{"id":1529697,"date":"2025-01-13T11:03:48","date_gmt":"2025-01-13T11:03:48","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-dominios-caducados-permitieron-controlar-mas-de-4000-puertas-traseras-en-sistemas-comprometidos\/"},"modified":"2025-01-13T11:03:53","modified_gmt":"2025-01-13T11:03:53","slug":"los-dominios-caducados-permitieron-controlar-mas-de-4000-puertas-traseras-en-sistemas-comprometidos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-dominios-caducados-permitieron-controlar-mas-de-4000-puertas-traseras-en-sistemas-comprometidos\/","title":{"rendered":"Los dominios caducados permitieron controlar m\u00e1s de 4000 puertas traseras en sistemas comprometidos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de enero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Malware\/Seguridad de dominio<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/Los-dominios-caducados-permitieron-controlar-mas-de-4000-puertas-traseras.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>No menos de 4.000 puertas traseras web \u00fanicas previamente implementadas por varios actores de amenazas han sido secuestradas al tomar el control de infraestructura abandonada y caducada por tan solo 20 d\u00f3lares por dominio.<\/p>\n<p>La empresa de ciberseguridad watchTowr Labs dijo que logr\u00f3 la operaci\u00f3n registrando m\u00e1s de 40 nombres de dominio para los que las puertas traseras hab\u00edan sido dise\u00f1adas para comando y control (C2). En colaboraci\u00f3n con la Fundaci\u00f3n Shadowserver, los dominios implicados en la investigaci\u00f3n se han hundido.<\/p>\n<p>&#8220;Hemos estado secuestrando puertas traseras (que depend\u00edan de infraestructura ahora abandonada y\/o dominios caducados) que a su vez exist\u00edan dentro de puertas traseras, y desde entonces hemos estado observando c\u00f3mo llegan los resultados&#8221;, dijo el director ejecutivo de WatchTowr Labs, Benjamin Harris, y la investigadora Aliz Hammond. <a rel=\"noopener nofollow\" href=\"https:\/\/labs.watchtowr.com\/more-governments-backdoors-in-your-backdoors\/\" target=\"_blank\">dicho<\/a> en un art\u00edculo t\u00e9cnico la semana pasada.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/INTERPOL-detiene-a-5500-personas-en-campana-mundial-contra-la.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Este secuestro nos permiti\u00f3 rastrear los hosts comprometidos a medida que &#8216;informaban&#8217; y, en teor\u00eda, nos dio el poder de comandar y controlar estos hosts comprometidos&#8221;.<\/p>\n<p>Entre los objetivos comprometidos identificados mediante la actividad de balizamiento se encuentran entidades gubernamentales de Bangladesh, China y Nigeria; e instituciones acad\u00e9micas en China, Corea del Sur y Tailandia, entre otros.<\/p>\n<p>Las puertas traseras, que no son m\u00e1s que shells web dise\u00f1ados para ofrecer acceso remoto persistente a las redes de destino para su posterior explotaci\u00f3n, var\u00edan en alcance y funcionalidad.<\/p>\n<ul>\n<li>Shells web simples que son capaces de ejecutar un comando proporcionado por un atacante mediante un c\u00f3digo PHP<\/li>\n<li><a rel=\"noopener nofollow\" href=\"https:\/\/www.microsoft.com\/en-us\/wdsi\/threats\/malware-encyclopedia-description?Name=Backdoor:PHP\/C99Shell.RR&amp;ThreatID=2147761267\" target=\"_blank\">c99shell<\/a><\/li>\n<li><a rel=\"noopener nofollow\" href=\"https:\/\/www.microsoft.com\/en-us\/wdsi\/threats\/malware-encyclopedia-description?Name=Trojan:PHP\/R57Shell.A\" target=\"_blank\">r57shell<\/a><\/li>\n<li>China Chopper, un shell web destacado por los grupos de amenazas persistentes avanzadas (APT) del nexo con China<\/li>\n<\/ul>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1736766227_105_Los-dominios-caducados-permitieron-controlar-mas-de-4000-puertas-traseras.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1736766227_105_Los-dominios-caducados-permitieron-controlar-mas-de-4000-puertas-traseras.png\" alt=\"\" border=\"0\" data-original-height=\"486\" data-original-width=\"1021\"\/><\/a><\/div>\n<p>Tanto c99shell como r57shell son shells web con todas las funciones para ejecutar c\u00f3digo o comandos arbitrarios, realizar operaciones de archivos, implementar cargas \u00fatiles adicionales, servidores FTP de fuerza bruta y eliminarse de hosts comprometidos.<\/p>\n<p>WatchTowr Labs dijo que observ\u00f3 casos en los que algunos de los web shells ten\u00edan puertas traseras por parte de los mantenedores de scripts para filtrar las ubicaciones donde fueron implementados, entregando as\u00ed inadvertidamente las riendas a otros actores de amenazas tambi\u00e9n.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/itdr-guide-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735735832_165_Entidades-iranies-y-rusas-sancionadas-por-interferencia-electoral-utilizando-inteligencia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El desarrollo se produce un par de meses despu\u00e9s de que la compa\u00f1\u00eda revelara que gast\u00f3 apenas $20 para adquirir un dominio de servidor WHOIS heredado (&#8220;whois.dotmobiregistry[.]net&#8221;) asociado con el dominio de nivel superior (TLD) .mobi, identificando m\u00e1s de 135.000 sistemas \u00fanicos que todav\u00eda se comunicaban con el servidor incluso despu\u00e9s de haber migrado a &#8220;whois.nic[.]m\u00f3vil.&#8221;<\/p>\n<p>Se trataba de varias empresas privadas, como VirusTotal, as\u00ed como servidores de correo para innumerables entidades gubernamentales, militares y universitarias. Las direcciones .gov pertenec\u00edan a Argentina, Bangladesh, But\u00e1n, Etiop\u00eda, India, Indonesia, Israel, Pakist\u00e1n, Filipinas, Ucrania y Estados Unidos.<\/p>\n<p>&#8220;Es algo alentador ver que los atacantes cometen los mismos errores que los defensores&#8221;, dijo watchTowr Labs. &#8220;Es f\u00e1cil caer en la mentalidad de que los atacantes nunca cometen un error, pero vimos evidencia de lo contrario: cajas con shells web abiertos, dominios caducados y el uso de software con puerta trasera&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/expired-domains-allowed-control-over.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de enero de 2025\ue804Ravie LakshmananMalware\/Seguridad de dominio No menos de 4.000 puertas traseras web \u00fanicas previamente implementadas<\/p>\n","protected":false},"author":1,"featured_media":1529698,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,117203,4664,13086,2812,16684,201033,36,16,4654,201031,4659,4653,4655,78502,66,246983,255454,246984,5527,201032,50975,246982,4660],"class_list":["post-1529697","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-caducados","tag-como-hackear","tag-comprometidos","tag-controlar","tag-dominios","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-permitieron","tag-puertas","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-sistemas","tag-software-malicioso-ransomware","tag-traseras","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1529697","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1529697"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1529697\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1529698"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1529697"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1529697"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1529697"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}