{"id":1211301,"date":"2024-03-01T17:44:31","date_gmt":"2024-03-01T17:44:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-variante-de-malware-bifrose-para-linux-que-utiliza-un-dominio-enganoso-de-vmware-para-la-evasion\/"},"modified":"2024-03-01T17:44:36","modified_gmt":"2024-03-01T17:44:36","slug":"nueva-variante-de-malware-bifrose-para-linux-que-utiliza-un-dominio-enganoso-de-vmware-para-la-evasion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-variante-de-malware-bifrose-para-linux-que-utiliza-un-dominio-enganoso-de-vmware-para-la-evasion\/","title":{"rendered":"Nueva variante de malware BIFROSE para Linux que utiliza un dominio enga\u00f1oso de VMware para la evasi\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 de marzo de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Linux\/amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/Nueva-variante-de-malware-BIFROSE-para-Linux-que-utiliza-un.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han descubierto una nueva variante para Linux de un troyano de acceso remoto (RAT) llamado BIFROSE (tambi\u00e9n conocido como Bifrost) que utiliza un dominio enga\u00f1oso que imita a VMware.<\/p>\n<p>&#8220;Esta \u00faltima versi\u00f3n de Bifrost tiene como objetivo eludir las medidas de seguridad y comprometer los sistemas espec\u00edficos&#8221;, dijeron los investigadores de la Unidad 42 de Palo Alto Networks, Anmol Maurya y Siddharth Sharma. <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/new-linux-variant-bifrost-malware\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/elf.bifrost\" target=\"_blank\">BIFROSE<\/a> es una de las amenazas de larga data que ha estado activa desde 2004. Se ha ofrecido a la venta en foros clandestinos por hasta 10.000 d\u00f3lares en el pasado, seg\u00fan un <a rel=\"nofollow noopener\" href=\"https:\/\/web.archive.org\/web\/20210921032629\/https:\/\/blog.trendmicro.com\/trendlabs-security-intelligence\/new-targeted-attack-group-buys-bifrose-code-works-in-teams\/\" target=\"_blank\">informe<\/a> de Trend Micro en diciembre de 2015.<\/p>\n<p>El malware ha sido utilizado por un grupo de hackers respaldado por el estado de China, identificado como BlackTech (tambi\u00e9n conocido como Circuit Panda, HUAPI, Manga Taurus, Palmerworm, PLEAD, Red Djinn y Temp.Overboard), que tiene un historial de ataques a organizaciones en Jap\u00f3n, Taiw\u00e1n y Estados Unidos<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009525_986_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se sospecha que el actor de amenazas compr\u00f3 el c\u00f3digo fuente o obtuvo acceso a \u00e9l alrededor de 2010, y reutiliz\u00f3 el malware para usarlo en sus propias campa\u00f1as a trav\u00e9s de puertas traseras personalizadas como KIVARS y XBOW.<\/p>\n<p>Se han publicado variantes de Linux de BIFROSE (tambi\u00e9n conocido como ELF_BIFROSE). <a rel=\"nofollow noopener\" href=\"https:\/\/teamt5.org\/tw\/posts\/technical-analysis-on-backdoor-bifrost-of-the-Chinese-apt-group-huapi\/\" target=\"_blank\">observado<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/jp.security.ntt\/resources\/EN-BlackTech_2021.pdf\" target=\"_blank\">desde<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/cyberandramen.net\/2022\/12\/30\/a-quick-look-at-elf-bifrose\/\" target=\"_blank\">al menos 2020<\/a> con capacidades para iniciar shells remotos, descargar\/cargar archivos y realizar operaciones con archivos.<\/p>\n<p>&#8220;Los atacantes suelen distribuir Bifrost a trav\u00e9s de archivos adjuntos de correo electr\u00f3nico o sitios web maliciosos&#8221;, dijeron los investigadores.  &#8220;Una vez instalado en la computadora de la v\u00edctima, Bifrost permite al atacante recopilar informaci\u00f3n confidencial, como el nombre de host y la direcci\u00f3n IP de la v\u00edctima&#8221;.<\/p>\n<p>Lo que hace que la \u00faltima variante sea notable es que llega a un servidor de comando y control (C2) con el nombre &#8220;download.vmfare&#8221;.[.]com&#8221; en un intento de hacerse pasar por VMware. El dominio enga\u00f1oso se resuelve contactando a un solucionador de DNS p\u00fablico con sede en Taiw\u00e1n con la direcci\u00f3n IP 168.95.1[.]1.<\/p>\n<p>La Unidad 42 dijo que detect\u00f3 un aumento en la actividad de Bifrost desde octubre de 2023, identificando no menos de 104 artefactos en su telemetr\u00eda.  Adem\u00e1s, descubri\u00f3 una versi\u00f3n Arm del malware, lo que sugiere que los actores de la amenaza probablemente est\u00e9n buscando expandir su superficie de ataque.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/1709315070_832_Nueva-variante-de-malware-BIFROSE-para-Linux-que-utiliza-un.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/1709315070_832_Nueva-variante-de-malware-BIFROSE-para-Linux-que-utiliza-un.jpg\" alt=\"Variante BIFROSE Linux\" border=\"0\" data-original-height=\"720\" data-original-width=\"728\" title=\"Variante BIFROSE Linux\"\/><\/a><\/div>\n<p>&#8220;Con nuevas variantes que emplean estrategias de dominio enga\u00f1osas como typosquatting, un aumento reciente en la actividad de Bifrost resalta la naturaleza peligrosa de este malware&#8221;, dijeron los investigadores.<\/p>\n<p>El desarrollo llega como McAfee Labs <a rel=\"nofollow noopener\" href=\"https:\/\/www.mcafee.com\/blogs\/other-blogs\/mcafee-labs\/guloader-unmasked-decrypting-the-threat-of-malicious-svg-files\/\" target=\"_blank\">detallado<\/a> una nueva campa\u00f1a de GuLoader que propaga el malware a trav\u00e9s de archivos adjuntos SVG maliciosos en mensajes de correo electr\u00f3nico.  Tambi\u00e9n se ha observado que el malware se distribuye a trav\u00e9s de scripts VBS como parte de una entrega de carga \u00fatil de varias etapas.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/El-nuevo-kit-de-phishing-aprovecha-los-SMS-y-las.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Este reciente aumento pone de relieve sus t\u00e1cticas en evoluci\u00f3n para un mayor alcance y evasi\u00f3n&#8221;, Trustwave SpiderLabs <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/SpiderLabs\/status\/1762136430975889711\" target=\"_blank\">dicho<\/a> en una publicaci\u00f3n en X a principios de esta semana.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/Nueva-variante-de-malware-BIFROSE-para-Linux-que-utiliza-un.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/Nueva-variante-de-malware-BIFROSE-para-Linux-que-utiliza-un.png\" alt=\"Variante BIFROSE Linux\" border=\"0\" data-original-height=\"296\" data-original-width=\"1230\" title=\"Variante BIFROSE Linux\"\/><\/a><\/div>\n<p>Los ataques de Bifrost y GuLoader coinciden con el <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/MonThreat\/status\/1762476715987624306\" target=\"_blank\">liberar<\/a> de una nueva versi\u00f3n de Warzone RAT, que recientemente tuvo dos de sus operadores arrestados y su infraestructura desmantelada por el gobierno de EE. UU.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/new-bifrose-linux-malware-variant-using.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 de marzo de 2024\ue804Sala de redacci\u00f3nLinux\/amenaza cibern\u00e9tica Investigadores de ciberseguridad han descubierto una nueva variante para Linux<\/p>\n","protected":false},"author":1,"featured_media":1211302,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,233657,4664,3562,12979,7053,4662,4668,201033,18038,4669,4654,201031,4659,4653,4655,212,18,4666,4665,201032,6984,25649,34470,4660],"class_list":["post-1211301","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bifrose","tag-como-hackear","tag-dominio","tag-enganoso","tag-evasion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-linux","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-para","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-utiliza","tag-variante","tag-vmware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1211301","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1211301"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1211301\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1211302"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1211301"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1211301"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1211301"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}