{"id":154713,"date":"2022-05-17T19:32:26","date_gmt":"2022-05-17T19:32:26","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-variante-sysrv-botnet-secuestrando-windows-y-linux-con-crypto-miners\/"},"modified":"2022-05-17T19:32:33","modified_gmt":"2022-05-17T19:32:33","slug":"nueva-variante-sysrv-botnet-secuestrando-windows-y-linux-con-crypto-miners","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-variante-sysrv-botnet-secuestrando-windows-y-linux-con-crypto-miners\/","title":{"rendered":"Nueva variante Sysrv Botnet secuestrando Windows y Linux con Crypto Miners"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft advierte de una nueva variante del <b>red de bots srv<\/b> eso es explotar m\u00faltiples fallas de seguridad en aplicaciones web y bases de datos para instalar mineros de monedas en sistemas Windows y Linux.<\/p>\n<p>El gigante tecnol\u00f3gico, que ha llamado a la nueva versi\u00f3n <b>Sysrv-K<\/b>se dice que arma un <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.juniper.net\/en-us\/threat-research\/sysrv-botnet-expands-and-gains-persistence\" target=\"_blank\">serie de haza\u00f1as<\/a> para obtener el control de los servidores web.  La botnet cryptojacking surgi\u00f3 por primera vez en diciembre de 2020.<\/p>\n<p>&#8220;Sysrv-K escanea Internet para encontrar servidores web con varias vulnerabilidades para instalarse&#8221;, dice la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/MsftSecIntel\/status\/1525158219206860801\" target=\"_blank\">dicho<\/a> en una serie de tuits.  &#8220;Las vulnerabilidades van desde el cruce de rutas y la divulgaci\u00f3n remota de archivos hasta la descarga arbitraria de archivos y las vulnerabilidades de ejecuci\u00f3n remota de c\u00f3digo&#8221;.<\/p>\n<p>Esto tambi\u00e9n incluye <a rel=\"nofollow noopener\" href=\"https:\/\/tanzu.vmware.com\/security\/cve-2022-22947\" target=\"_blank\">CVE-2022-22947<\/a> (Puntuaci\u00f3n CVSS: 10.0), una vulnerabilidad de inyecci\u00f3n de c\u00f3digo en Spring Cloud Gateway que podr\u00eda explotarse para permitir la ejecuci\u00f3n remota arbitraria en un host remoto a trav\u00e9s de una solicitud malintencionada.<\/p>\n<p>Vale la pena se\u00f1alar que el abuso de CVE-2022-22947 ha llevado a la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. a agregar la falla a su Cat\u00e1logo de Vulnerabilidades Explotadas Conocidas.<\/p>\n<p>Un diferenciador clave es que Sysrv-K busca archivos de configuraci\u00f3n de WordPress y sus copias de seguridad para obtener las credenciales de la base de datos, que luego se utilizan para secuestrar servidores web.  Tambi\u00e9n se dice que actualiz\u00f3 sus funciones de comunicaci\u00f3n de comando y control para hacer uso de un Telegram Bot.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Una vez infectado, el movimiento lateral se facilita a trav\u00e9s de <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Secure_Shell\" target=\"_blank\">Claves SSH<\/a> disponible en la m\u00e1quina de la v\u00edctima para implementar copias del malware en otros sistemas y hacer crecer el tama\u00f1o de la botnet, poniendo efectivamente en riesgo a toda la red.<\/p>\n<p>&#8220;El malware Sysrv aprovecha las vulnerabilidades conocidas para propagar su malware Cryptojacking&#8221;, investigadores de Lacework Labs. <a rel=\"nofollow noopener\" href=\"https:\/\/www.lacework.com\/blog\/sysrv-hello-expands-infrastructure\/\" target=\"_blank\">anotado<\/a> el a\u00f1o pasado.  &#8220;Garantizar que las aplicaciones de cara al p\u00fablico se mantengan actualizadas con los \u00faltimos parches de seguridad es fundamental para evitar que los adversarios oportunistas comprometan los sistemas&#8221;.<\/p>\n<p>Adem\u00e1s de proteger los servidores expuestos a Internet, Microsoft tambi\u00e9n aconseja a las organizaciones que apliquen actualizaciones de seguridad de manera oportuna y construyan una higiene de credenciales para reducir el riesgo.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/new-sysrv-botnet-variant-hijacking.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft advierte de una nueva variante del red de bots srv eso es explotar m\u00faltiples fallas de seguridad<\/p>\n","protected":false},"author":1,"featured_media":154714,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,5895,4664,99,18761,4662,4668,4667,18038,66324,4654,4658,4659,4653,4655,212,4663,66323,4666,4665,66322,25649,4660,20385],"class_list":["post-154713","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-botnet","tag-como-hackear","tag-con","tag-crypto","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-linux","tag-miners","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-programa-malicioso-ransomware","tag-secuestrando","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sysrv","tag-variante","tag-vulnerabilidad-de-software","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/154713","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=154713"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/154713\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/154714"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=154713"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=154713"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=154713"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}