{"id":196623,"date":"2022-06-09T12:52:56","date_gmt":"2022-06-09T12:52:56","guid":{"rendered":"https:\/\/teknomers.com\/es\/symbiote-un-malware-sigiloso-de-linux-dirigido-al-sector-financiero-latinoamericano\/"},"modified":"2022-06-09T12:52:57","modified_gmt":"2022-06-09T12:52:57","slug":"symbiote-un-malware-sigiloso-de-linux-dirigido-al-sector-financiero-latinoamericano","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/symbiote-un-malware-sigiloso-de-linux-dirigido-al-sector-financiero-latinoamericano\/","title":{"rendered":"Symbiote: un malware sigiloso de Linux dirigido al sector financiero latinoamericano"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica han descubierto lo que llaman un malware de Linux &#8220;casi imposible de detectar&#8221; que podr\u00eda usarse como arma para sistemas infectados de puerta trasera.<\/p>\n<p>Doblado <strong>simbionte<\/strong> por las firmas de inteligencia de amenazas BlackBerry e Intezer, el malware sigiloso se llama as\u00ed por su capacidad para ocultarse dentro de los procesos en ejecuci\u00f3n y el tr\u00e1fico de la red y drenar los recursos de la v\u00edctima como un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Symbiosis\" target=\"_blank\">par\u00e1sito<\/a>.<\/p>\n<p>Se cree que los operadores detr\u00e1s de Symbiote comenzaron a desarrollar el malware en noviembre de 2021, y el actor de amenazas lo us\u00f3 predominantemente para apuntar al sector financiero en Am\u00e9rica Latina, incluidos bancos como Banco do Brasil y Caixa.<\/p>\n<p>&#8220;El objetivo principal de Symbiote es capturar credenciales y facilitar el acceso de puerta trasera a la m\u00e1quina de una v\u00edctima&#8221;, dijeron los investigadores Joakim Kennedy e Ismael Valenzuela en un <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.blackberry.com\/en\/2022\/06\/symbiote-a-new-nearly-impossible-to-detect-linux-threat\" target=\"_blank\">reporte<\/a> compartido con The Hacker News.  &#8220;Lo que diferencia a Symbiote de otros programas maliciosos de Linux es que infecta los procesos en ejecuci\u00f3n en lugar de utilizar un archivo ejecutable independiente para infligir da\u00f1os&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-bitbucket\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/Fronton-botnet-ruso-de-IoT-disenado-para-ejecutar-campanas-de.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Logra esto aprovechando una caracter\u00edstica nativa de Linux llamada <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1574\/006\/\" target=\"_blank\">LD_PRECARGA<\/a> \u2014 un m\u00e9todo empleado anteriormente por malware como Pro-Ocean y Facefish \u2014 para que lo cargue el <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Dynamic_linker\" target=\"_blank\">enlazador din\u00e1mico<\/a> en todos los procesos en ejecuci\u00f3n e infectar el host.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"398\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1654779176_228_Symbiote-un-malware-sigiloso-de-Linux-dirigido-al-sector-financiero.jpg\" \/><\/div>\n<p>Adem\u00e1s de ocultar su presencia en el sistema de archivos, Symbiote tambi\u00e9n es capaz de encubrir el tr\u00e1fico de su red haciendo uso de la funci\u00f3n ampliada Berkeley Packet Filter (eBPF).  Esto se lleva a cabo inyect\u00e1ndose en el proceso de un software de inspecci\u00f3n y utilizando BPF para filtrar los resultados que descubrir\u00edan su actividad.<\/p>\n<p>Al secuestrar todos los procesos en ejecuci\u00f3n, Symbiote habilita la funcionalidad de rootkit para ocultar a\u00fan m\u00e1s la evidencia de su presencia y proporciona una puerta trasera para que el actor de amenazas inicie sesi\u00f3n en la m\u00e1quina y ejecute comandos privilegiados.  Tambi\u00e9n se ha observado almacenar las credenciales capturadas cifradas en archivos que se hacen pasar por <a rel=\"nofollow noopener\" href=\"https:\/\/gcc.gnu.org\/onlinedocs\/cpp\/Header-Files.html\" target=\"_blank\">Encabezado C<\/a> archivos<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Esta no es la primera vez que se detecta un malware con capacidades similares en la naturaleza.  En febrero de 2014, ESET revel\u00f3 una puerta trasera de Linux llamada <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2014\/02\/21\/an-in-depth-analysis-of-linuxebury\/\" target=\"_blank\">Ebury<\/a> que est\u00e1 dise\u00f1ado para robar las credenciales de OpenSSH y mantener el acceso a un servidor comprometido.<\/p>\n<p>&#8220;Dado que el malware funciona como un rootkit a nivel de usuario, detectar una infecci\u00f3n puede ser dif\u00edcil&#8221;, concluyeron los investigadores.  &#8220;La telemetr\u00eda de red se puede utilizar para detectar solicitudes de DNS an\u00f3malas y las herramientas de seguridad, como AV y EDR, deben vincularse est\u00e1ticamente para garantizar que no est\u00e9n &#8216;infectadas&#8217; por rootkits de usuario&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/symbiote-stealthy-linux-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de seguridad cibern\u00e9tica han descubierto lo que llaman un malware de Linux &#8220;casi imposible de detectar&#8221;<\/p>\n","protected":false},"author":1,"featured_media":196624,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,4671,4662,2105,4668,4667,43612,18038,4669,4654,4658,4659,4653,4655,4663,1337,4666,4665,76115,76114,4660],"class_list":["post-196623","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-dirigido","tag-filtracion-de-datos","tag-financiero","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-latinoamericano","tag-linux","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-sector","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sigiloso","tag-symbiote","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/196623","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=196623"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/196623\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/196624"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=196623"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=196623"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=196623"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}