{"id":397416,"date":"2022-09-28T16:37:21","date_gmt":"2022-09-28T16:37:21","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-advierten-sobre-nuevo-malware-basado-en-go-dirigido-a-sistemas-windows-y-linux\/"},"modified":"2022-09-28T16:37:22","modified_gmt":"2022-09-28T16:37:22","slug":"investigadores-advierten-sobre-nuevo-malware-basado-en-go-dirigido-a-sistemas-windows-y-linux","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-advierten-sobre-nuevo-malware-basado-en-go-dirigido-a-sistemas-windows-y-linux\/","title":{"rendered":"Investigadores advierten sobre nuevo malware basado en Go dirigido a sistemas Windows y Linux"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un nuevo malware multifuncional basado en Go denominado <strong>Caos<\/strong> ha estado creciendo r\u00e1pidamente en volumen en los \u00faltimos meses para atrapar una amplia gama de Windows, Linux, enrutadores de oficinas peque\u00f1as\/hogares (SOHO) y servidores empresariales en su red de bots.<\/p>\n<p>&#8220;La funcionalidad Chaos incluye la capacidad de enumerar el entorno del host, ejecutar comandos de shell remotos, cargar m\u00f3dulos adicionales, propagarse autom\u00e1ticamente a trav\u00e9s del robo y fuerza bruta de claves privadas SSH, as\u00ed como lanzar ataques DDoS&#8221;, investigadores de Black Lotus Labs de Lumen. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.lumen.com\/chaos-is-a-go-based-swiss-army-knife-of-malware\/?utm_source=press+release&amp;utm_medium=referral\" target=\"_blank\">dijo<\/a> en un art\u00edculo compartido con The Hacker News.<\/p>\n<p>La mayor\u00eda de los bots est\u00e1n ubicados en Europa, espec\u00edficamente en Italia, con otras infecciones reportadas en China y EE. UU., que representan colectivamente &#8220;cientos de direcciones IP \u00fanicas&#8221; durante un per\u00edodo de un mes desde mediados de junio hasta mediados de julio de 2022.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/Google-hara-que-el-inicio-de-sesion-en-la-cuenta.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Escrito en chino y aprovechando la infraestructura basada en China para comando y control, el botnet se une a una larga lista de malware que est\u00e1 dise\u00f1ado para establecer la persistencia durante per\u00edodos prolongados y probablemente abusar del punto de apoyo para fines nefastos, como ataques DDoS y miner\u00eda de criptomonedas.<\/p>\n<p>En todo caso, el desarrollo tambi\u00e9n apunta a un aumento dram\u00e1tico en los actores de amenazas que cambian a lenguajes de programaci\u00f3n como Go para evadir la detecci\u00f3n y dificultar la ingenier\u00eda inversa, sin mencionar que apuntan a varias plataformas a la vez.<\/p>\n<p>Chaos (que no debe confundirse con el generador de ransomware del mismo nombre) hace honor a su nombre al explotar las vulnerabilidades de seguridad conocidas para obtener acceso inicial, y luego abusar de \u00e9l para realizar un reconocimiento e iniciar un movimiento lateral a trav\u00e9s de la red comprometida.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"389\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1664383040_729_Investigadores-advierten-sobre-nuevo-malware-basado-en-Go-dirigido-a.jpg\" \/><\/div>\n<p>Adem\u00e1s, el malware tiene una versatilidad que no tiene un malware similar, lo que le permite operar en una amplia gama de arquitecturas de conjuntos de instrucciones de ARM, Intel (i386), MIPS y PowerPC, lo que permite que el actor de amenazas ampl\u00ede el alcance de sus objetivos. y aumentan r\u00e1pidamente de volumen.<\/p>\n<p>Adem\u00e1s de eso, Chaos tambi\u00e9n tiene la capacidad de ejecutar hasta 70 comandos diferentes enviados desde el servidor C2, uno de los cuales es una instrucci\u00f3n para desencadenar la explotaci\u00f3n de fallas divulgadas p\u00fablicamente (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2017-17215\" target=\"_blank\">CVE-2017-17215<\/a> y CVE-2022-30525) definidos en un archivo.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Tambi\u00e9n se cree que Chaos es una evoluci\u00f3n de otro malware DDoS basado en Go llamado <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/elf.kaiji\" target=\"_blank\">kaiji<\/a> que anteriormente se ha dirigido a instancias de Docker mal configuradas.  Las correlaciones, seg\u00fan Black Lotus Labs, se derivan de la superposici\u00f3n de c\u00f3digo y funciones basadas en un an\u00e1lisis de m\u00e1s de 100 muestras.<\/p>\n<p>Un servidor GitLab ubicado en Europa fue una de las v\u00edctimas de la botnet Chaos en las primeras semanas de septiembre, dijo la compa\u00f1\u00eda, y agreg\u00f3 que identific\u00f3 una serie de ataques DDoS dirigidos a entidades que abarcan juegos, servicios financieros y tecnolog\u00eda, medios y entretenimiento. y proveedores de alojamiento.  Tambi\u00e9n se apunt\u00f3 a un intercambio de criptominer\u00eda.<\/p>\n<p>Los hallazgos llegan exactamente tres meses despu\u00e9s de que la compa\u00f1\u00eda de seguridad cibern\u00e9tica expusiera un nuevo troyano de acceso remoto denominado ZuoRAT que ha estado seleccionando enrutadores SOHO como parte de una campa\u00f1a sofisticada dirigida contra redes norteamericanas y europeas.<\/p>\n<p>\u201cEstamos viendo un malware complejo que se ha cuadriplicado en tama\u00f1o en solo dos meses y est\u00e1 bien posicionado para continuar aceler\u00e1ndose\u201d, dijo Mark Dehus, director de inteligencia de amenazas de Lumen Black Lotus Labs.  &#8220;El caos representa una amenaza para una variedad de dispositivos y hosts de consumidores y empresas&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/researchers-warn-of-new-go-based.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un nuevo malware multifuncional basado en Go denominado Caos ha estado creciendo r\u00e1pidamente en volumen en los \u00faltimos<\/p>\n","protected":false},"author":1,"featured_media":397417,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5894,4661,19772,4664,4671,4662,12583,4668,4667,18038,4669,4654,4658,4659,4653,4655,480,4663,4666,4665,5527,131,4660,20385],"class_list":["post-397416","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierten","tag-ataques-ciberneticos","tag-basado","tag-como-hackear","tag-dirigido","tag-filtracion-de-datos","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-linux","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-sobre","tag-vulnerabilidad-de-software","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/397416","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=397416"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/397416\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/397417"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=397416"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=397416"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=397416"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}