{"id":1139065,"date":"2024-01-17T13:21:36","date_gmt":"2024-01-17T13:21:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-federales-advierten-sobre-la-botnet-androxgh0st-dirigida-a-credenciales-de-aws-azure-y-office-365\/"},"modified":"2024-01-17T13:21:40","modified_gmt":"2024-01-17T13:21:40","slug":"los-federales-advierten-sobre-la-botnet-androxgh0st-dirigida-a-credenciales-de-aws-azure-y-office-365","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-federales-advierten-sobre-la-botnet-androxgh0st-dirigida-a-credenciales-de-aws-azure-y-office-365\/","title":{"rendered":"Los federales advierten sobre la botnet AndroxGh0st dirigida a credenciales de AWS, Azure y Office 365"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Botnet\/seguridad en la nube<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Los-federales-advierten-sobre-la-botnet-AndroxGh0st-dirigida-a-credenciales.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) y la Oficina Federal de Investigaciones (FBI) <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/01\/16\/cisa-and-fbi-release-known-iocs-associated-androxgh0st-malware\" target=\"_blank\">prevenido<\/a> que los actores de amenazas que despliegan el <strong>AndroxGh0st<\/strong> El malware est\u00e1 creando una botnet para &#8220;identificar y explotar a las v\u00edctimas en las redes de destino&#8221;.<\/p>\n<p>Un malware basado en Python, <a rel=\"nofollow noopener\" href=\"https:\/\/fortiguard.fortinet.com\/threat-signal-report\/5066\/androxgh0st-malware-actively-used-in-the-wild\" target=\"_blank\">AndroxGh0st<\/a> Lacework lo document\u00f3 por primera vez en diciembre de 2022, y el malware inspir\u00f3 varias herramientas similares como AlienFox, GreenBot (tambi\u00e9n conocido como Maintance), Legion y Predator.<\/p>\n<p>La herramienta de ataque en la nube es capaz de infiltrarse en servidores vulnerables a fallas de seguridad conocidas para acceder a archivos del entorno Laravel y robar credenciales para aplicaciones de alto perfil como Amazon Web Services (AWS), Microsoft Office 365, SendGrid y Twilio.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Los-ataques-DDoS-a-la-industria-de-servicios-medioambientales-aumentaran.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Algunas de las fallas notables utilizadas por los atacantes incluyen CVE-2017-9841 (PHPUnit), CVE-2021-41773 (Apache HTTP Server) y <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2018-15133\" target=\"_blank\">CVE-2018-15133<\/a> (Marco Laravel).<\/p>\n<p>&#8220;AndroxGh0st tiene m\u00faltiples funciones para permitir el abuso de SMTP, incluido el escaneo, la explotaci\u00f3n de credenciales y API expuestas e incluso la implementaci\u00f3n de shells web&#8221;, Lacework <a rel=\"nofollow noopener\" href=\"https:\/\/www.lacework.com\/blog\/androxghost-the-python-malware-exploiting-your-aws-keys\/\" target=\"_blank\">dicho<\/a>.  &#8220;Espec\u00edficamente para AWS, el malware busca y analiza claves de AWS, pero tambi\u00e9n tiene la capacidad de generar claves para ataques de fuerza bruta&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1705497696_239_Los-federales-advierten-sobre-la-botnet-AndroxGh0st-dirigida-a-credenciales.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1705497696_239_Los-federales-advierten-sobre-la-botnet-AndroxGh0st-dirigida-a-credenciales.jpg\" alt=\"Red de bots AndroxGh0st\" border=\"0\" data-original-height=\"446\" data-original-width=\"728\" title=\"Red de bots AndroxGh0st\"\/><\/a><\/div>\n<p>Estas caracter\u00edsticas hacen de AndroxGh0st una amenaza potente que puede usarse para descargar cargas \u00fatiles adicionales y retener acceso persistente a sistemas comprometidos. <\/p>\n<p>El desarrollo llega menos de una semana despu\u00e9s de que SentinelOne revelara una herramienta relacionada pero distinta llamada FBot que los atacantes est\u00e1n empleando para violar servidores web, servicios en la nube, sistemas de gesti\u00f3n de contenido (CMS) y plataformas SaaS.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Tambi\u00e9n sigue a una alerta de NETSCOUT sobre un aumento significativo en la actividad de escaneo de botnets desde mediados de noviembre de 2023, alcanzando un pico de casi 1,3 millones de dispositivos distintos el 5 de enero de 2024. La mayor\u00eda de las direcciones IP de origen est\u00e1n asociadas con EE. UU. y China. , Vietnam, Taiw\u00e1n y Rusia.<\/p>\n<p>&#8220;El an\u00e1lisis de la actividad ha descubierto un aumento en el uso de servidores de alojamiento y nube baratos o gratuitos que los atacantes est\u00e1n utilizando para crear plataformas de lanzamiento de botnets&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/www.netscout.com\/blog\/asert\/unprecedented-growth-malicious-botnets-observed\" target=\"_blank\">dicho<\/a>.  &#8220;Estos servidores se utilizan mediante pruebas, cuentas gratuitas o cuentas de bajo costo, que brindan anonimato y una sobrecarga m\u00ednima de mantenimiento&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/feds-warn-of-androxgh0st-botnet.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 de enero de 2024\ue804Sala de redacci\u00f3nBotnet\/seguridad en la nube La Agencia de Seguridad de Infraestructura y Ciberseguridad<\/p>\n","protected":false},"author":1,"featured_media":1139066,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5894,225978,4661,26662,21592,5895,4664,42020,8317,31206,4662,4668,201033,36,4654,201031,4659,4653,4655,6304,4666,4665,131,201032,4660],"class_list":["post-1139065","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierten","tag-androxgh0st","tag-ataques-ciberneticos","tag-aws","tag-azure","tag-botnet","tag-como-hackear","tag-credenciales","tag-dirigida","tag-federales","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-office","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1139065","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1139065"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1139065\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1139066"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1139065"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1139065"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1139065"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}