Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Panchan: una nueva botnet peer-to-peer basada en Golang dirigida a servidores Linux
  • Tecnología

Panchan: una nueva botnet peer-to-peer basada en Golang dirigida a servidores Linux

teknomers 15 de Haziran de 2022 (Last updated: 15 de Haziran de 2022) 2 minutes read
Panchan: una nueva botnet peer-to-peer basada en Golang dirigida a


Se ha detectado una nueva botnet peer-to-peer (P2P) basada en Golang que apunta activamente a servidores Linux en el sector educativo desde su aparición en marzo de 2022.

Doblado Panchán por Akamai Security Research, el malware “utiliza sus funciones de concurrencia integradas para maximizar la capacidad de propagación y ejecutar módulos de malware” y “recopila claves SSH para realizar movimientos laterales”.

La seguridad cibernética

El botnet repleto de funciones, que se basa en una lista básica de contraseñas SSH predeterminadas para llevar a cabo una Ataque de diccionario y expandir su alcance, funciona principalmente como un cryptojacker diseñado para secuestrar los recursos de una computadora para extraer criptomonedas.

La compañía de ciberseguridad y servicios en la nube notó que detectó por primera vez la actividad de Panchan el 19 de marzo de 2022 y atribuyó el malware a un probable actor de amenazas japonés en función del idioma utilizado en el panel administrativo integrado en el binario para editar la configuración de minería.

Se sabe que Panchan implementa y ejecuta dos mineros, XMRig y nbhash, en el host durante el tiempo de ejecución, la novedad es que los mineros no se extraen al disco para evitar dejar un rastro forense.

“Para evitar la detección y reducir la trazabilidad, el malware elimina sus criptomineros como archivos mapeados en memoria, sin presencia de disco”, dijeron los investigadores. “También elimina los procesos del criptominero si detecta algún proceso de monitoreo”.

De los 209 pares infectados detectados hasta ahora, se dice que 40 están actualmente activos. La mayoría de las máquinas comprometidas se encuentran en Asia (64), seguidas de Europa (52), América del Norte (45), América del Sur (11), África (1) y Oceanía (1).

La seguridad cibernética

Una pista interesante sobre los orígenes del malware es el resultado de una falla de OPSEC por parte del actor de amenazas, que revela el enlace a un servidor Discord que se muestra en el panel de administración “godmode”.

“El chat principal estaba vacío excepto por un saludo de otro miembro que ocurrió en marzo”, dijeron los investigadores. “Podría ser que otros chats solo estén disponibles para miembros con mayores privilegios del servidor”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Gazprom recorta aún más el suministro de gas
Next: La Liga Española de Fútbol presenta una denuncia contra el PSG ante la UEFA

Related Stories

Piscina impecable y jardín regado: Aiper se encarga de tus
  • Tecnología

Piscina impecable y jardín regado: Aiper se encarga de tus tareas… ¡con un precio de Prime Day!

teknomers 20 de Haziran de 2026
Rivian acusada de prometer demasiada autonomía en sus primeros vehículos
  • Tecnología

Rivian acusada de prometer demasiada autonomía en sus primeros vehículos eléctricos

teknomers 20 de Haziran de 2026
La IA no ha destruido el mercado laboral, pero agranda
  • Tecnología

La IA no ha destruido el mercado laboral, pero agranda la brecha entre juniors y seniors

teknomers 20 de Haziran de 2026

You May Have Missed

  • General

Rivalidad Trump-Meloni: ‘¡Mi POPULARIDAD NO depende de ti!’: Meloni RESPONDE a Trump por la disputa de la foto del G7 – Teknomers

teknomers 20 de Haziran de 2026
  • General

Una cantante iraní condenada a 74 latigazos por cantar sin velo en YouTube

teknomers 20 de Haziran de 2026
Túnez-Japón: las predicciones de la redacción de Teknomers para el
  • Deporte

Túnez-Japón: las predicciones de la redacción de Teknomers para el partido decisivo del grupo F de la Copa del Mundo

teknomers 20 de Haziran de 2026
  • Cultura

« En la línea de Thierry Roland »: ¿quién es Julien Brun, comentarista de la Copa del Mundo en M6?

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.