{"id":1092704,"date":"2023-12-15T06:24:17","date_gmt":"2023-12-15T06:24:17","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-malware-nkabuse-aprovecha-la-tecnologia-blockchain-de-nkn-para-ataques-ddos\/"},"modified":"2023-12-15T06:24:21","modified_gmt":"2023-12-15T06:24:21","slug":"el-nuevo-malware-nkabuse-aprovecha-la-tecnologia-blockchain-de-nkn-para-ataques-ddos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-malware-nkabuse-aprovecha-la-tecnologia-blockchain-de-nkn-para-ataques-ddos\/","title":{"rendered":"El nuevo malware NKAbuse aprovecha la tecnolog\u00eda Blockchain de NKN para ataques DDoS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Blockchain\/Internet de las Cosas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/El-nuevo-malware-NKAbuse-aprovecha-la-tecnologia-Blockchain-de-NKN.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Una nueva amenaza multiplataforma llamada <strong>NKAbuso<\/strong> se ha descubierto utilizando un protocolo de conectividad de red descentralizado de igual a igual conocido como <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/nkn.org\/\" target=\"_blank\">NKN<\/a> (abreviatura de New Kind of Network) como canal de comunicaci\u00f3n.<\/p>\n<p>&#8220;El malware utiliza tecnolog\u00eda NKN para el intercambio de datos entre pares, funciona como un potente implante y est\u00e1 equipado con capacidades tanto de inundaci\u00f3n como de puerta trasera&#8221;, dijo la empresa rusa de ciberseguridad Kaspersky. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/securelist.com\/unveiling-nkabuse\/111512\/\" target=\"_blank\">dicho<\/a> en un informe del jueves.<\/p>\n<p>NKN, que tiene m\u00e1s de 62.000 nodos, es <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/forum.nkn.org\/t\/all-in-one-nkn-faq\/164\" target=\"_blank\">descrito<\/a> como una &#8220;red superpuesta de software construida sobre la Internet actual que permite a los usuarios compartir ancho de banda no utilizado y ganar recompensas simb\u00f3licas&#8221;.  Incorpora una capa blockchain encima de la pila TCP\/IP existente.<\/p>\n<section class=\"check_two_webinar clear babsi\"> <span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>Supere las amenazas impulsadas por la IA con confianza cero: seminario web para profesionales de la seguridad<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">Las medidas de seguridad tradicionales no son suficientes en el mundo actual.  Es hora de adoptar la seguridad Zero Trust.  Proteja sus datos como nunca antes. <\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-button\">\u00danete ahora<\/a> <\/section>\n<p>Si bien se sabe que los actores de amenazas aprovechan los protocolos de comunicaci\u00f3n emergentes para fines de comando y control (C2) y evaden la detecci\u00f3n, NKAbuse aprovecha la tecnolog\u00eda blockchain para realizar ataques distribuidos de denegaci\u00f3n de servicio (DDoS) y funcionar como un implante dentro de los sistemas comprometidos. .<\/p>\n<p>Espec\u00edficamente, utiliza el protocolo para hablar con el maestro del bot y recibir\/enviar comandos.  El malware se implementa en el lenguaje de programaci\u00f3n Go y la evidencia indica que se utiliza principalmente para identificar sistemas Linux, incluidos los dispositivos IoT.<\/p>\n<p>Actualmente no se sabe qu\u00e9 tan extendidos est\u00e1n los ataques, pero un caso identificado por Kaspersky implica la explotaci\u00f3n de una falla de seguridad cr\u00edtica de seis a\u00f1os en Apache Struts (CVE-2017-5638, puntuaci\u00f3n CVSS: 10.0) para violar una empresa financiera an\u00f3nima. .<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1702621457_11_El-nuevo-malware-NKAbuse-aprovecha-la-tecnologia-Blockchain-de-NKN.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1702621457_11_El-nuevo-malware-NKAbuse-aprovecha-la-tecnologia-Blockchain-de-NKN.jpg\" alt=\"Tecnolog\u00eda de cadena de bloques NKN\" border=\"0\" data-original-height=\"326\" data-original-width=\"728\" title=\"Tecnolog\u00eda de cadena de bloques NKN\"\/><\/a><\/div>\n<p>A la explotaci\u00f3n exitosa le sigue la entrega de un script de shell inicial que es responsable de descargar el implante desde un servidor remoto, no sin antes verificar el sistema operativo del host de destino.  El servidor que aloja el malware alberga ocho versiones diferentes de NKAbuse para admitir varias arquitecturas de CPU: i386, arm64, arm, amd64, mips, mipsel, mips64 y mips64el.<\/p>\n<p>Otro aspecto notable es la falta de un mecanismo de autopropagaci\u00f3n, lo que significa que el malware debe entregarse a un objetivo mediante otra v\u00eda de acceso inicial, como por ejemplo mediante la explotaci\u00f3n de fallas de seguridad.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;NKAbuse utiliza trabajos cron para sobrevivir a los reinicios&#8221;, dijo Kaspersky.  &#8220;Para lograr eso, necesita ser root. Comprueba que el ID de usuario actual sea 0 y, de ser as\u00ed, procede a analizar el crontab actual, agreg\u00e1ndose a s\u00ed mismo en cada reinicio&#8221;.<\/p>\n<p>NKAbuse tambi\u00e9n incorpora una serie de funciones de puerta trasera que le permiten enviar peri\u00f3dicamente un mensaje de latido al bot maestro, que contiene informaci\u00f3n sobre el sistema, capturar capturas de pantalla de la pantalla actual, realizar operaciones de archivos y ejecutar comandos del sistema.<\/p>\n<p>&#8220;Este implante en particular parece haber sido dise\u00f1ado meticulosamente para su integraci\u00f3n en una botnet, pero puede adaptarse para funcionar como puerta trasera en un host espec\u00edfico&#8221;, dijo Kaspersky.  &#8220;Adem\u00e1s, su uso de la tecnolog\u00eda blockchain garantiza confiabilidad y anonimato, lo que indica el potencial de esta botnet para expandirse constantemente con el tiempo, aparentemente desprovista de un controlador central identificable&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/new-nkabuse-malware-exploits-nkn.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 de diciembre de 2023\ue804Sala de redacci\u00f3nBlockchain\/Internet de las Cosas Una nueva amenaza multiplataforma llamada NKAbuso se ha<\/p>\n","protected":false},"author":1,"featured_media":1092705,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6132,2346,4661,21846,4664,2347,4662,4668,201033,4669,221060,221061,4654,201031,4659,4653,4655,480,18,4666,4665,201032,3368,4660],"class_list":["post-1092704","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovecha","tag-ataques","tag-ataques-ciberneticos","tag-blockchain","tag-como-hackear","tag-ddos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-nkabuse","tag-nkn","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-para","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-tecnologia","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1092704","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1092704"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1092704\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1092705"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1092704"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1092704"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1092704"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}