{"id":452145,"date":"2022-10-31T16:59:10","date_gmt":"2022-10-31T16:59:10","guid":{"rendered":"https:\/\/teknomers.com\/es\/fodcha-ddos-botnet-resurge-con-nuevas-capacidades\/"},"modified":"2022-10-31T16:59:10","modified_gmt":"2022-10-31T16:59:10","slug":"fodcha-ddos-botnet-resurge-con-nuevas-capacidades","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/fodcha-ddos-botnet-resurge-con-nuevas-capacidades\/","title":{"rendered":"Fodcha DDoS Botnet resurge con nuevas capacidades"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Botnet Fodcha DDoS\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEiekhuIsPj1du9-ywTstgoIIYCnZ7-raT9GQhq89YstezFeaanHX2npg_Hims5cAxsASnj6UIR3MgBVpYmmBa53xpy_dfVKsNkF3jwG-S0Sqc87ANbaq85ZotGsVP8lAb8itkOL539ugRWkvq4MNo7LbFvO8eRiGh76NGXsr0-Z-ijUThWLrHePgWdW\/s728-e1000\/hacking.jpg\" title=\"Botnet Fodcha DDoS\"\/><\/div>\n<p>El actor de amenazas detr\u00e1s de la <b>fodcha <\/b>La botnet de denegaci\u00f3n de servicio distribuida (DDoS) ha resurgido con nuevas capacidades, seg\u00fan revelan los investigadores.<\/p>\n<p>Esto incluye cambios en su protocolo de comunicaci\u00f3n y la capacidad de extorsionar pagos en criptomonedas a cambio de detener el ataque DDoS contra un objetivo, Laboratorio de investigaci\u00f3n de seguridad de redes de Qihoo 360. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.netlab.360.com\/ddosmonster_the_return_of__fodcha_cn\/\" target=\"_blank\">dijo<\/a> en un informe publicado la semana pasada.<\/p>\n<p>Fodcha sali\u00f3 a la luz por primera vez a principios de abril, con el malware propag\u00e1ndose a trav\u00e9s de vulnerabilidades conocidas en dispositivos Android e IoT, as\u00ed como contrase\u00f1as d\u00e9biles de Telnet o SSH.<\/p>\n<p>La compa\u00f1\u00eda de ciberseguridad dijo que Fodcha se ha convertido en una botnet a gran escala con m\u00e1s de 60,000 nodos activos y 40 dominios de comando y control (C2) que pueden &#8220;generar f\u00e1cilmente m\u00e1s de 1 Tbps de tr\u00e1fico&#8221;.<\/p>\n<p>Se dice que la actividad m\u00e1xima ocurri\u00f3 el 11 de octubre de 2022, cuando el malware apunt\u00f3 a 1396 dispositivos en un solo d\u00eda.<\/p>\n<p>Los principales pa\u00edses se\u00f1alados por la botnet desde finales de junio de 2022 incluyen a China, EE. UU., Singapur, Jap\u00f3n, Rusia, Alemania, Francia, Reino Unido, Canad\u00e1 y los Pa\u00edses Bajos.<\/p>\n<p>Algunos de los objetivos destacados van desde organizaciones de atenci\u00f3n m\u00e9dica y agencias de aplicaci\u00f3n de la ley hasta un conocido proveedor de servicios en la nube que fue asaltado con un tr\u00e1fico superior a 1 Tbps.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"fodcha\" border=\"0\" data-original-height=\"388\" data-original-width=\"728\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjeSRNYEzU_Gebg-5U0J2tyPNwGMqsQPqg7zgUgEg4XecWDZCm1OpqffwxxGsE1Ww9vZrUf7CUyLUL1Zhgp-MJjwZTzIhJQx3a3J7GqiGQAxUEfXIt-qUWSXMKzZ-0DyQlvMbPwoTN-WFuPeyfk30XBU9km7ovnfmaLbeCICFwB8lmWJvZ33M_tQIbg\/s728-e1000\/map.jpg\" title=\"fodcha\"\/><\/div>\n<p>La evoluci\u00f3n de Fodcha tambi\u00e9n ha ido acompa\u00f1ada de nuevas funciones ocultas que cifran las comunicaciones con el servidor C2 e incorporan demandas de rescate, lo que la convierte en una amenaza m\u00e1s potente.<\/p>\n<p>&#8220;Fodcha reutiliza gran parte del c\u00f3digo de ataque de Mirai y admite un total de 17 m\u00e9todos de ataque&#8221;, se\u00f1al\u00f3 la compa\u00f1\u00eda de ciberseguridad.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEglTybVbyQ3y6xCIxW9BIpqhgWBf_IhNgCo44HrgwUeYVi_GwvasznH93LLdkqJLwdp4DUkFkILg6m3WDgkue7MFxmbzFxmTBe7-pukEjyvUZ3j9yGyBcL2yUAZVFSQkjSric7YYfU8WgwHwYsS2-3wZ1zLQDAqgkoEpk5kZsbUuyh0UlV8nq7PplYEgQ\/s1600\/banners-crowdsec-728.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los hallazgos provienen de una nueva investigaci\u00f3n de Lumen Black Lotus Labs <a rel=\"nofollow noopener\" href=\"https:\/\/blog.lumen.com\/cldap-reflectors-on-the-rise-despite-best-practice\/\" target=\"_blank\">se\u00f1al\u00f3<\/a> el creciente abuso del protocolo ligero de acceso a directorios sin conexi\u00f3n (<a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/our-thinking\/threat-advisories\/cldap-reflection-ddos\" target=\"_blank\">CLDAP<\/a>) para aumentar la escala de los ataques DDoS.<\/p>\n<p>Para ello, se han identificado hasta 12.142 reflectores CLDAP abiertos, la mayor\u00eda distribuidos en EE. UU. y Brasil, y en menor medida en Alemania, India y M\u00e9xico.<\/p>\n<p>En un caso, se observ\u00f3 que un servicio CLDAP asociado con un negocio minorista regional no identificado en Am\u00e9rica del Norte dirige &#8220;cantidades problem\u00e1ticas de tr\u00e1fico&#8221; hacia una amplia gama de objetivos durante m\u00e1s de nueve meses, emitiendo hasta 7,8 Gbps de tr\u00e1fico CLDAP.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/fodcha-ddos-botnet-resurfaces-with-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El actor de amenazas detr\u00e1s de la fodcha La botnet de denegaci\u00f3n de servicio distribuida (DDoS) ha resurgido<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,5895,28629,4664,99,2347,4662,121399,4668,4667,4654,4658,4659,4653,4655,2498,4663,55389,4666,4665,4660],"class_list":["post-452145","post","type-post","status-publish","format-standard","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-botnet","tag-capacidades","tag-como-hackear","tag-con","tag-ddos","tag-filtracion-de-datos","tag-fodcha","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-programa-malicioso-ransomware","tag-resurge","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/452145","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=452145"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/452145\/revisions"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=452145"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=452145"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=452145"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}