{"id":310095,"date":"2022-08-08T15:49:12","date_gmt":"2022-08-08T15:49:12","guid":{"rendered":"https:\/\/teknomers.com\/es\/new-orchard-botnet-utiliza-la-informacion-de-la-cuenta-del-fundador-de-bitcoin-para-generar-dominios-maliciosos\/"},"modified":"2022-08-08T15:49:14","modified_gmt":"2022-08-08T15:49:14","slug":"new-orchard-botnet-utiliza-la-informacion-de-la-cuenta-del-fundador-de-bitcoin-para-generar-dominios-maliciosos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/new-orchard-botnet-utiliza-la-informacion-de-la-cuenta-del-fundador-de-bitcoin-para-generar-dominios-maliciosos\/","title":{"rendered":"New Orchard Botnet utiliza la informaci\u00f3n de la cuenta del fundador de Bitcoin para generar dominios maliciosos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha observado una nueva botnet llamada Orchard que utiliza la informaci\u00f3n de transacci\u00f3n de la cuenta del creador de Bitcoin, Satoshi Nakamoto, para generar nombres de dominio para ocultar su infraestructura de comando y control (C2).<\/p>\n<p>&#8220;Debido a la incertidumbre de las transacciones de Bitcoin, esta t\u00e9cnica es m\u00e1s impredecible que usar el tiempo com\u00fan generado [<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Domain_generation_algorithm\" target=\"_blank\">domain generation algorithms<\/a>]y por lo tanto m\u00e1s dif\u00edcil de defender&#8221;, investigadores del equipo de seguridad Netlab de Qihoo 360 <a rel=\"nofollow noopener\" href=\"https:\/\/blog.netlab.360.com\/a-new-botnet-orchard-generates-dga-domains-with-bitcoin-transaction-information\/\" target=\"_blank\">dijo<\/a> en un art\u00edculo del viernes.<\/p>\n<p>Se dice que Orchard se someti\u00f3 a tres revisiones desde febrero de 2021, y la botnet se us\u00f3 principalmente para implementar cargas \u00fatiles adicionales en la m\u00e1quina de una v\u00edctima y ejecutar comandos recibidos del servidor C2.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Tambi\u00e9n est\u00e1 dise\u00f1ado para cargar informaci\u00f3n de dispositivos y usuarios, as\u00ed como para infectar dispositivos de almacenamiento USB para propagar el malware.  El an\u00e1lisis de Netlab muestra que m\u00e1s de 3000 hosts han sido esclavizados por el malware hasta la fecha, la mayor\u00eda de ellos ubicados en China.<\/p>\n<p>Orchard tambi\u00e9n ha sido objeto de importantes actualizaciones durante m\u00e1s de un a\u00f1o, una de las cuales implica una breve cita con Golang para su implementaci\u00f3n, antes de volver a C++ en su tercera iteraci\u00f3n.<\/p>\n<p>Adem\u00e1s de eso, la \u00faltima versi\u00f3n incorpora caracter\u00edsticas para lanzar un programa de miner\u00eda XMRig para acu\u00f1ar Monero (XMR) al abusar de los recursos del sistema comprometido.<\/p>\n<p>Otro cambio se relaciona con el uso del algoritmo DGA empleado en los ataques.  Mientras que las dos primeras variantes se basan exclusivamente en cadenas de fecha para generar los nombres de dominio, la versi\u00f3n m\u00e1s nueva usa informaci\u00f3n de saldo obtenida de la direcci\u00f3n de la billetera de criptomonedas &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.blockchain.com\/btc\/address\/1A1zP1eP5QGefi2DMPTfTL5SLmv7DivfNa\" target=\"_blank\">1A1zP1eP5QGefi2DMPTfTL5SLmv7DivfNa<\/a>.&#8221;<\/p>\n<p>Vale la pena se\u00f1alar que la direcci\u00f3n de la billetera es la direcci\u00f3n de recepci\u00f3n de la recompensa del minero de Bitcoin. <a rel=\"nofollow noopener\" href=\"https:\/\/en.bitcoin.it\/wiki\/Genesis_block\" target=\"_blank\">Bloque G\u00e9nesis<\/a>cual <a rel=\"nofollow noopener\" href=\"https:\/\/coingeek.com\/the-mystery-of-the-genesis-block\/\" target=\"_blank\">ocurri\u00f3<\/a> el 3 de enero de 2009, y se cree que est\u00e1 en manos de Nakamoto.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Durante la \u00faltima d\u00e9cada, se han transferido diariamente peque\u00f1as cantidades de bitcoin a esta billetera por varias razones, por lo que es variable y ese cambio es dif\u00edcil de predecir, por lo que la informaci\u00f3n del saldo de esta billetera tambi\u00e9n se puede usar como Entrada DGA&#8221;, dijeron los investigadores.<\/p>\n<p>Los hallazgos se producen cuando los investigadores revelaron un malware de botnet de IoT naciente con nombre en c\u00f3digo RapperBot que ha sido detectado en servidores SSH de fuerza bruta para llevar a cabo ataques distribuidos de denegaci\u00f3n de servicio (DDoS).<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/new-orchard-botnet-uses-bitcoin.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha observado una nueva botnet llamada Orchard que utiliza la informaci\u00f3n de transacci\u00f3n de la cuenta del<\/p>\n","protected":false},"author":1,"featured_media":310096,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,2131,5895,4664,2351,38,16684,4662,6092,19077,768,4668,4667,34681,4654,4658,4659,4653,4655,98153,18,4663,4666,4665,6984,4660],"class_list":["post-310095","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bitcoin","tag-botnet","tag-como-hackear","tag-cuenta","tag-del","tag-dominios","tag-filtracion-de-datos","tag-fundador","tag-generar","tag-informacion","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-maliciosos","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-orchard","tag-para","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-utiliza","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/310095","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=310095"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/310095\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/310096"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=310095"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=310095"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=310095"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}