para padres de una de las principales investigadoras del mundo.

teknomers 18 de Haziran de 2026
  • Deporte

Copa Mundial 2026: ¿Otra victoria para Escocia? Las predicciones de Chris Sutton

teknomers 18 de Haziran de 2026
  • Cultura

« Estuve en la fila cuatro horas por una camiseta »: en Hellfest 2026, la locura por los productos derivados

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.