{"id":1197676,"date":"2024-02-22T13:20:24","date_gmt":"2024-02-22T13:20:24","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-ciberdelincuentes-utilizan-la-herramienta-ssh-snake-de-codigo-abierto-para-ataques-a-la-red\/"},"modified":"2024-02-22T13:20:28","modified_gmt":"2024-02-22T13:20:28","slug":"los-ciberdelincuentes-utilizan-la-herramienta-ssh-snake-de-codigo-abierto-para-ataques-a-la-red","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-ciberdelincuentes-utilizan-la-herramienta-ssh-snake-de-codigo-abierto-para-ataques-a-la-red\/","title":{"rendered":"Los ciberdelincuentes utilizan la herramienta SSH-Snake de c\u00f3digo abierto para ataques a la red"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad de red\/pruebas de penetraci\u00f3n<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Los-ciberdelincuentes-utilizan-la-herramienta-SSH-Snake-de-codigo-abierto-para.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Una herramienta de mapeo de red de c\u00f3digo abierto recientemente llamada <strong>Serpiente SSH<\/strong> ha sido reutilizado por actores de amenazas para realizar actividades maliciosas.<\/p>\n<p>&#8220;SSH-Snake es un gusano automodificable que aprovecha las credenciales SSH descubiertas en un sistema comprometido para comenzar a propagarse por la red&#8221;, explica el investigador de Sysdig Miguel Hern\u00e1ndez <a rel=\"nofollow noopener\" href=\"https:\/\/sysdig.com\/blog\/ssh-snake\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;El gusano busca autom\u00e1ticamente en ubicaciones de credenciales conocidas y archivos de historial de shell para determinar su pr\u00f3ximo movimiento&#8221;.<\/p>\n<p>SSH-Snake se lanz\u00f3 por primera vez en GitHub a principios de enero de 2024 y su desarrollador lo describe como una &#8220;herramienta poderosa&#8221; para llevar a cabo <a rel=\"nofollow noopener\" href=\"https:\/\/joshua.hu\/ssh-snake-ssh-network-traversal-discover-ssh-private-keys-network-graph\" target=\"_blank\">recorrido autom\u00e1tico de la red<\/a> utilizando claves privadas SSH descubiertas en los sistemas.<\/p>\n<p>Al hacerlo, crea un mapa completo de una red y sus dependencias, lo que ayuda a determinar hasta qu\u00e9 punto una red puede verse comprometida utilizando SSH y claves privadas SSH a partir de un host en particular.  Tambi\u00e9n apoya <a rel=\"nofollow noopener\" href=\"https:\/\/joshua.hu\/ssh-snake-multi-ip-domain-resolution-bash-cannot-assign-list-to-array-member\" target=\"_blank\">resoluci\u00f3n de dominios<\/a> que tienen m\u00faltiples direcciones IPv4.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/delinea728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708073801_870_Red-del-gobierno-estatal-de-EE-UU-violada-a-traves.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Es completamente autorreplicante y autopropagante, y completamente sin archivos&#8221;, seg\u00fan el <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/MegaManSec\/SSH-Snake\" target=\"_blank\">descripci\u00f3n del proyecto<\/a>.  &#8220;En muchos sentidos, SSH-Snake es en realidad un gusano: se replica y se propaga de un sistema a otro tanto como puede&#8221;.<\/p>\n<p>Sysdig dijo que el script de shell no s\u00f3lo facilita el movimiento lateral, sino que tambi\u00e9n proporciona sigilo y flexibilidad adicionales que otros gusanos SSH t\u00edpicos.<\/p>\n<p>La compa\u00f1\u00eda de seguridad en la nube dijo que observ\u00f3 actores de amenazas que implementaban SSH-Snake en ataques del mundo real para recopilar credenciales, las direcciones IP de los objetivos y el historial de comandos bash luego del descubrimiento de un servidor de comando y control (C2) que albergaba el datos.<\/p>\n<p>&#8220;El uso de claves SSH es una pr\u00e1ctica recomendada que SSH-Snake intenta aprovechar para propagarse&#8221;, afirm\u00f3 Hern\u00e1ndez.  &#8220;Es m\u00e1s inteligente y confiable, lo que permitir\u00e1 a los actores de amenazas llegar m\u00e1s lejos en una red una vez que consigan un punto de apoyo&#8221;.<\/p>\n<p>Cuando se le contact\u00f3 para hacer comentarios, Joshua Rogers, el desarrollador de SSH-Snake, dijo a The Hacker News que la herramienta ofrece a los propietarios leg\u00edtimos de sistemas una forma de identificar las debilidades en su infraestructura antes de que lo hagan los atacantes, instando a las empresas a utilizar SSH-Snake para &#8220;descubrir el ataque&#8221;. caminos que existen \u2013 y arreglarlos.&#8221;<\/p>\n<p>&#8220;Parece ser una creencia com\u00fan que el terrorismo cibern\u00e9tico &#8216;simplemente ocurre&#8217; de repente en los sistemas, lo que s\u00f3lo requiere un enfoque reactivo de la seguridad&#8221;, dijo Rogers.  &#8220;En cambio, seg\u00fan mi experiencia, los sistemas deber\u00edan dise\u00f1arse y mantenerse con medidas de seguridad integrales&#8221;.<\/p>\n<p>&#8220;Si un ciberterrorista es capaz de ejecutar SSH-Snake en su infraestructura y acceder a miles de servidores, la atenci\u00f3n debe centrarse en las personas que est\u00e1n a cargo de la infraestructura, con el objetivo de revitalizarla de modo que el compromiso de un \u00fanico El host no se puede replicar entre miles de otros.&#8221;<\/p>\n<p>Rogers tambi\u00e9n llam\u00f3 la atenci\u00f3n sobre las &#8220;operaciones negligentes&#8221; de empresas que dise\u00f1an e implementan infraestructuras inseguras, que pueden ser f\u00e1cilmente controladas por un simple script de shell.<\/p>\n<p>&#8220;Si los sistemas se dise\u00f1aran y mantuvieran de manera sensata y los propietarios\/empresas de los sistemas realmente se preocuparan por la seguridad, las consecuencias de la ejecuci\u00f3n de dicho script se minimizar\u00edan, as\u00ed como si las acciones tomadas por SSH-Snake fueran realizadas manualmente por un atacante &#8220;, a\u00f1adi\u00f3 Rogers.<\/p>\n<p>&#8220;En lugar de leer las pol\u00edticas de privacidad y realizar la entrada de datos, los equipos de seguridad de las empresas preocupados por que este tipo de script se apodere de toda su infraestructura deber\u00edan realizar una reestructuraci\u00f3n total de sus sistemas por parte de especialistas en seguridad capacitados, no aquellos que crearon la arquitectura en primer lugar. lugar.&#8221;<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707935543_510_La-herramienta-comando-no-encontrado-de-Ubuntu-podria-enganar-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La divulgaci\u00f3n se produce cuando Aqua descubri\u00f3 una nueva campa\u00f1a de botnet llamada <b>Lucifer <\/b>que explota las configuraciones err\u00f3neas y las fallas existentes en Apache Hadoop y Apache Druid para agruparlos en una red para extraer criptomonedas y organizar ataques distribuidos de denegaci\u00f3n de servicio (DDoS).<\/p>\n<p>El malware h\u00edbrido de cryptojacking fue <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/lucifer-new-cryptojacking-and-ddos-hybrid-malware\/\" target=\"_blank\">documentado por primera vez<\/a> por la Unidad 42 de Palo Alto Networks en junio de 2020, llamando la atenci\u00f3n sobre su capacidad para explotar fallas de seguridad conocidas para comprometer los puntos finales de Windows.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708608024_668_Los-ciberdelincuentes-utilizan-la-herramienta-SSH-Snake-de-codigo-abierto-para.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708608024_668_Los-ciberdelincuentes-utilizan-la-herramienta-SSH-Snake-de-codigo-abierto-para.jpg\" alt=\"Red de bots Lucifer\" border=\"0\" data-original-height=\"557\" data-original-width=\"728\" title=\"Red de bots Lucifer\"\/><\/a><\/div>\n<p>Durante el \u00faltimo mes se han detectado hasta 3.000 ataques distintos dirigidos a la pila de big data de Apache, dijo la empresa de seguridad en la nube.  Esto tambi\u00e9n incluye aquellos que seleccionan instancias susceptibles de Apache Flink para implementar mineros y rootkits.<\/p>\n<p>&#8220;El atacante implementa el ataque explotando las configuraciones err\u00f3neas y las vulnerabilidades existentes en esos servicios&#8221;, dijo el investigador de seguridad Nitzan Yaakov. <a rel=\"nofollow noopener\" href=\"https:\/\/www.aquasec.com\/blog\/lucifer-ddos-botnet-malware-is-targeting-apache-big-data-stack\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Las soluciones de c\u00f3digo abierto de Apache son ampliamente utilizadas por muchos usuarios y contribuyentes. Los atacantes pueden ver este uso extensivo como una oportunidad de tener recursos inagotables para implementar sus ataques&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/cybercriminals-weaponizing-open-source.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de febrero de 2024\ue804Sala de redacci\u00f3nSeguridad de red\/pruebas de penetraci\u00f3n Una herramienta de mapeo de red de<\/p>\n","protected":false},"author":1,"featured_media":1197677,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[44,4657,4656,2346,4661,13476,706,4664,4662,1086,4668,201033,36,4654,201031,4659,4653,4655,18,2770,4666,4665,201032,232153,10365,4660],"class_list":["post-1197676","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abierto","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-ciberdelincuentes","tag-codigo","tag-como-hackear","tag-filtracion-de-datos","tag-herramienta","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-red","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-sshsnake","tag-utilizan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1197676","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1197676"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1197676\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1197677"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1197676"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1197676"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1197676"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}