{"id":1318834,"date":"2024-08-15T07:00:14","date_gmt":"2024-08-15T07:00:14","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-nueva-variante-de-la-botnet-gafgyt-ataca-las-contrasenas-ssh-debiles-para-la-mineria-de-criptomonedas-con-gpu\/"},"modified":"2024-08-15T07:00:18","modified_gmt":"2024-08-15T07:00:18","slug":"la-nueva-variante-de-la-botnet-gafgyt-ataca-las-contrasenas-ssh-debiles-para-la-mineria-de-criptomonedas-con-gpu","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-nueva-variante-de-la-botnet-gafgyt-ataca-las-contrasenas-ssh-debiles-para-la-mineria-de-criptomonedas-con-gpu\/","title":{"rendered":"La nueva variante de la botnet Gafgyt ataca las contrase\u00f1as SSH d\u00e9biles para la miner\u00eda de criptomonedas con GPU"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad de la red \/ Ciberdelincuencia<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/La-nueva-variante-de-la-botnet-Gafgyt-ataca-las-contrasenas.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han descubierto una nueva variante del <strong>Gafgyt<\/strong> botnet que apunta a m\u00e1quinas con contrase\u00f1as SSH d\u00e9biles para, en \u00faltima instancia, minar criptomonedas en instancias comprometidas utilizando su potencia computacional de GPU.<\/p>\n<p>Esto indica que &#8220;la botnet de IoT est\u00e1 apuntando a servidores m\u00e1s robustos que se ejecutan en entornos nativos de la nube&#8221;, dijo el investigador de Aqua Security, Assaf Morag. <a rel=\"nofollow noopener\" href=\"https:\/\/www.aquasec.com\/blog\/gafgyt-malware-variant-exploits-gpu-power-and-cloud-native-environments\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis del mi\u00e9rcoles.<\/p>\n<p>Gafgyt (tambi\u00e9n conocido como BASHLITE, Lizkebab y Torlus), conocido por estar activo en estado salvaje desde 2014, tiene antecedentes de <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/unit42-multi-exploit-iotlinux-botnets-mirai-gafgyt-target-apache-struts-sonicwall\/\" target=\"_blank\">explotando<\/a> credenciales d\u00e9biles o predeterminadas para obtener el control de dispositivos como enrutadores, c\u00e1maras y grabadoras de video digitales (DVR). Tambi\u00e9n es capaz de aprovechar fallas de seguridad conocidas en dispositivos Dasan, Huawei, Realtek, SonicWall y Zyxel.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-c-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/El-Departamento-de-Justicia-acusa-a-un-hombre-de-Nashville.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los dispositivos infectados son acorralados en una red de bots capaz de lanzar ataques de denegaci\u00f3n de servicio distribuidos (DDoS) contra objetivos de inter\u00e9s. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.netlab.360.com\/gafgtyt_tor-and-necro-are-on-the-move-again\/\" target=\"_blank\">evidencia<\/a> para sugerir que Gafgyt y Necro son operados por un grupo de amenazas llamado Keksec, que tambi\u00e9n se rastrea como Kek Security y FreakOut.<\/p>\n<p>Las botnets de IoT como Gafgyt son <a rel=\"nofollow noopener\" href=\"https:\/\/nsfocusglobal.com\/look-gafgyt-botnet-trends-communication-traffic-log\/\" target=\"_blank\">constantemente<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/blog.netlab.360.com\/the-gafgyt-variant-vbot-and-its-31-campaigns\/\" target=\"_blank\">evolucionando<\/a> para agregar nuevas funciones, con <a rel=\"nofollow noopener\" href=\"https:\/\/www.uptycs.com\/blog\/threat-research-report-team\/mirai-code-re-use-in-gafgyt\" target=\"_blank\">variantes<\/a> detectado en 2021 usando la red TOR para ocultar la actividad maliciosa, as\u00ed como para tomar prestados algunos m\u00f3dulos del c\u00f3digo fuente filtrado de Mirai. Vale la pena se\u00f1alar que el c\u00f3digo fuente de Gafgyt fue <a rel=\"nofollow noopener\" href=\"https:\/\/web.archive.org\/web\/20161003194500\/https:\/\/blog.level3.com\/security\/attack-of-things\/\" target=\"_blank\">filtrado en l\u00ednea<\/a> a principios de 2015, impulsando a\u00fan m\u00e1s la aparici\u00f3n de nuevas versiones y adaptaciones.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/La-nueva-variante-de-la-botnet-Gafgyt-ataca-las-contrasenas.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/La-nueva-variante-de-la-botnet-Gafgyt-ataca-las-contrasenas.jpg\" alt=\"Variante de la botnet Gafgyt\" border=\"0\" data-original-height=\"434\" data-original-width=\"832\" title=\"Variante de la botnet Gafgyt\"\/><\/a><\/div>\n<p>Las \u00faltimas cadenas de ataque implican la fuerza bruta de servidores SSH con contrase\u00f1as d\u00e9biles para implementar cargas \u00fatiles de la siguiente etapa para facilitar un ataque de miner\u00eda de criptomonedas utilizando &#8220;systemd-net&#8221;, pero no antes de terminar el malware competidor que ya se est\u00e1 ejecutando en el host comprometido.<\/p>\n<p>Tambi\u00e9n ejecuta un m\u00f3dulo anti-virus, un esc\u00e1ner SSH basado en Go llamado ld-musl-x86, que se encarga de escanear Internet en busca de servidores poco seguros y propagar el malware a otros sistemas, lo que ampl\u00eda de forma efectiva la escala de la botnet. Esto incluye SSH, Telnet y credenciales relacionadas con servidores de juegos y entornos de nube como AWS, Azure y Hadoop.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723190360_817_El-Departamento-de-Justicia-acusa-a-un-hombre-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;El criptominero en uso es XMRig, un minero de criptomonedas Monero&#8221;, dijo Morag. &#8220;Sin embargo, en este caso, el actor de la amenaza est\u00e1 buscando ejecutar un criptominero utilizando los indicadores &#8211;opencl y &#8211;cuda, que aprovechan la potencia computacional de la GPU y la GPU de Nvidia&#8221;.<\/p>\n<p>&#8220;Esto, combinado con el hecho de que el principal impacto del actor de la amenaza es la miner\u00eda de criptomonedas en lugar de los ataques DDoS, respalda nuestra afirmaci\u00f3n de que esta variante se diferencia de las anteriores. Est\u00e1 destinada a atacar entornos nativos de la nube con fuertes capacidades de CPU y GPU&#8221;.<\/p>\n<p>Los datos recopilados al consultar Shodan muestran que hay m\u00e1s de 30 millones de servidores SSH de acceso p\u00fablico, por lo que es esencial que los usuarios tomen medidas para proteger las instancias contra ataques de fuerza bruta y posible explotaci\u00f3n.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/new-gafgyt-botnet-variant-targets-weak.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 de agosto de 2024\ue804Ravie LakshmananSeguridad de la red \/ Ciberdelincuencia Los investigadores de ciberseguridad han descubierto una<\/p>\n","protected":false},"author":1,"featured_media":1318835,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4397,4661,5895,4664,99,13382,1868,5907,49353,127717,246,4667,239182,10911,4654,239508,4658,4659,4653,212,18,246983,4665,246984,97745,25649,246982,239484],"class_list":["post-1318834","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataca","tag-ataques-ciberneticos","tag-botnet","tag-como-hackear","tag-con","tag-contrasenas","tag-criptomonedas","tag-debiles","tag-gafgyt","tag-gpu","tag-las","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-mineria","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nueva","tag-para","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-ssh","tag-variante","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1318834","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1318834"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1318834\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1318835"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1318834"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1318834"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1318834"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}