{"id":1080854,"date":"2023-12-07T07:05:33","date_gmt":"2023-12-07T07:05:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-troyano-sigiloso-de-linux-krasue-dirigido-a-empresas-de-telecomunicaciones-en-tailandia\/"},"modified":"2023-12-07T07:05:37","modified_gmt":"2023-12-07T07:05:37","slug":"nuevo-troyano-sigiloso-de-linux-krasue-dirigido-a-empresas-de-telecomunicaciones-en-tailandia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-troyano-sigiloso-de-linux-krasue-dirigido-a-empresas-de-telecomunicaciones-en-tailandia\/","title":{"rendered":"Nuevo troyano sigiloso de Linux &#8216;Krasue&#8217; dirigido a empresas de telecomunicaciones en Tailandia"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Malware\/violaci\u00f3n de seguridad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Nuevo-troyano-sigiloso-de-Linux-Krasue-dirigido-a-empresas-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se ha observado que un troyano de acceso remoto de Linux previamente desconocido llamado Krasue apunta a empresas de telecomunicaciones en Tailandia por parte de actores de amenazas para proporcionar acceso encubierto a las redes de las v\u00edctimas al menos desde 2021.<\/p>\n<p>El nombre de un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Krasue\" target=\"_blank\">esp\u00edritu femenino nocturno<\/a> Seg\u00fan el folclore del Sudeste Asi\u00e1tico, el malware es &#8220;capaz de ocultar su propia presencia durante la fase de inicializaci\u00f3n&#8221;, afirma Group-IB. <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/blog\/krasue-rat\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>Actualmente se desconoce el vector de acceso inicial exacto utilizado para implementar Krasue, aunque se sospecha que podr\u00eda ser mediante explotaci\u00f3n de vulnerabilidades, ataques de fuerza bruta a credenciales o descargado como parte de un paquete de software o binario falso.  La escala de la campa\u00f1a es <\/p>\n<section class=\"check_two_webinar clear badbox\"> <span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/social-engineering-psychology?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>Descifrando el c\u00f3digo: aprenda c\u00f3mo los ciberatacantes explotan la psicolog\u00eda humana<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">\u00bfAlguna vez te has preguntado por qu\u00e9 la ingenier\u00eda social es tan eficaz?  Profundice en la psicolog\u00eda de los ciberatacantes en nuestro pr\u00f3ximo seminario web.<\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/social-engineering-psychology?source=inside\" target=\"_blank\" class=\"wn-button\">\u00danete ahora<\/a> <\/section>\n<p>Las funcionalidades principales del malware se realizan a trav\u00e9s de un rootkit que le permite mantener la persistencia en el host sin llamar la atenci\u00f3n.  El rootkit se deriva de proyectos de c\u00f3digo abierto como Dimorphine, Suterusu y Rooty.<\/p>\n<p>Esto ha planteado la posibilidad de que Krasue se implemente como parte de una botnet o sea vendido por intermediarios de acceso inicial a otros ciberdelincuentes, como afiliados de ransomware, que buscan obtener acceso a un objetivo espec\u00edfico.<\/p>\n<p>&#8220;El rootkit puede enganchar la llamada al sistema `kill()`, funciones relacionadas con la red y operaciones de listado de archivos para ocultar sus actividades y evadir la detecci\u00f3n&#8221;, dijo Sharmine Low, analista de malware de Group-IB.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1701932732_940_Nuevo-troyano-sigiloso-de-Linux-Krasue-dirigido-a-empresas-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1701932732_940_Nuevo-troyano-sigiloso-de-Linux-Krasue-dirigido-a-empresas-de.jpg\" alt=\"Troyano Linux\" border=\"0\" data-original-height=\"347\" data-original-width=\"728\" title=\"Troyano Linux\"\/><\/a><\/div>\n<p>&#8220;En particular, Krasue usa <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Real_Time_Streaming_Protocol\" target=\"_blank\">RTSP<\/a> (Protocolo de transmisi\u00f3n en tiempo real) para que sirvan como un &#8216;ping vivo&#8217; disfrazado, una t\u00e1ctica rara vez vista en la naturaleza&#8221;.<\/p>\n<p>Las comunicaciones de comando y control (C2) del troyano le permiten adem\u00e1s designar una IP de comunicaci\u00f3n como su servidor maestro C2, obtener informaci\u00f3n sobre el malware e incluso autoterminarse.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Krasue tambi\u00e9n comparte varias similitudes en el c\u00f3digo fuente con otro malware de Linux llamado XorDdos, lo que indica que ha sido desarrollado por el mismo autor que este \u00faltimo o por actores que tuvieron acceso a su c\u00f3digo fuente.<\/p>\n<p>&#8220;La informaci\u00f3n disponible no es suficiente para hacer una atribuci\u00f3n concluyente sobre el creador de Krasue o los grupos que lo aprovechan, pero el hecho de que estos programas maliciosos puedan permanecer fuera del radar durante per\u00edodos prolongados hace que sea posible est\u00e1 claro que se necesita una vigilancia continua y mejores medidas de seguridad&#8221;, afirm\u00f3 Low.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/new-stealthy-krasue-linux-trojan.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 de diciembre de 2023\ue804Las noticias de los piratas inform\u00e1ticosMalware\/violaci\u00f3n de seguridad Se ha observado que un troyano<\/p>\n","protected":false},"author":1,"featured_media":1080855,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,4671,3581,4662,219810,4668,201033,18038,4654,201031,4659,4653,4655,480,4666,4665,76115,201032,16018,34366,8665,4660],"class_list":["post-1080854","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-dirigido","tag-empresas","tag-filtracion-de-datos","tag-krasue","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-linux","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sigiloso","tag-software-malicioso-ransomware","tag-tailandia","tag-telecomunicaciones","tag-troyano","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1080854","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1080854"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1080854\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1080855"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1080854"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1080854"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1080854"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}