{"id":1536546,"date":"2025-01-17T14:41:02","date_gmt":"2025-01-17T14:41:02","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-bots-basados-en-python-que-explotan-servidores-php-impulsan-la-proliferacion-de-plataformas-de-juegos-de-azar\/"},"modified":"2025-01-17T14:41:08","modified_gmt":"2025-01-17T14:41:08","slug":"los-bots-basados-en-python-que-explotan-servidores-php-impulsan-la-proliferacion-de-plataformas-de-juegos-de-azar","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-bots-basados-en-python-que-explotan-servidores-php-impulsan-la-proliferacion-de-plataformas-de-juegos-de-azar\/","title":{"rendered":"Los bots basados \u200b\u200ben Python que explotan servidores PHP impulsan la proliferaci\u00f3n de plataformas de juegos de azar"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 de enero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad Web \/ Botnet<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/Los-bots-basados-\u200b\u200ben-Python-que-explotan-servidores-PHP-impulsan.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han expuesto una nueva campa\u00f1a dirigida a servidores web que ejecutan aplicaciones basadas en PHP para promover plataformas de juegos de azar en Indonesia.<\/p>\n<p>&#8220;Durante los \u00faltimos dos meses, se ha observado un volumen significativo de ataques de bots basados \u200b\u200ben Python, lo que sugiere un esfuerzo coordinado para explotar miles de aplicaciones web&#8221;, dijo el investigador de Imperva, Daniel Johnston. <a rel=\"noopener nofollow\" href=\"https:\/\/www.imperva.com\/blog\/how-hackers-use-php-backdoors-and-gsocket-to-facilitate-illegal-gambling-in-indonesia\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis. &#8220;Estos ataques parecen estar relacionados con la proliferaci\u00f3n de sitios relacionados con los juegos de azar, potencialmente como respuesta a la <a rel=\"noopener nofollow\" href=\"https:\/\/www.thejakartapost.com\/indonesia\/2024\/11\/05\/government-keen-to-break-online-gambling-habit.html\" target=\"_blank\">mayor escrutinio gubernamental<\/a>&#8220;.<\/p>\n<p>La empresa propiedad de Thales dijo que ha detectado millones de solicitudes provenientes de un cliente Python que incluye un comando para instalar. <a rel=\"noopener nofollow\" href=\"https:\/\/www.gsocket.io\" target=\"_blank\">GSocket<\/a> (tambi\u00e9n conocido como Global Socket), una herramienta de c\u00f3digo abierto que se puede utilizar para establecer un canal de comunicaci\u00f3n entre dos m\u00e1quinas independientemente del per\u00edmetro de la red.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Vale la pena se\u00f1alar que GSocket se ha utilizado en muchas operaciones de criptojacking en los \u00faltimos meses, sin mencionar incluso la explotaci\u00f3n del acceso proporcionado por la utilidad para insertar c\u00f3digo JavaScript malicioso en sitios para robar informaci\u00f3n de pago.<\/p>\n<p>Las cadenas de ataques involucran particularmente intentos de implementar GSocket aprovechando los shells web preexistentes instalados en servidores ya comprometidos. Se ha descubierto que la mayor\u00eda de los ataques apuntan a servidores que ejecutan un popular sistema de gesti\u00f3n de aprendizaje (LMS) llamado Moodle.<\/p>\n<p>Un aspecto destacable de los ataques son las adiciones a <a rel=\"noopener nofollow\" href=\"https:\/\/www.digitalocean.com\/community\/tutorials\/bashrc-file-in-linux\" target=\"_blank\">bashrc<\/a> y <a rel=\"noopener nofollow\" href=\"https:\/\/www.digitalocean.com\/community\/tutorials\/how-to-use-cron-to-automate-tasks-ubuntu-1804\" target=\"_blank\">crontab<\/a> archivos del sistema para garantizar que GSocket se est\u00e9 ejecutando activamente incluso despu\u00e9s de la eliminaci\u00f3n de los shells web.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1737124861_74_Los-bots-basados-\u200b\u200ben-Python-que-explotan-servidores-PHP-impulsan.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1737124861_74_Los-bots-basados-\u200b\u200ben-Python-que-explotan-servidores-PHP-impulsan.png\" alt=\"\" border=\"0\" data-original-height=\"505\" data-original-width=\"728\"\/><\/a><\/div>\n<p>Se ha determinado que el acceso proporcionado por GSocket a estos servidores de destino se utiliza como arma para entregar archivos PHP que contienen contenido HTML que hace referencia a servicios de juegos de azar en l\u00ednea dirigidos particularmente a usuarios indonesios.<\/p>\n<p>&#8220;En la parte superior de cada archivo PHP hab\u00eda un c\u00f3digo PHP dise\u00f1ado para permitir que s\u00f3lo los robots de b\u00fasqueda accedieran a la p\u00e1gina, pero los visitantes habituales del sitio ser\u00edan redirigidos a <a rel=\"noopener nofollow\" href=\"https:\/\/urlscan.io\/result\/c7a24ef1-9f11-4c04-bb2f-15ccd7646f8c\/\" target=\"_blank\">otro dominio<\/a>&#8220;, dijo Johnston. &#8220;El objetivo detr\u00e1s de esto es dirigirse a los usuarios que buscan servicios de juegos de azar conocidos y luego redirigirlos a otro dominio&#8221;.<\/p>\n<p>Imperva dijo que las redirecciones conducen a &#8220;<a rel=\"noopener nofollow\" href=\"https:\/\/urlscan.io\/result\/2a0b7122-c9c9-46d8-a684-b067969d8724\/\" target=\"_blank\">pctoto[.]cc<\/a>&#8220;, un conocido sitio de apuestas de Indonesia.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/itdr-guide-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735735832_165_Entidades-iranies-y-rusas-sancionadas-por-interferencia-electoral-utilizando-inteligencia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La promoci\u00f3n viene como c\/lateral. <a rel=\"noopener nofollow\" href=\"https:\/\/cside.dev\/blog\/over-5k-wordpress-sites-caught-in-wp3xyz-malware-attack\" target=\"_blank\">revel\u00f3<\/a> una campa\u00f1a de malware generalizada que se ha dirigido a m\u00e1s de 5000 sitios en todo el mundo para crear cuentas de administrador no autorizadas, instalar un complemento malicioso desde un servidor remoto y desviar datos de credenciales hacia \u00e9l.<\/p>\n<p>Actualmente se desconoce el vector de acceso inicial exacto utilizado para implementar el malware JavaScript en estos sitios. El malware tiene el nombre en c\u00f3digo WP3.XYZ en referencia al nombre de dominio asociado con el servidor utilizado para recuperar el complemento y filtrar datos (&#8220;wp3[.]xyz&#8221;).<\/p>\n<p>Para mitigar el ataque, se recomienda que los propietarios de sitios de WordPress mantengan sus complementos actualizados, bloqueen el dominio fraudulento mediante un firewall, busquen cuentas de administrador o complementos sospechosos y los eliminen.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/python-based-bots-exploiting-php.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 de enero de 2025\ue804Ravie LakshmananSeguridad Web \/ Botnet Investigadores de ciberseguridad han expuesto una nueva campa\u00f1a dirigida<\/p>\n","protected":false},"author":1,"featured_media":1536547,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,27952,29539,43605,4664,8513,16616,77,201033,36,4654,201031,4659,4653,4655,41109,248,95956,39018,246983,255454,246984,7982,201032,246982,4660],"class_list":["post-1536546","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-azar","tag-basados","tag-bots","tag-como-hackear","tag-explotan","tag-impulsan","tag-juegos","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-php","tag-plataformas","tag-proliferacion","tag-python","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-servidores","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1536546","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1536546"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1536546\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1536547"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1536546"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1536546"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1536546"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}