{"id":39441,"date":"2022-03-17T10:27:00","date_gmt":"2022-03-17T10:27:00","guid":{"rendered":"https:\/\/teknomers.com\/es\/malware-trickbot-que-abusa-de-dispositivos-iot-pirateados-como-servidores-de-comando-y-control\/"},"modified":"2022-03-17T10:27:05","modified_gmt":"2022-03-17T10:27:05","slug":"malware-trickbot-que-abusa-de-dispositivos-iot-pirateados-como-servidores-de-comando-y-control","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/malware-trickbot-que-abusa-de-dispositivos-iot-pirateados-como-servidores-de-comando-y-control\/","title":{"rendered":"Malware TrickBot que abusa de dispositivos IoT pirateados como servidores de comando y control"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft detall\u00f3 el mi\u00e9rcoles una t\u00e9cnica no descubierta previamente puesta en uso por el malware TrickBot que implica el uso de dispositivos de Internet de las cosas (IoT) comprometidos como intermediarios para establecer comunicaciones con los servidores de comando y control (C2).<\/p>\n<p>&#8220;Al usar enrutadores MikroTik como servidores proxy para sus servidores C2 y redirigir el tr\u00e1fico a trav\u00e9s de puertos no est\u00e1ndar, TrickBot agrega otra capa de persistencia que ayuda a las direcciones IP maliciosas a evadir la detecci\u00f3n por parte de los sistemas de seguridad est\u00e1ndar&#8221;, dijo el equipo de investigaci\u00f3n de Microsoft Defender for IoT y Threat Intelligence Center ( MTIC) <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/03\/16\/uncovering-trickbots-use-of-iot-devices-in-command-and-control-infrastructure\/\" target=\"_blank\">dijo<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Piratas-informaticos-iranies-utilizan-nuevo-malware-de-espionaje-que-abusa.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>TrickBot, que surgi\u00f3 como un troyano bancario en 2016, se ha convertido en una amenaza sofisticada y persistente, con su arquitectura modular que le permite adaptar sus t\u00e1cticas para adaptarse a diferentes redes, entornos y dispositivos, as\u00ed como ofrecer acceso como servicio. para cargas \u00fatiles de pr\u00f3xima etapa como el ransomware Conti.<\/p>\n<p>La expansi\u00f3n de las capacidades de TrickBot se produce en medio de informes de que su infraestructura se desconecta, incluso cuando la botnet ha refinado continuamente sus caracter\u00edsticas para hacer que su marco de ataque sea duradero, evadir la ingenier\u00eda inversa y mantener la estabilidad de sus servidores C2.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"136\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647512820_997_Malware-TrickBot-que-abusa-de-dispositivos-IoT-pirateados-como-servidores.jpeg\" \/><\/div>\n<p>Espec\u00edficamente, el nuevo m\u00e9todo identificado por MSTIC implica aprovechar dispositivos IoT pirateados, como enrutadores de MikroTik, para &#8220;crear una l\u00ednea de comunicaci\u00f3n entre el dispositivo afectado por TrickBot y el servidor C2&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Esto tambi\u00e9n implica irrumpir en los enrutadores mediante el uso de una combinaci\u00f3n de m\u00e9todos, a saber, contrase\u00f1as predeterminadas, ataques de fuerza bruta o explotar una falla ahora parcheada en MikroTik RouterOS (<a rel=\"nofollow noopener\" href=\"https:\/\/blog.mikrotik.com\/security\/winbox-vulnerability.html\" target=\"_blank\">CVE-2018-14847<\/a>), seguido de cambiar la contrase\u00f1a del enrutador para mantener el acceso.<\/p>\n<p>En el siguiente paso, los atacantes luego <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/microsoft\/routeros-scanner\" target=\"_blank\">asunto<\/a> un comando de traducci\u00f3n de direcciones de red (NAT) que est\u00e1 dise\u00f1ado para redirigir el tr\u00e1fico entre los puertos 449 y 80 en el enrutador, estableciendo una ruta para que los hosts infectados con TrickBot se comuniquen con el servidor C2.<\/p>\n<p>&#8220;A medida que las soluciones de seguridad para los dispositivos inform\u00e1ticos convencionales contin\u00faan evolucionando y mejorando, los atacantes explorar\u00e1n formas alternativas de comprometer las redes de destino&#8221;, dijeron los investigadores.  &#8220;Los intentos de ataque contra enrutadores y otros dispositivos IoT no son nuevos y, al no administrarse, pueden convertirse f\u00e1cilmente en los eslabones m\u00e1s d\u00e9biles de la red&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/trickbot-malware-abusing-hacked-iot.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft detall\u00f3 el mi\u00e9rcoles una t\u00e9cnica no descubierta previamente puesta en uso por el malware TrickBot que implica<\/p>\n","protected":false},"author":1,"featured_media":39442,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[10366,4657,4656,4661,29262,440,4664,2343,5718,4662,10888,4668,4667,4669,4654,4658,4659,4653,4655,5898,4663,4666,4665,7982,5085,4660],"class_list":["post-39441","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abusa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-comando","tag-como","tag-como-hackear","tag-control","tag-dispositivos","tag-filtracion-de-datos","tag-iot","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pirateados","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidores","tag-trickbot","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/39441","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=39441"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/39441\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/39442"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=39441"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=39441"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=39441"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}