{"id":362678,"date":"2022-09-07T22:41:13","date_gmt":"2022-09-07T22:41:13","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-malware-sigiloso-de-shikitega-dirigido-a-sistemas-linux-y-dispositivos-iot\/"},"modified":"2022-09-07T22:41:14","modified_gmt":"2022-09-07T22:41:14","slug":"nuevo-malware-sigiloso-de-shikitega-dirigido-a-sistemas-linux-y-dispositivos-iot","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-malware-sigiloso-de-shikitega-dirigido-a-sistemas-linux-y-dispositivos-iot\/","title":{"rendered":"Nuevo malware sigiloso de Shikitega dirigido a sistemas Linux y dispositivos IoT"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Una nueva pieza de malware sigiloso de Linux llamada <b>Shikitega <\/b>se ha descubierto la adopci\u00f3n de una cadena de infecci\u00f3n de m\u00faltiples etapas para comprometer puntos finales y dispositivos IoT y depositar cargas \u00fatiles adicionales.<\/p>\n<p>&#8220;Un atacante puede obtener el control total del sistema, adem\u00e1s del minero de criptomonedas que se ejecutar\u00e1 y configurar\u00e1 para persistir&#8221;, AT&amp;T Alien Labs <a rel=\"nofollow noopener\" href=\"https:\/\/cybersecurity.att.com\/blogs\/labs-research\/shikitega-new-stealthy-malware-targeting-linux\" target=\"_blank\">dijo<\/a> en un nuevo informe publicado el martes.<\/p>\n<p>Los hallazgos se suman a una lista creciente de malware de Linux que se ha encontrado en la naturaleza en los \u00faltimos meses, incluidos BPFDoor, Symbiote, Syslogk, OrBit y Lightning Framework.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Una vez implementada en un host objetivo, la cadena de ataque descarga y ejecuta el Metasploit &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/rapid7\/mettle\" target=\"_blank\">Br\u00edo<\/a>meterpreter para maximizar el control, explota las vulnerabilidades para elevar sus privilegios, agrega persistencia en el host a trav\u00e9s de crontab y, en \u00faltima instancia, lanza un minero de criptomonedas en los dispositivos infectados.<\/p>\n<p>A\u00fan se desconoce el m\u00e9todo exacto por el cual se logra el compromiso inicial, pero lo que hace que Shikitega sea evasivo es su capacidad para descargar cargas \u00fatiles de la pr\u00f3xima etapa desde un servidor de comando y control (C2) y ejecutarlas directamente en la memoria.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Nuevo malware sigiloso de Shikitega\" border=\"0\" data-original-height=\"451\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1662590473_431_Nuevo-malware-sigiloso-de-Shikitega-dirigido-a-sistemas-Linux-y.jpg\" title=\"Nuevo malware sigiloso de Shikitega\" \/><\/div>\n<p>La escalada de privilegios se logra mediante la explotaci\u00f3n de CVE-2021-4034 (tambi\u00e9n conocido como PwnKit) y <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-3493\" target=\"_blank\">CVE-2021-3493<\/a>lo que permite al adversario abusar de los permisos elevados para obtener y ejecutar los scripts de shell de la etapa final con privilegios de root para establecer la persistencia e implementar el criptominero Monero.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/Los-piratas-informaticos-TA505-utilizan-el-panel-TeslaGun-para-administrar.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>En otro intento de pasar desapercibido, los operadores de malware emplean un &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Shikata_ga_nai#Other_references\" target=\"_blank\">Shikata ga nai<\/a>&#8221; codificador polim\u00f3rfico para que sea m\u00e1s dif\u00edcil de detectar por los motores antivirus y abusar de los servicios en la nube leg\u00edtimos para las funciones de C2.<\/p>\n<p>&#8220;Los actores de amenazas contin\u00faan buscando formas de entregar malware de nuevas maneras para permanecer bajo el radar y evitar la detecci\u00f3n&#8221;, dijo el investigador de AT&amp;T Alien Labs, Ofer Caspi.<\/p>\n<p>&#8220;El malware Shiketega se entrega de una manera sofisticada, utiliza un codificador polim\u00f3rfico y entrega gradualmente su carga \u00fatil donde cada paso revela solo una parte de la carga \u00fatil total&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/new-stealthy-shikitega-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una nueva pieza de malware sigiloso de Linux llamada Shikitega se ha descubierto la adopci\u00f3n de una cadena<\/p>\n","protected":false},"author":1,"featured_media":362679,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,4671,5718,4662,10888,4668,4667,18038,4669,4654,4658,4659,4653,4655,480,4663,4666,4665,107288,76115,5527,4660],"class_list":["post-362678","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-dirigido","tag-dispositivos","tag-filtracion-de-datos","tag-iot","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-linux","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-shikitega","tag-sigiloso","tag-sistemas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/362678","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=362678"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/362678\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/362679"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=362678"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=362678"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=362678"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}