{"id":1676726,"date":"2025-04-18T18:02:01","date_gmt":"2025-04-18T18:02:01","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-expertos-descubren-el-nuevo-controlador-xorddos-la-infraestructura-a-medida-que-el-malware-se-expande-a-docker-linux-iot\/"},"modified":"2025-04-18T18:02:06","modified_gmt":"2025-04-18T18:02:06","slug":"los-expertos-descubren-el-nuevo-controlador-xorddos-la-infraestructura-a-medida-que-el-malware-se-expande-a-docker-linux-iot","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-expertos-descubren-el-nuevo-controlador-xorddos-la-infraestructura-a-medida-que-el-malware-se-expande-a-docker-linux-iot\/","title":{"rendered":"Los expertos descubren el nuevo controlador Xorddos, la infraestructura a medida que el malware se expande a Docker, Linux, IoT"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad de IoT \/ malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Los-expertos-descubren-el-nuevo-controlador-Xorddos-la-infraestructura-a.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad advierten sobre los riesgos continuos planteados por un malware distribuido de negaci\u00f3n de servicio (DDoS) conocido como <a rel=\"noopener nofollow\" href=\"https:\/\/unit42.paloaltonetworks.com\/new-linux-xorddos-trojan-campaign-delivers-malware\/\" target=\"_blank\">Xorddos<\/a>con el 71.3 por ciento de los ataques entre noviembre de 2023 y febrero de 2025 dirigidos a los Estados Unidos.<\/p>\n<p>&#8220;De 2020 a 2023, el Troyano Xorddos ha aumentado significativamente en la prevalencia&#8221;, el investigador de Cisco Talos Joey Chen <a rel=\"noopener nofollow\" href=\"https:\/\/blog.talosintelligence.com\/unmasking-the-new-xorddos-controller-and-infrastructure\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis del jueves. <\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Esta tendencia no solo se debe a la distribuci\u00f3n global generalizada del troyano Xorddos, sino tambi\u00e9n a un aumento en las solicitudes de DNS maliciosas vinculadas a su infraestructura de comando y control (C2).<\/p>\n<p>Casi el 42 por ciento de los dispositivos comprometidos se encuentran en los Estados Unidos, seguidos por Jap\u00f3n, Canad\u00e1, Dinamarca, Italia, Marruecos y China.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1744999320_919_Los-expertos-descubren-el-nuevo-controlador-Xorddos-la-infraestructura-a.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1744999320_919_Los-expertos-descubren-el-nuevo-controlador-Xorddos-la-infraestructura-a.jpg\" alt=\"\" border=\"0\" data-original-height=\"965\" data-original-width=\"1000\"\/><\/a><\/div>\n<p>Xorddos es un malware bien conocido que tiene un historial de sorprendentes sistemas de Linux durante m\u00e1s de una d\u00e9cada. En mayo de 2022, Microsoft inform\u00f3 un aumento significativo en la actividad de Xorddos, con las infecciones allanando el camino para el malware minero de criptomonedas como el tsunami.<\/p>\n<p>La v\u00eda de acceso inicial principal implica la realizaci\u00f3n de ataques de fuerza bruta de Shell (SSH) segura para obtener credenciales SSH v\u00e1lidas y luego descargar e instalar el malware en IoT vulnerable y otros dispositivos conectados a Internet.<\/p>\n<p>Al establecer con \u00e9xito un punto de apoyo, el malware establece la persistencia utilizando un script de inicializaci\u00f3n integrado y un trabajo cron para que se inicie autom\u00e1ticamente al inicio del sistema. Tambi\u00e9n utiliza la clave XOR &#8220;BB2FA36AAA9541F0&#8221; para descifrar una configuraci\u00f3n presente en s\u00ed misma para extraer las direcciones IP necesarias para la comunicaci\u00f3n C2.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Talos dijo que observ\u00f3 en 2024 una nueva versi\u00f3n del subcontrolador de Xorddos, llamado el <a rel=\"noopener nofollow\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/20\/f\/xorddos-kaiji-botnet-malware-variants-target-exposed-docker-servers.html\" target=\"_blank\">Versi\u00f3n VIP<\/a>y su controlador central correspondiente, junto con un constructor, lo que indica que el producto probablemente se anuncia para la venta.<\/p>\n<p>El controlador central es responsable de administrar m\u00faltiples subcontroladores Xorddos y enviar comandos DDOS simult\u00e1neamente. Cada uno de estos subtroladores, a su vez, se re\u00fane una botnet de dispositivos infectados.<\/p>\n<p>&#8220;La configuraci\u00f3n del lenguaje del controlador de m\u00faltiples capas, el constructor de Xorddos y la herramienta de enlace del controlador sugieren fuertemente que los operadores son individuos de habla china&#8221;, dijo Chen.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/experts-uncover-new-xorddos-controller.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de abril de 2025\ue804Ravie LakshmananSeguridad de IoT \/ malware Los investigadores de ciberseguridad advierten sobre los riesgos<\/p>\n","protected":false},"author":1,"featured_media":1676727,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,11999,6073,109530,2151,385,4510,10888,273784,18038,36,4669,273783,5944,4654,273782,4659,4653,4655,480,246983,4665,246984,455,239484,67562],"class_list":["post-1676726","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-controlador","tag-descubren","tag-docker","tag-expande","tag-expertos","tag-infraestructura","tag-iot","tag-las-noticias-del-hacker","tag-linux","tag-los","tag-malware","tag-malware-de-ransomware","tag-medida","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software","tag-xorddos"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1676726","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1676726"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1676726\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1676727"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1676726"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1676726"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1676726"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}