{"id":182830,"date":"2022-06-01T11:48:20","date_gmt":"2022-06-01T11:48:20","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-version-de-la-botnet-xloader-que-utiliza-la-teoria-de-la-probabilidad-para-ocultar-sus-servidores-cc\/"},"modified":"2022-06-01T11:48:20","modified_gmt":"2022-06-01T11:48:20","slug":"nueva-version-de-la-botnet-xloader-que-utiliza-la-teoria-de-la-probabilidad-para-ocultar-sus-servidores-cc","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-version-de-la-botnet-xloader-que-utiliza-la-teoria-de-la-probabilidad-para-ocultar-sus-servidores-cc\/","title":{"rendered":"Nueva versi\u00f3n de la botnet XLoader que utiliza la teor\u00eda de la probabilidad para ocultar sus servidores C&#038;C"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Red de bots XLoader\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEivkKkO74Wy-QIlcQB6bePMgdSImqEHxXqMOv_cK8Q9OZbL5ebQOV5ToPYFIUEBIWuMlbZk7xJtVu_Sq35AKldNJ7kl5HYIGr6gxWrALPRpHHbfx5TJ4vmqknM-v21W5gk3e--VlnpuOnDoidRiu_pjBvXZzGarR2ibuZ5tTtq3JUKpOsvN5vb5GR8N\/s728-e1000\/botnet.jpg\" title=\"Red de bots XLoader\"\/><\/div>\n<p>Se ha detectado una versi\u00f3n mejorada del malware XLoader que adopta un enfoque basado en la probabilidad para camuflar su infraestructura de comando y control (C&#038;C), seg\u00fan las \u00faltimas investigaciones.<\/p>\n<p>&#8220;Ahora es significativamente m\u00e1s dif\u00edcil separar el trigo de la paja y descubrir los verdaderos servidores C&#038;C entre miles de dominios leg\u00edtimos utilizados por Xloader como cortina de humo&#8221;, dijo la empresa de ciberseguridad israel\u00ed Check Point. <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2022\/xloader-botnet-find-me-if-you-can\/\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>Visto por primera vez en la naturaleza en octubre de 2020, XLoader es un sucesor de Formbook y un ladr\u00f3n de informaci\u00f3n multiplataforma que es capaz de saquear las credenciales de los navegadores web, capturar pulsaciones de teclas y capturas de pantalla, y ejecutar comandos y cargas \u00fatiles arbitrarias.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-jira\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/El-popular-paquete-PyPI-ctx-y-la-biblioteca-PHP-phpass.png\" width=\"300\" height=\"250\"\/><\/a><\/center><\/div>\n<p>M\u00e1s recientemente, el conflicto geopol\u00edtico en curso entre Rusia y Ucrania ha demostrado ser un forraje lucrativo para <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/37688\" target=\"_blank\">distribuyendo Xloader<\/a> por medio de <a rel=\"nofollow noopener\" href=\"https:\/\/www.netskope.com\/blog\/new-formbook-campaign-delivered-through-phishing-emails\" target=\"_blank\">correos electr\u00f3nicos de phishing<\/a> dirigido a funcionarios gubernamentales de alto rango en Ucrania.<\/p>\n<p>Los \u00faltimos hallazgos de Check Point se basan en un informe anterior de <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/analysis-xloaders-c2-network-encryption\" target=\"_blank\">Escalador Z<\/a> en enero de 2022, que revel\u00f3 el funcionamiento interno del protocolo de comunicaci\u00f3n y encriptaci\u00f3n de red C&#038;C (o C2) del malware, destacando su uso de servidores se\u00f1uelo para ocultar el servidor leg\u00edtimo y evadir los sistemas de an\u00e1lisis de malware.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Red de bots XLoader\" border=\"0\" data-original-height=\"295\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/Nueva-version-de-la-botnet-XLoader-que-utiliza-la-teoria.jpg\" title=\"Red de bots XLoader\"\/><\/div>\n<p>&#8220;Las comunicaciones C2 ocurren con los dominios se\u00f1uelo y el servidor C2 real, incluido el env\u00edo de datos robados de la v\u00edctima&#8221;, explicaron los investigadores.  &#8220;Por lo tanto, existe la posibilidad de que un C2 de respaldo pueda ocultarse en los dominios C2 de se\u00f1uelo y usarse como un canal de comunicaci\u00f3n alternativo en caso de que se elimine el dominio C2 principal&#8221;.<\/p>\n<p>El sigilo proviene del hecho de que el nombre de dominio del servidor C&#038;C real est\u00e1 oculto junto a una configuraci\u00f3n que contiene 64 dominios se\u00f1uelo, de los cuales se eligen aleatoriamente 16 dominios, y luego se reemplazan dos de esos 16 con la direcci\u00f3n C&#038;C falsa y la direcci\u00f3n aut\u00e9ntica.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Lo que cambi\u00f3 en las versiones m\u00e1s nuevas de XLoader es que despu\u00e9s de la selecci\u00f3n de 16 dominios se\u00f1uelo de la configuraci\u00f3n, los primeros ocho dominios se sobrescriben con nuevos valores aleatorios antes de cada ciclo de comunicaci\u00f3n mientras se toman medidas para omitir el dominio real.<\/p>\n<p>Adem\u00e1s, XLoader 2.5 reemplaza tres de los dominios en la lista creada con dos direcciones de servidor de se\u00f1uelo y el dominio del servidor C&#038;C real.  El objetivo final es evitar la detecci\u00f3n del servidor C&#038;C real, en funci\u00f3n de los retrasos entre los accesos a los dominios.<\/p>\n<p>El hecho de que los autores del malware hayan recurrido a principios de <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Law_of_large_numbers\" target=\"_blank\">teor\u00eda de probabilidad<\/a> para acceder al servidor leg\u00edtimo demuestra una vez m\u00e1s c\u00f3mo los actores de amenazas ajustan constantemente sus t\u00e1cticas para promover sus nefastos objetivos.<\/p>\n<p>&#8220;Estas modificaciones logran dos objetivos a la vez: cada nodo en la red de bots mantiene una tasa de retroceso constante mientras enga\u00f1a a los scripts automatizados y evita el descubrimiento de los servidores reales de C&#038;C&#8221;, dijeron los investigadores de Check Point.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/new-xloader-botnet-version-using.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha detectado una versi\u00f3n mejorada del malware XLoader que adopta un enfoque basado en la probabilidad para<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,5895,4664,4662,4668,4667,4654,4658,4659,4653,4655,212,20874,18,13329,4663,4666,4665,7982,251,11136,6984,213,4660,72871],"class_list":["post-182830","post","type-post","status-publish","format-standard","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-botnet","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-ocultar","tag-para","tag-probabilidad","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidores","tag-sus","tag-teoria","tag-utiliza","tag-version","tag-vulnerabilidad-de-software","tag-xloader"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/182830","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=182830"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/182830\/revisions"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=182830"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=182830"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=182830"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}