{"id":478408,"date":"2022-11-16T10:48:40","date_gmt":"2022-11-16T10:48:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/advertencia-la-nueva-campana-de-rapperbot-tiene-como-objetivo-lanzar-ataques-ddos-en-servidores-de-juegos\/"},"modified":"2022-11-16T10:48:42","modified_gmt":"2022-11-16T10:48:42","slug":"advertencia-la-nueva-campana-de-rapperbot-tiene-como-objetivo-lanzar-ataques-ddos-en-servidores-de-juegos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/advertencia-la-nueva-campana-de-rapperbot-tiene-como-objetivo-lanzar-ataques-ddos-en-servidores-de-juegos\/","title":{"rendered":"Advertencia: la nueva campa\u00f1a de RapperBot tiene como objetivo lanzar ataques DDoS en servidores de juegos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica han descubierto nuevas muestras de malware llamado RapperBot que se est\u00e1n utilizando para construir una red de bots capaz de lanzar ataques de denegaci\u00f3n de servicio distribuido (DDoS) contra servidores de juegos.<\/p>\n<p>&#8220;De hecho, resulta que esta campa\u00f1a se parece menos a RapperBot que a una campa\u00f1a m\u00e1s antigua que apareci\u00f3 en febrero y luego desapareci\u00f3 misteriosamente a mediados de abril&#8221;, dijeron Joie Salvio y Roy Tay, investigadores de Fortinet FortiGuard Labs. <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/new-rapperbot-campaign-ddos-attacks\" target=\"_blank\">dijo<\/a> en un informe del martes.<\/p>\n<p>RapperBot, que fue documentado por primera vez por la empresa de seguridad de redes en agosto de 2022, es conocido por utilizar exclusivamente servidores SSH de fuerza bruta configurados para aceptar <a rel=\"nofollow noopener\" href=\"https:\/\/www.hostinger.com\/tutorials\/vps\/how-to-disable-ssh-password-authentication-on-vps\" target=\"_blank\">autenticaci\u00f3n de contrase\u00f1a<\/a>.<\/p>\n<p>El malware emergente est\u00e1 fuertemente inspirado en la botnet Mirai, cuyo c\u00f3digo fuente se filtr\u00f3 en octubre de 2016, lo que provoc\u00f3 el surgimiento de varias variantes.<\/p>\n<p>Lo que es notable acerca de la versi\u00f3n actualizada de RapperBot es su capacidad para realizar fuerza bruta de Telnet, adem\u00e1s de admitir ataques DoS utilizando la Encapsulaci\u00f3n de enrutamiento gen\u00e9rico (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Generic_Routing_Encapsulation\" target=\"_blank\">GRE<\/a>) protocolo de tunelizaci\u00f3n.<\/p>\n<p>&#8220;El c\u00f3digo de fuerza bruta de Telnet est\u00e1 dise\u00f1ado principalmente para la autopropagaci\u00f3n y se parece a la antigua botnet Mirai Satori&#8221;, dijeron los investigadores.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Ataques DDoS\" border=\"0\" data-original-height=\"290\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/1668595719_530_Advertencia-la-nueva-campana-de-RapperBot-tiene-como-objetivo-lanzar.jpg\" title=\"Ataques DDoS\"\/><\/div>\n<p>Esta lista de credenciales de texto sin formato codificadas, que son credenciales predeterminadas asociadas con dispositivos IoT, est\u00e1n integradas en el binario en lugar de recuperarlas de un servidor de comando y control (C2), un comportamiento que se observ\u00f3 en los artefactos detectados despu\u00e9s de julio. 2022.<\/p>\n<p>Despu\u00e9s de un allanamiento exitoso, se informa al servidor C2 de las credenciales utilizadas y se instala la carga \u00fatil de RapperBot en el dispositivo pirateado.<\/p>\n<div class=\"ad_two clear\"><img class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/El-servicio-de-phishing-de-Robin-Banks-para-ciberdelincuentes-regresa.gif\" decoding=\"async\" fetchpriority=\"low\" style=\"float:left\"\/><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Fortinet dijo que el malware est\u00e1 dise\u00f1ado para apuntar solo a dispositivos que se ejecutan en arquitecturas ARM, MIPS, PowerPC, SH4 y SPARC, y detener su mecanismo de autopropagaci\u00f3n en caso de que se ejecuten en conjuntos de chips Intel.<\/p>\n<p>Adem\u00e1s, se descubri\u00f3 que la campa\u00f1a de octubre de 2022 comparte superposiciones con otras operaciones que involucran el malware desde mayo de 2021, con el m\u00f3dulo de propagaci\u00f3n de Telnet haciendo su primera aparici\u00f3n en agosto de 2021, solo para ser eliminado en muestras posteriores y reintroducido el mes pasado. .<\/p>\n<p>&#8220;Seg\u00fan las similitudes innegables entre esta nueva campa\u00f1a y la campa\u00f1a RapperBot informada anteriormente, es muy probable que est\u00e9n siendo operados por un solo actor de amenazas o por diferentes actores de amenazas con acceso a un c\u00f3digo fuente base compartido de forma privada&#8221;, dijeron los investigadores. concluy\u00f3.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/11\/warning-new-rapperbot-campaign-aims-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de seguridad cibern\u00e9tica han descubierto nuevas muestras de malware llamado RapperBot que se est\u00e1n utilizando para<\/p>\n","protected":false},"author":1,"featured_media":478409,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5716,2346,4661,3372,440,4664,2347,4662,77,4668,20128,4667,4654,4658,4659,4653,4655,212,1043,4663,97744,4666,4665,7982,324,4660],"class_list":["post-478408","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advertencia","tag-ataques","tag-ataques-ciberneticos","tag-campana","tag-como","tag-como-hackear","tag-ddos","tag-filtracion-de-datos","tag-juegos","tag-la-seguridad-informatica","tag-lanzar","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-objetivo","tag-programa-malicioso-ransomware","tag-rapperbot","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidores","tag-tiene","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/478408","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=478408"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/478408\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/478409"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=478408"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=478408"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=478408"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}