{"id":1302747,"date":"2024-08-03T06:23:15","date_gmt":"2024-08-03T06:23:15","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-aprovechan-los-cuadernos-jupyter-mal-configurados-con-una-herramienta-ddos-reutilizada-de-minecraft\/"},"modified":"2024-08-03T06:23:20","modified_gmt":"2024-08-03T06:23:20","slug":"los-piratas-informaticos-aprovechan-los-cuadernos-jupyter-mal-configurados-con-una-herramienta-ddos-reutilizada-de-minecraft","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-aprovechan-los-cuadernos-jupyter-mal-configurados-con-una-herramienta-ddos-reutilizada-de-minecraft\/","title":{"rendered":"Los piratas inform\u00e1ticos aprovechan los cuadernos Jupyter mal configurados con una herramienta DDoS reutilizada de Minecraft"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">03 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ataque DDoS \/ Seguridad del servidor<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Los-piratas-informaticos-aprovechan-los-cuadernos-Jupyter-mal-configurados-con.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han revelado detalles de una nueva campa\u00f1a de ataques distribuidos de denegaci\u00f3n de servicio (DDoS) dirigidos a Jupyter Notebooks mal configurados.<\/p>\n<p>La actividad, cuyo nombre en c\u00f3digo es <strong>Panamorfi<\/strong> Por la empresa de seguridad en la nube Aqua, utiliza una herramienta basada en Java llamada <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/foxkera\/mineping\" target=\"_blank\">Miner\u00eda<\/a> para lanzar un ataque DDoS de inundaci\u00f3n TCP. Mineping es un paquete DDoS dise\u00f1ado para servidores de juegos de Minecraft.<\/p>\n<p>Las cadenas de ataque implican la explotaci\u00f3n de instancias de Jupyter Notebook expuestas a Internet para ejecutar comandos wget para obtener un archivo ZIP alojado en un sitio de intercambio de archivos llamado Filebin.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Los-anuncios-de-Facebook-conducen-a-sitios-web-falsos-que.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>El archivo ZIP contiene dos archivos Java (JAR), conn.jar y mineping.jar, y el primero se utiliza para establecer conexiones a un canal de Discord y activar la ejecuci\u00f3n del paquete mineping.jar.<\/p>\n<p>&#8220;Este ataque tiene como objetivo consumir los recursos del servidor objetivo mediante el env\u00edo de una gran cantidad de solicitudes de conexi\u00f3n TCP&#8221;, dijo el investigador de Aqua, Assaf Morag. <a rel=\"nofollow noopener\" href=\"https:\/\/www.aquasec.com\/blog\/panamorfi-a-new-discord-ddos-campaign\/\" target=\"_blank\">dicho<\/a>&#8220;Los resultados se escriben en el canal de Discord&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1722666195_970_Los-piratas-informaticos-aprovechan-los-cuadernos-Jupyter-mal-configurados-con.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1722666195_970_Los-piratas-informaticos-aprovechan-los-cuadernos-Jupyter-mal-configurados-con.png\" alt=\"Herramienta DDoS de Minecraft\" border=\"0\" data-original-height=\"880\" data-original-width=\"1400\" title=\"Herramienta DDoS de Minecraft\"\/><\/a><\/div>\n<p>La campa\u00f1a de ataques ha sido atribuida a un actor de amenazas que lleva el nombre <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/yawixooo\" target=\"_blank\">yawixooo<\/a>cuya cuenta de GitHub tiene un repositorio p\u00fablico que contiene un archivo de propiedades del servidor de Minecraft.<\/p>\n<p>No es la primera vez que los Jupyter Notebooks accesibles a trav\u00e9s de Internet han sido el blanco de ataques de adversarios. En octubre de 2023, se observ\u00f3 una amenaza tunecina denominada Qubitstrike que vulneraba los Jupyter Notebooks en un intento de extraer criptomonedas de forma il\u00edcita y violar los entornos de la nube.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/hackers-exploit-misconfigured-jupyter.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80203 de agosto de 2024\ue804Ravie LakshmananAtaque DDoS \/ Seguridad del servidor Los investigadores de ciberseguridad han revelado detalles<\/p>\n","protected":false},"author":1,"featured_media":1302748,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,38098,4661,4664,99,79567,19336,2347,4662,1086,6214,210857,4668,4667,36,8975,239182,25770,4654,239508,4658,4659,4653,6213,95034,4666,4665,158,239484],"class_list":["post-1302747","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovechan","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-configurados","tag-cuadernos","tag-ddos","tag-filtracion-de-datos","tag-herramienta","tag-informaticos","tag-jupyter","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-mal","tag-malware-ransomware","tag-minecraft","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-piratas","tag-reutilizada","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1302747","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1302747"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1302747\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1302748"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1302747"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1302747"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1302747"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}