{"id":277043,"date":"2022-07-21T16:19:20","date_gmt":"2022-07-21T16:19:20","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-marco-de-malware-de-linux-permite-a-los-atacantes-instalar-rootkit-en-los-sistemas-objetivo\/"},"modified":"2022-07-21T16:19:21","modified_gmt":"2022-07-21T16:19:21","slug":"el-nuevo-marco-de-malware-de-linux-permite-a-los-atacantes-instalar-rootkit-en-los-sistemas-objetivo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-marco-de-malware-de-linux-permite-a-los-atacantes-instalar-rootkit-en-los-sistemas-objetivo\/","title":{"rendered":"El nuevo marco de malware de Linux permite a los atacantes instalar rootkit en los sistemas objetivo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un malware de Linux nunca antes visto ha sido denominado &#8220;navaja suiza&#8221; por su arquitectura modular y su capacidad para instalar rootkits.<\/p>\n<p>Esta amenaza de Linux previamente no detectada, llamada <strong>Marco rel\u00e1mpago<\/strong> por Intezer, est\u00e1 equipado con una gran cantidad de funciones, lo que lo convierte en uno de los marcos m\u00e1s complejos desarrollados para los sistemas Linux.<\/p>\n<p>&#8220;El marco tiene capacidades pasivas y activas para la comunicaci\u00f3n con el actor de amenazas, incluida la apertura de SSH en una m\u00e1quina infectada y una configuraci\u00f3n de comando y control maleable polim\u00f3rfica&#8221;, dijo el investigador de Intezer, Ryan Robinson. <a rel=\"nofollow noopener\" href=\"https:\/\/www.intezer.com\/blog\/research\/lightning-framework-new-linux-threat\/\" target=\"_blank\">dijo<\/a> en un nuevo informe publicado hoy.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgvfqow2z1XORevUpzKGWWXZ2DP4dMaNi-7cycpa3J_bSZKv0tO6MP40HLl7lvVJDIswOmb6I-YoNMLJym4v9oLZQczujsMqcttB3M_Cvm6E-zLs0XrpwaTZ_SGFjckDfi3CPfijZaii8Z88_btcKeHKKfxm7cDyF3kaVvsirGpb2JWVH0Ot3xGiC2sZg\/s1600\/strike-728.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El elemento central del malware es un descargador (&#8220;kbioset&#8221;) y un m\u00f3dulo central (&#8220;kkdmflush&#8221;), el primero de los cuales est\u00e1 dise\u00f1ado para recuperar al menos siete complementos diferentes de un servidor remoto que posteriormente son invocados por el componente central.<\/p>\n<p>Adem\u00e1s, el descargador tambi\u00e9n es responsable de establecer la persistencia del m\u00f3dulo principal del marco.  &#8220;La funci\u00f3n principal del m\u00f3dulo de descarga es buscar los otros componentes y ejecutar el m\u00f3dulo central&#8221;, se\u00f1al\u00f3 Robinson.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"350\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658420360_845_El-nuevo-marco-de-malware-de-Linux-permite-a-los.jpg\" \/><\/div>\n<p>El m\u00f3dulo central, por su parte, establece contacto con el servidor de comando y control (C2) para obtener los comandos necesarios para ejecutar los complementos, al mismo tiempo que se encarga de ocultar su propia presencia en la m\u00e1quina comprometida.<\/p>\n<p>Algunos de los comandos notables recibidos del servidor permiten que el malware tome huellas dactilares de la m\u00e1quina, ejecute comandos de shell, cargue archivos en el servidor C2, escriba datos arbitrarios en el archivo e incluso se actualice y se elimine del host infectado.<\/p>\n<p>Adem\u00e1s, establece la persistencia al crear un <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1037\/\" target=\"_blank\">secuencia de comandos de inicializaci\u00f3n<\/a> que se ejecuta al iniciar el sistema, lo que permite que el descargador se inicie autom\u00e1ticamente.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;El Lightning Framework es un malware interesante, ya que no es com\u00fan ver un marco tan grande desarrollado para apuntar a Linux&#8221;, se\u00f1al\u00f3 Robinson.<\/p>\n<p>El descubrimiento de Lightning Framework lo convierte en la quinta variedad de malware de Linux descubierta en un breve per\u00edodo de tres meses despu\u00e9s de BPFDoor, Symbiote, Syslogk y OrBit.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/new-linux-malware-framework-let.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un malware de Linux nunca antes visto ha sido denominado &#8220;navaja suiza&#8221; por su arquitectura modular y su<\/p>\n","protected":false},"author":1,"featured_media":277044,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,18041,4661,4664,4662,27439,4668,4667,18038,36,4669,140,4654,4658,4659,4653,4655,480,1043,779,4663,30407,4666,4665,5527,4660],"class_list":["post-277043","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacantes","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-instalar","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-linux","tag-los","tag-malware","tag-marco","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-objetivo","tag-permite","tag-programa-malicioso-ransomware","tag-rootkit","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/277043","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=277043"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/277043\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/277044"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=277043"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=277043"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=277043"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}