{"id":305304,"date":"2022-08-05T18:56:19","date_gmt":"2022-08-05T18:56:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/un-numero-creciente-de-ataques-de-malware-que-aprovechan-las-utilidades-oscuras-c2-as-a-service\/"},"modified":"2022-08-05T18:56:20","modified_gmt":"2022-08-05T18:56:20","slug":"un-numero-creciente-de-ataques-de-malware-que-aprovechan-las-utilidades-oscuras-c2-as-a-service","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/un-numero-creciente-de-ataques-de-malware-que-aprovechan-las-utilidades-oscuras-c2-as-a-service\/","title":{"rendered":"Un n\u00famero creciente de ataques de malware que aprovechan las utilidades oscuras &#8216;C2-as-a-Service&#8217;"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un servicio naciente llamado <b>Utilidades oscuras<\/b> ya ha atra\u00eddo a 3000 usuarios por su capacidad para proporcionar servicios de comando y control (C2) con el objetivo de requisar sistemas comprometidos.<\/p>\n<p>&#8220;Se comercializa como un medio para habilitar el acceso remoto, la ejecuci\u00f3n de comandos, los ataques distribuidos de denegaci\u00f3n de servicio (DDoS) y las operaciones de miner\u00eda de criptomonedas en sistemas infectados&#8221;, Cisco Talos. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/08\/dark-utilities.html\" target=\"_blank\">dijo<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>Dark Utilities, que surgi\u00f3 a principios de 2022, se anuncia como un &#8220;C2-as-a-Service&#8221; (C2aaS), que ofrece acceso a la infraestructura alojada en clearnet, as\u00ed como a la red TOR y las cargas \u00fatiles asociadas con soporte para Windows, Linux, e implementaciones basadas en Python por solo 9,99 \u20ac.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>A los usuarios autenticados en la plataforma se les presenta un tablero que hace posible generar nuevas cargas \u00fatiles adaptadas a un sistema operativo espec\u00edfico que luego se puede implementar y ejecutar en los hosts de las v\u00edctimas.<\/p>\n<p>Adem\u00e1s, a los usuarios se les proporciona un panel administrativo para ejecutar comandos en las m\u00e1quinas bajo su control al establecer un canal C2 activo, otorgando efectivamente al atacante acceso total a los sistemas.<\/p>\n<p>La idea es permitir que los actores de amenazas apunten a m\u00faltiples arquitecturas sin requerir esfuerzos de desarrollo significativos.  Tambi\u00e9n extiende a sus clientes soporte y asistencia t\u00e9cnica a trav\u00e9s de Discord y Telegram.<\/p>\n<p>&#8220;Dado el costo relativamente bajo en comparaci\u00f3n con la cantidad de funcionalidad que ofrece la plataforma, es probable que sea atractivo para los adversarios que intentan comprometer los sistemas sin requerir que creen su propia implementaci\u00f3n C2 dentro de sus cargas de malware&#8221;, se\u00f1alaron los investigadores.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"555\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1659725779_679_Un-numero-creciente-de-ataques-de-malware-que-aprovechan-las.jpg\" \/><\/div>\n<p>Para agregar combustible al fuego, los artefactos de malware se alojan dentro de la soluci\u00f3n descentralizada del Sistema de archivos interplanetarios (IPFS), lo que los hace resistentes a la moderaci\u00f3n de contenido o la intervenci\u00f3n de las fuerzas del orden de una manera similar al &#8220;alojamiento a prueba de balas&#8221;. <\/p>\n<p>&#8220;IPFS est\u00e1 siendo abusado actualmente por una variedad de actores de amenazas que lo utilizan para alojar contenidos maliciosos como parte de campa\u00f1as de phishing y distribuci\u00f3n de malware&#8221;, dijo el investigador de Talos, Edmund Brumaghin, a The Hacker News.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;[The IPFS gateway] permite que las computadoras en Internet accedan a contenidos alojados dentro de la red IPFS sin el requisito de una instalaci\u00f3n de software de cliente, similar a c\u00f3mo las puertas de enlace Tor2Web brindan esa funcionalidad para el contenido alojado dentro de la red Tor&#8221;.<\/p>\n<p>Se cree que Dark Utilities es obra de un actor de amenazas que se hace llamar Inplex-sys en el espacio clandestino ciberdelincuente, y Talos identifica alg\u00fan tipo de &#8220;relaci\u00f3n de colaboraci\u00f3n&#8221; entre Inplex-sys y uno de los operadores de un servicio de botnet. llamado robot inteligente.<\/p>\n<p>&#8220;Las plataformas como Dark Utilities reducen la barrera de entrada para los ciberdelincuentes que ingresan al panorama de amenazas al permitirles lanzar ataques r\u00e1pidamente dirigidos a una variedad de sistemas operativos&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;Tambi\u00e9n ofrecen m\u00faltiples m\u00e9todos que se pueden usar para monetizar a\u00fan m\u00e1s el acceso obtenido a los sistemas en entornos corporativos y podr\u00edan conducir a una mayor implementaci\u00f3n de malware en el entorno una vez que se haya obtenido el acceso inicial&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/a-growing-number-of-malware-attacks.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un servicio naciente llamado Utilidades oscuras ya ha atra\u00eddo a 3000 usuarios por su capacidad para proporcionar servicios<\/p>\n","protected":false},"author":1,"featured_media":305305,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,38098,2346,4661,97314,4664,8499,4662,4668,246,4667,4669,4654,4658,4659,4653,4655,810,18049,4663,4666,4665,97313,4660],"class_list":["post-305304","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovechan","tag-ataques","tag-ataques-ciberneticos","tag-c2asaservice","tag-como-hackear","tag-creciente","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-numero","tag-oscuras","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-utilidades","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/305304","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=305304"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/305304\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/305305"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=305304"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=305304"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=305304"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}