{"id":178749,"date":"2022-05-30T11:10:57","date_gmt":"2022-05-30T11:10:57","guid":{"rendered":"https:\/\/teknomers.com\/es\/enemybot-linux-botnet-ahora-explota-las-vulnerabilidades-del-servidor-web-android-y-cms\/"},"modified":"2022-05-30T11:11:01","modified_gmt":"2022-05-30T11:11:01","slug":"enemybot-linux-botnet-ahora-explota-las-vulnerabilidades-del-servidor-web-android-y-cms","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/enemybot-linux-botnet-ahora-explota-las-vulnerabilidades-del-servidor-web-android-y-cms\/","title":{"rendered":"EnemyBot Linux Botnet ahora explota las vulnerabilidades del servidor web, Android y CMS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Una botnet naciente basada en Linux llamada <b>Robot enemigo<\/b> ha ampliado sus capacidades para incluir vulnerabilidades de seguridad reveladas recientemente en su arsenal para apuntar a servidores web, dispositivos Android y sistemas de administraci\u00f3n de contenido (CMS).<\/p>\n<p>&#8220;El malware est\u00e1 adoptando r\u00e1pidamente vulnerabilidades de un d\u00eda como parte de sus capacidades de explotaci\u00f3n&#8221;, AT&amp;T Alien Labs <a rel=\"nofollow noopener\" href=\"https:\/\/cybersecurity.att.com\/blogs\/labs-research\/rapidly-evolving-iot-malware-enemybot-now-targeting-content-management-system-servers\" target=\"_blank\">dijo<\/a> en un art\u00edculo t\u00e9cnico publicado la semana pasada.  &#8220;Se est\u00e1n apuntando a servicios como VMware Workspace ONE, Adobe ColdFusion, WordPress, PHP Scriptcase y m\u00e1s, as\u00ed como a dispositivos IoT y Android&#8221;.<\/p>\n<p>Revelado por primera vez por <a rel=\"nofollow noopener\" href=\"https:\/\/www.securonix.com\/blog\/detecting-the-enemybot-botnet-advisory\/\" target=\"_blank\">Securonix<\/a> en marzo y m\u00e1s tarde por Fortinet, Enemybot ha sido vinculado a un actor de amenazas rastreado como Keksec (tambi\u00e9n conocido como Kek Security, Necro y FreakOut), con ataques tempranos dirigidos a enrutadores de Seowon Intech, D-Link e iRZ.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/soc2-gitprotect\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/La-operacion-del-ransomware-Conti-se-cierra-despues-de-dividirse.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Enemybot, que es capaz de realizar <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Denial-of-service_attack\" target=\"_blank\">ataques DDoS<\/a>, tiene su origen en varias otras botnets como Mirai, Qbot, Zbot, Gafgyt y LolFMe.  Un an\u00e1lisis de la \u00faltima variante revela que se compone de cuatro componentes diferentes:<\/p>\n<ul>\n<li>Un m\u00f3dulo de Python para descargar dependencias y compilar el malware para diferentes arquitecturas de sistemas operativos<\/li>\n<li>La secci\u00f3n central de botnets<\/li>\n<li>Un segmento de ofuscaci\u00f3n dise\u00f1ado para codificar y decodificar las cadenas del malware, y<\/li>\n<li>Una funcionalidad de comando y control para recibir comandos de ataque y obtener cargas \u00fatiles adicionales<\/li>\n<\/ul>\n<p>Tambi\u00e9n se incorpora una nueva funci\u00f3n de esc\u00e1ner que est\u00e1 dise\u00f1ada para buscar direcciones IP aleatorias asociadas con activos p\u00fablicos en busca de posibles vulnerabilidades, al mismo tiempo que tiene en cuenta nuevos errores a los pocos d\u00edas de su divulgaci\u00f3n p\u00fablica.<\/p>\n<p>&#8220;En caso de que un dispositivo Android est\u00e9 conectado a trav\u00e9s de USB o un emulador de Android ejecut\u00e1ndose en la m\u00e1quina, EnemyBot intentar\u00e1 infectarlo ejecutando [a] shell&#8221;, dijeron los investigadores, se\u00f1alando una nueva funci\u00f3n &#8220;adb_infect&#8221;. ADB se refiere a <a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/studio\/command-line\/adb\" target=\"_blank\">Puente de depuraci\u00f3n de Android<\/a>una utilidad de l\u00ednea de comandos utilizada para comunicarse con un dispositivo Android.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"375\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1653909057_614_EnemyBot-Linux-Botnet-ahora-explota-las-vulnerabilidades-del-servidor-web.jpg\" \/><\/div>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"290\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1653909057_36_EnemyBot-Linux-Botnet-ahora-explota-las-vulnerabilidades-del-servidor-web.jpg\" \/><\/div>\n<p>Adem\u00e1s de las vulnerabilidades de Log4Shell que salieron a la luz en diciembre de 2021, esto incluye fallas recientemente parcheadas en los enrutadores Razer Sila (sin CVE), VMware Workspace ONE Access (CVE-2022-22954) y F5 BIG-IP (CVE-2022-1388) as\u00ed como debilidades en complementos de WordPress como Video Synchro PDF.<\/p>\n<p>Otras deficiencias de seguridad armadas est\u00e1n a continuaci\u00f3n:<\/p>\n<ul>\n<li><strong>CVE-2022-22947<\/strong> (Puntuaci\u00f3n CVSS: 10.0): una vulnerabilidad de inyecci\u00f3n de c\u00f3digo en Spring Cloud Gateway<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-4039\" target=\"_blank\"><strong>CVE-2021-4039<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8) &#8211; Una vulnerabilidad de inyecci\u00f3n de comandos en la interfaz web de Zyxel<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-25075\" target=\"_blank\"><strong>CVE-2022-25075<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9.8) &#8211; Una vulnerabilidad de inyecci\u00f3n de comando en el enrutador inal\u00e1mbrico TOTOLink A3000RU<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-36356\" target=\"_blank\"><strong>CVE-2021-36356<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8) &#8211; Una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo en KRAMER VIAware<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-35064\" target=\"_blank\"><strong>CVE-2021-35064<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9.8) &#8211; Una vulnerabilidad de escalada de privilegios y ejecuci\u00f3n de comandos en Kramer VIAWare<\/li>\n<li><strong>CVE-2020-7961<\/strong> (Puntuaci\u00f3n CVSS: 9,8) &#8211; Una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo en Liferay Portal<\/li>\n<\/ul>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Adem\u00e1s, el c\u00f3digo fuente de la botnet se ha compartido en GitHub, lo que lo hace ampliamente disponible para otros actores de amenazas.  &#8220;No asumo ninguna responsabilidad por los da\u00f1os causados \u200b\u200bpor este programa&#8221;, el archivo L\u00c9AME del proyecto <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/freakanonymous\/enemy\" target=\"_blank\">lee<\/a>.  &#8220;Esto se publica bajo licencia Apache y tambi\u00e9n se considera arte&#8221;.<\/p>\n<p>&#8220;Enemybot de Keksec parece estar comenzando a propagarse, sin embargo, debido a las r\u00e1pidas actualizaciones de los autores, esta botnet tiene el potencial de convertirse en una gran amenaza para los dispositivos IoT y los servidores web&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;Esto indica que el grupo Keksec cuenta con buenos recursos y que ha desarrollado el malware para aprovechar las vulnerabilidades antes de que se parcheen, aumentando as\u00ed la velocidad y la escala a la que se puede propagar&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/enemybot-linux-botnet-now-exploits-web.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una botnet naciente basada en Linux llamada Robot enemigo ha ampliado sus capacidades para incluir vulnerabilidades de seguridad<\/p>\n","protected":false},"author":1,"featured_media":178750,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,191,8514,4661,5895,23296,4664,38,49352,6614,4662,4668,246,4667,18038,4654,4658,4659,4653,4655,4663,4666,4665,42529,4660,12260,3261],"class_list":["post-178749","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ahora","tag-android","tag-ataques-ciberneticos","tag-botnet","tag-cms","tag-como-hackear","tag-del","tag-enemybot","tag-explota","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-linux","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidor","tag-vulnerabilidad-de-software","tag-vulnerabilidades","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/178749","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=178749"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/178749\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/178750"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=178749"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=178749"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=178749"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}