{"id":474843,"date":"2022-11-14T10:24:17","date_gmt":"2022-11-14T10:24:17","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevos-sistemas-de-secuestro-de-malware-kmsdbot-para-mineria-criptografica-y-lanzamiento-de-ataques-ddos\/"},"modified":"2022-11-14T10:24:18","modified_gmt":"2022-11-14T10:24:18","slug":"nuevos-sistemas-de-secuestro-de-malware-kmsdbot-para-mineria-criptografica-y-lanzamiento-de-ataques-ddos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevos-sistemas-de-secuestro-de-malware-kmsdbot-para-mineria-criptografica-y-lanzamiento-de-ataques-ddos\/","title":{"rendered":"Nuevos sistemas de secuestro de malware KmsdBot para miner\u00eda criptogr\u00e1fica y lanzamiento de ataques DDoS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un malware evasivo reci\u00e9n descubierto aprovecha Secure Shell (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Secure_Shell\" target=\"_blank\">SSH<\/a>) protocolo criptogr\u00e1fico para acceder a sistemas espec\u00edficos con el objetivo de minar criptomonedas y llevar a cabo ataques de denegaci\u00f3n de servicio distribuido (DDoS).<\/p>\n<p>Doblado <strong>KmsdBot<\/strong> por el Equipo de respuesta de inteligencia de seguridad de Akamai (SIRT), el malware basado en Golang se ha encontrado dirigido a una variedad de empresas que van desde juegos hasta marcas de autom\u00f3viles de lujo y empresas de seguridad.<\/p>\n<p>&#8220;La botnet infecta los sistemas a trav\u00e9s de una conexi\u00f3n SSH que utiliza credenciales de inicio de sesi\u00f3n d\u00e9biles&#8221;, investigador de Akamai Larry W. Cashdollar <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/kmdsbot-the-attack-and-mine-malware\" target=\"_blank\">dijo<\/a>.  &#8220;El malware no permanece persistente en el sistema infectado como una forma de evadir la detecci\u00f3n&#8221;.<\/p>\n<p>El malware recibe su nombre de un ejecutable llamado &#8220;kmsd.exe&#8221; que se descarga de un servidor remoto luego de un compromiso exitoso.  Tambi\u00e9n est\u00e1 dise\u00f1ado para admitir varias arquitecturas, como Winx86, Arm64, mips64 y x86_64.<\/p>\n<p>KmsdBot viene con capacidades para realizar operaciones de escaneo y propagarse descargando una lista de combinaciones de nombre de usuario y contrase\u00f1a.  Tambi\u00e9n est\u00e1 equipado para controlar el proceso de miner\u00eda y actualizar el malware.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Software malicioso KmsdBot\" border=\"0\" data-original-height=\"365\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/1668421456_643_Nuevos-sistemas-de-secuestro-de-malware-KmsdBot-para-mineria-criptografica.jpg\" title=\"Software malicioso KmsdBot\" \/><\/div>\n<p>Akamai dijo que el primer objetivo observado del malware fue una empresa de juegos llamada <a rel=\"nofollow noopener\" href=\"https:\/\/fivem.net\/\" target=\"_blank\">CincoM<\/a>un mod multijugador para Grand Theft Auto V que permite a los jugadores acceder a servidores de rol personalizados.<\/p>\n<p>los <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/10\/28\/joint-cisa-fbi-ms-isac-guide-responding-ddos-attacks-and-ddos\" target=\"_blank\">ataques DDoS<\/a> observados por la empresa de infraestructura web incluyen <a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudflare.com\/learning\/ddos\/layer-3-ddos-attacks\/\" target=\"_blank\">Ataques de capa 4 y capa 7<\/a>en el que se env\u00eda una avalancha de solicitudes TCP, UDP o HTTP GET para abrumar los recursos de un servidor de destino y obstaculizar su capacidad de procesamiento y respuesta.<\/p>\n<div class=\"ad_two clear\"><img decoding=\"async\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/El-servicio-de-phishing-de-Robin-Banks-para-ciberdelincuentes-regresa.gif\" style=\"float:left\" \/><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Esta botnet es un gran ejemplo de la complejidad de la seguridad y de cu\u00e1nto evoluciona&#8221;, dijo Cashdollar.  &#8220;Lo que parece haber comenzado como un bot para una aplicaci\u00f3n de juego se ha convertido en un ataque a las grandes marcas de lujo&#8221;.<\/p>\n<p>Los hallazgos se producen cuando el software vulnerable se usa cada vez m\u00e1s para implementar mineros de criptomonedas, saltando del 12% en el primer trimestre de 2022 al 17% en el tercer trimestre, seg\u00fan datos de telemetr\u00eda de Kaspersky.  Casi la mitad de las muestras analizadas de software de miner\u00eda malicioso (48%) extraen en secreto Monero (XMR).<\/p>\n<p>&#8220;Curiosamente, el pa\u00eds m\u00e1s atacado en el tercer trimestre de 2022 fue Etiop\u00eda (2,38%), donde es ilegal usar y minar criptomonedas&#8221;, la empresa rusa de ciberseguridad. <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/cryptojacking-report-2022\/107898\/\" target=\"_blank\">dijo<\/a>.  &#8220;Kazajst\u00e1n (2,13%) y Uzbekist\u00e1n (2,01%) siguen en segundo y tercer lugar&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/11\/new-kmsdbot-malware-hijacking-systems.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un malware evasivo reci\u00e9n descubierto aprovecha Secure Shell (SSH) protocolo criptogr\u00e1fico para acceder a sistemas espec\u00edficos con el<\/p>\n","protected":false},"author":1,"featured_media":474844,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4664,32246,2347,4662,124879,4668,10766,4667,4669,10911,4654,4658,4659,4653,4655,2431,18,4663,8341,4666,4665,5527,4660],"class_list":["post-474843","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-criptografica","tag-ddos","tag-filtracion-de-datos","tag-kmsdbot","tag-la-seguridad-informatica","tag-lanzamiento","tag-las-noticias-de-los-hackers","tag-malware","tag-mineria","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevos","tag-para","tag-programa-malicioso-ransomware","tag-secuestro","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/474843","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=474843"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/474843\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/474844"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=474843"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=474843"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=474843"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}