{"id":1209238,"date":"2024-02-29T13:38:48","date_gmt":"2024-02-29T13:38:48","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-malware-gtpdoor-linux-se-dirige-a-las-telecomunicaciones-y-explota-las-redes-de-itinerancia-gprs\/"},"modified":"2024-02-29T13:38:52","modified_gmt":"2024-02-29T13:38:52","slug":"el-malware-gtpdoor-linux-se-dirige-a-las-telecomunicaciones-y-explota-las-redes-de-itinerancia-gprs","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-malware-gtpdoor-linux-se-dirige-a-las-telecomunicaciones-y-explota-las-redes-de-itinerancia-gprs\/","title":{"rendered":"El malware GTPDOOR Linux se dirige a las telecomunicaciones y explota las redes de itinerancia GPRS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">29 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Linux\/Seguridad de red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/El-malware-GTPDOOR-Linux-se-dirige-a-las-telecomunicaciones-y.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los cazadores de amenazas han descubierto un nuevo malware para Linux llamado <strong>PUERTA GTP<\/strong> que est\u00e1 dise\u00f1ado para implementarse en redes de telecomunicaciones adyacentes a centrales de itinerancia GPRS (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/GPRS_roaming_exchange\" target=\"_blank\">GRX<\/a>)<\/p>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/doubleagent.net\/telecommunications\/backdoor\/gtp\/2024\/02\/27\/GTPDOOR-COVERT-TELCO-BACKDOOR\" target=\"_blank\">malware<\/a> es novedoso en el hecho de que aprovecha el protocolo de t\u00fanel GPRS (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/GPRS_Tunnelling_Protocol\" target=\"_blank\">GTP<\/a>) para comunicaciones de comando y control (C2).<\/p>\n<p>El roaming GPRS permite a los suscriptores acceder a sus servicios GPRS mientras est\u00e1n fuera del alcance de su red m\u00f3vil local.  Esto se facilita mediante un GRX que transporta el tr\u00e1fico itinerante utilizando GTP entre la Red M\u00f3vil Terrestre P\u00fablica visitada y la de origen (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Public_land_mobile_network\" target=\"_blank\">PLMN<\/a>).<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009525_986_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El investigador de seguridad haxrob, que descubri\u00f3 dos <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/827f41fc1a6f8a4c8a8575b3e2349aeaba0dfc2c9390ef1cceeef1bb85c34161\" target=\"_blank\">PUERTA GTP<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/5cbafa2d562be0f5fa690f8d551cdb0bee9fc299959b749b99d44ae3fda782e4\" target=\"_blank\">artefactos<\/a> subido a VirusTotal desde China e Italia, dijo que la puerta trasera probablemente est\u00e9 vinculada a un actor de amenazas conocido rastreado como LightBasin (tambi\u00e9n conocido como UNC1945), que CrowdStrike revel\u00f3 previamente en octubre de 2021 en relaci\u00f3n con una serie de ataques dirigidos al sector de las telecomunicaciones para robar suscriptores. informaci\u00f3n y metadatos de llamadas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1709213927_49_El-malware-GTPDOOR-Linux-se-dirige-a-las-telecomunicaciones-y.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1709213927_49_El-malware-GTPDOOR-Linux-se-dirige-a-las-telecomunicaciones-y.jpg\" alt=\"Malware GTPDOOR para Linux\" border=\"0\" data-original-height=\"253\" data-original-width=\"728\" title=\"Malware GTPDOOR para Linux\"\/><\/a><\/div>\n<p>&#8220;Cuando se ejecuta, lo primero que hace GTPDOOR es que el nombre del proceso se pisa a s\u00ed mismo, cambiando su nombre de proceso a &#8216;[syslog]&#8217; \u2013 disfrazado de syslog invocado desde el kernel&#8221;, dijo el investigador. &#8220;Suprime las se\u00f1ales secundarias y luego abre un socket sin formato [that] permitir\u00e1 que el implante reciba mensajes UDP que lleguen a las interfaces de red&#8221;.<\/p>\n<p>Dicho de otra manera, GTPDOOR permite que un actor de amenazas que ya ha establecido persistencia en la red de intercambio de roaming se comunique con un host comprometido enviando mensajes de solicitud de eco GTP-C con una carga \u00fatil maliciosa.<\/p>\n<p>Este mensaje m\u00e1gico de solicitud de eco GTP-C act\u00faa como un conducto para transmitir un comando que se ejecutar\u00e1 en la m\u00e1quina infectada y devolver los resultados al host remoto.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707935543_510_La-herramienta-comando-no-encontrado-de-Ubuntu-podria-enganar-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>GTPDOOR &#8220;Se puede sondear de forma encubierta desde una red externa para obtener una respuesta enviando un paquete TCP a cualquier n\u00famero de puerto&#8221;, se\u00f1al\u00f3 el investigador.  &#8220;Si el implante est\u00e1 activo, se devuelve un paquete TCP vac\u00edo elaborado junto con informaci\u00f3n sobre si el puerto de destino estaba abierto\/respondiendo en el host&#8221;.<\/p>\n<p>&#8220;Parece que este implante est\u00e1 dise\u00f1ado para ubicarse en hosts comprometidos que tocan directamente la red GRX: estos son los sistemas que se comunican con otras redes de operadores de telecomunicaciones a trav\u00e9s del GRX&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/gtpdoor-linux-malware-targets-telecoms.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80229 de febrero de 2024\ue804Sala de redacci\u00f3nLinux\/Seguridad de red Los cazadores de amenazas han descubierto un nuevo malware<\/p>\n","protected":false},"author":1,"featured_media":1209239,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,4193,6614,4662,233403,233402,42986,4668,246,201033,18038,4669,4654,201031,4659,4653,4655,253,4666,4665,201032,34366,4660],"class_list":["post-1209238","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-dirige","tag-explota","tag-filtracion-de-datos","tag-gprs","tag-gtpdoor","tag-itinerancia","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-linux","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-redes","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-telecomunicaciones","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1209238","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1209238"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1209238\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1209239"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1209238"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1209238"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1209238"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}