{"id":1254624,"date":"2024-06-27T16:49:08","date_gmt":"2024-06-27T16:49:08","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-botnet-p2pinfect-basada-en-rust-evoluciona-con-cargas-utiles-de-minero-y-ransomware\/"},"modified":"2024-06-27T16:49:13","modified_gmt":"2024-06-27T16:49:13","slug":"la-botnet-p2pinfect-basada-en-rust-evoluciona-con-cargas-utiles-de-minero-y-ransomware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-botnet-p2pinfect-basada-en-rust-evoluciona-con-cargas-utiles-de-minero-y-ransomware\/","title":{"rendered":"La botnet P2PInfect basada en Rust evoluciona con cargas \u00fatiles de minero y ransomware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/La-botnet-P2PInfect-basada-en-Rust-evoluciona-con-cargas-utiles.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se ha descubierto que la botnet de malware peer-to-peer conocida como P2PInfect apunta a servidores Redis mal configurados con ransomware y mineros de criptomonedas.<\/p>\n<p>El desarrollo marca la transici\u00f3n de la amenaza de lo que parec\u00eda ser una botnet inactiva con motivos poco claros a una operaci\u00f3n con motivaci\u00f3n financiera.<\/p>\n<p>&#8220;Con sus \u00faltimas actualizaciones del cripto minero, la carga \u00fatil del ransomware y los elementos del rootkit, demuestra los continuos esfuerzos del autor del malware para sacar provecho de su acceso il\u00edcito y difundir a\u00fan m\u00e1s la red, mientras contin\u00faa invadiendo Internet&#8221;, Cado Security <a rel=\"nofollow noopener\" href=\"https:\/\/www.cadosecurity.com\/blog\/from-dormant-to-dangerous-p2pinfect-evolves-to-deploy-new-ransomware-and-cryptominer\" target=\"_blank\">dicho<\/a> en un informe publicado esta semana.<\/p>\n<p>P2PInfect sali\u00f3 a la luz hace casi un a\u00f1o y desde entonces ha recibido actualizaciones para atacar las arquitecturas MIPS y ARM. A principios de enero, Nozomi Networks descubri\u00f3 el uso del malware para distribuir cargas \u00fatiles de mineros.<\/p>\n<p>Por lo general, se propaga apuntando a los servidores Redis y su funci\u00f3n de replicaci\u00f3n para transformar los sistemas v\u00edctimas en un nodo seguidor del servidor controlado por el atacante, permiti\u00e9ndole posteriormente emitirles comandos arbitrarios.<\/p>\n<p>El gusano basado en Rust tambi\u00e9n presenta la capacidad de escanear Internet en busca de servidores m\u00e1s vulnerables, sin mencionar la incorporaci\u00f3n de un m\u00f3dulo de distribuci\u00f3n de contrase\u00f1as SSH que intenta iniciar sesi\u00f3n utilizando contrase\u00f1as comunes.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Adem\u00e1s de tomar medidas para evitar que otros atacantes apunten al mismo servidor, se sabe que P2PInfect cambia las contrase\u00f1as de otros usuarios, reinicia el servicio SSH con permisos de root e incluso realiza una escalada de privilegios.<\/p>\n<p>&#8220;Como sugiere el nombre, es una botnet peer-to-peer, donde cada m\u00e1quina infectada act\u00faa como un nodo en la red y mantiene una conexi\u00f3n con varios otros nodos&#8221;, dijo el investigador de seguridad Nate Bill.<\/p>\n<p>&#8220;Esto da como resultado que la botnet forme una enorme red de malla, que el autor del malware utiliza para enviar binarios actualizados a trav\u00e9s de la red, a trav\u00e9s de un mecanismo de chismes. El autor simplemente necesita notificar a un par, y este informar\u00e1 a todos sus pares y y as\u00ed sucesivamente hasta que el nuevo binario se propague por completo a trav\u00e9s de la red&#8221;.<\/p>\n<p>Entre los nuevos cambios de comportamiento de P2PInfect se incluye el uso del malware para eliminar cargas \u00fatiles de mineros y ransomware, el \u00faltimo de los cuales est\u00e1 dise\u00f1ado para cifrar archivos que coinciden con ciertas extensiones de archivo y entregar una nota de rescate instando a las v\u00edctimas a pagar 1 XMR (~$165).<\/p>\n<p>&#8220;Como se trata de un ataque oportunista y no dirigido, es probable que las v\u00edctimas sean de bajo valor, por lo que es de esperar un precio bajo&#8221;, se\u00f1al\u00f3 Bill.<\/p>\n<p>Tambi\u00e9n es de destacar un nuevo rootkit de modo usuario que utiliza la variable de entorno LD_PRELOAD para ocultar sus procesos y archivos maliciosos de las herramientas de seguridad, una t\u00e9cnica tambi\u00e9n adoptada por otros grupos de cryptojacking como TeamTNT.<\/p>\n<p>Se sospecha que P2PInfect se anuncia como un servicio de botnet de alquiler, que act\u00faa como un conducto para desplegar las cargas \u00fatiles de otros atacantes a cambio de un pago.<\/p>\n<p>Esta teor\u00eda se ve reforzada por el hecho de que las direcciones de billetera para el minero y el ransomware son diferentes, y que el proceso minero est\u00e1 configurado para consumir la mayor potencia de procesamiento posible, lo que interfiere con el funcionamiento del ransomware.<\/p>\n<p>&#8220;La elecci\u00f3n de una carga \u00fatil de ransomware para malware dirigido principalmente a un servidor que almacena datos ef\u00edmeros en memoria es extra\u00f1a, y P2Pinfect probablemente obtendr\u00e1 muchas m\u00e1s ganancias de su minero que de su ransomware debido a la cantidad limitada de archivos de bajo valor que contiene. puede acceder debido a su nivel de permiso&#8221;, dijo Bill.<\/p>\n<p>&#8220;La introducci\u00f3n del rootkit en modo de usuario es una adici\u00f3n &#8216;buena en el papel&#8217; al malware. Si el acceso inicial es Redis, el rootkit en modo de usuario tambi\u00e9n ser\u00e1 completamente ineficaz ya que s\u00f3lo puede agregar la precarga para la cuenta de servicio de Redis, que otros usuarios probablemente no iniciar\u00e1 sesi\u00f3n como.&#8221;<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>La divulgaci\u00f3n sigue a las revelaciones del Centro de Inteligencia de Seguridad de AhnLab (ASEC) de que servidores web vulnerables que tienen fallas sin parchear o est\u00e1n mal protegidos est\u00e1n siendo atacados por presuntos actores de amenazas de habla china para implementar criptomineros.<\/p>\n<p>&#8220;El control remoto se facilita a trav\u00e9s de shells web instalados y NetCat, y dada la instalaci\u00f3n de herramientas proxy destinadas al acceso RDP, la filtraci\u00f3n de datos por parte de los actores de amenazas es una clara posibilidad&#8221;, ASEC <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/66994\/\" target=\"_blank\">dicho<\/a>destacando el uso de Behinder, China Chopper, Godzilla, BadPotato, cpolar y <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/T4y1oR\/RingQ\" target=\"_blank\">AnilloQ<\/a>.<\/p>\n<p>Tambi\u00e9n se produce cuando Fortinet FortiGuard Labs se\u00f1al\u00f3 que botnets como UNSTABLE, Condi y Skibidi est\u00e1n abusando de operadores leg\u00edtimos de servicios inform\u00e1ticos y de almacenamiento en la nube para distribuir cargas \u00fatiles de malware y actualizaciones a una amplia gama de dispositivos.<\/p>\n<p>&#8220;Usar servidores en la nube para [command-and-control] Las operaciones garantizan una comunicaci\u00f3n persistente con los dispositivos comprometidos, lo que dificulta que los defensores interrumpan un ataque&#8221;, afirman los investigadores de seguridad Cara Lin y Vincent Li. <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/growing-threat-of-malware-concealed-behind-cloud-services\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/rust-based-p2pinfect-botnet-evolves.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha descubierto que la botnet de malware peer-to-peer conocida como P2PInfect apunta a servidores Redis mal configurados<\/p>\n","protected":false},"author":1,"featured_media":1254625,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,23171,5895,20518,4664,99,48389,4662,4668,201033,40756,4654,4658,4659,4653,4655,175133,4883,6562,4666,4665,201032,30151,4660],"class_list":["post-1254624","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-basada","tag-botnet","tag-cargas","tag-como-hackear","tag-con","tag-evoluciona","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-minero","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-p2pinfect","tag-ransomware","tag-rust","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-utiles","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1254624","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1254624"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1254624\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1254625"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1254624"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1254624"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1254624"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}