{"id":528239,"date":"2022-12-16T10:49:52","date_gmt":"2022-12-16T10:49:52","guid":{"rendered":"https:\/\/teknomers.com\/es\/servidores-de-minecraft-bajo-ataque-microsoft-advierte-sobre-la-red-de-bots-ddos-multiplataforma\/"},"modified":"2022-12-16T10:49:54","modified_gmt":"2022-12-16T10:49:54","slug":"servidores-de-minecraft-bajo-ataque-microsoft-advierte-sobre-la-red-de-bots-ddos-multiplataforma","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/servidores-de-minecraft-bajo-ataque-microsoft-advierte-sobre-la-red-de-bots-ddos-multiplataforma\/","title":{"rendered":"Servidores de Minecraft bajo ataque: Microsoft advierte sobre la red de bots DDoS multiplataforma"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad del servidor\/red de bots<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Microsoft marc\u00f3 el jueves una botnet multiplataforma que est\u00e1 dise\u00f1ada principalmente para lanzar ataques de denegaci\u00f3n de servicio distribuido (DDoS) contra servidores privados de Minecraft.<\/p>\n<p>Llam\u00f3 <strong>MCCrash<\/strong>la red de bots se caracteriza por un mecanismo de propagaci\u00f3n \u00fanico que le permite propagarse a dispositivos basados \u200b\u200ben Linux a pesar de originarse a partir de descargas de software malicioso en hosts de Windows.<\/p>\n<p>&#8220;La red de bots se propaga enumerando las credenciales predeterminadas en dispositivos habilitados para Secure Shell (SSH) expuestos a Internet&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2022\/12\/15\/mccrash-cross-platform-ddos-botnet-targets-private-minecraft-servers\/\" target=\"_blank\">dijo<\/a> en un informe  &#8220;Debido a que los dispositivos IoT com\u00fanmente est\u00e1n habilitados para la configuraci\u00f3n remota con configuraciones potencialmente inseguras, estos dispositivos podr\u00edan estar en riesgo de ataques como este botnet&#8221;.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/Google-lanza-la-mayor-base-de-datos-distribuida-de-vulnerabilidades.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Esto tambi\u00e9n significa que el malware podr\u00eda persistir en los dispositivos IoT incluso despu\u00e9s de eliminarlo de la PC de origen infectada.  La divisi\u00f3n de ciberseguridad del gigante tecnol\u00f3gico est\u00e1 rastreando el grupo de actividad bajo su nombre emergente DEV-1028.<\/p>\n<p>La mayor\u00eda de las infecciones se han notificado en Rusia y, en menor medida, en Kazajst\u00e1n, Uzbekist\u00e1n, Ucrania, Bielorrusia, Chequia, Italia, India, Indonesia, Nigeria, Camer\u00fan, M\u00e9xico y Colombia.  La compa\u00f1\u00eda no revel\u00f3 la escala exacta de la campa\u00f1a.<\/p>\n<p>El punto de infecci\u00f3n inicial de la botnet es un grupo de m\u00e1quinas que se han visto comprometidas mediante la instalaci\u00f3n de herramientas de craqueo que afirman proporcionar licencias ilegales de Windows.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhZ6l8XvGz-j7FJdMU8EtCyHIKr7A0wCSruPPGJHoOJO9OA24BxB24F10YXTH5J6wVi_74DPwT01KuZMQlxfa9exL-Mj8RMTo7Jj18D8UbWtC_t_U6oCfxnDZGc92HyFV3Xf_EYMQkArnAdYCpGfUa4OJUyfbn4JTWBsH0Y3x4xCCe6lbjqkLY6JWan\/s728-e1000\/windows-crack.png\" alt=\"Red de bots DDoS multiplataforma\" border=\"0\" data-original-height=\"332\" data-original-width=\"728\" title=\"Red de bots DDoS multiplataforma\"\/><\/div>\n<p>Posteriormente, el software act\u00faa como un conducto para ejecutar una carga \u00fatil de Python que contiene las caracter\u00edsticas principales de la red de bots, incluida la exploraci\u00f3n de dispositivos Linux habilitados para SSH para iniciar un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Dictionary_attack\" target=\"_blank\">Ataque de diccionario<\/a>.<\/p>\n<p>Al violar un host de Linux utilizando el m\u00e9todo de propagaci\u00f3n, se implementa la misma carga \u00fatil de Python para ejecutar comandos DDoS, uno de los cuales est\u00e1 configurado espec\u00edficamente para bloquear los servidores de Minecraft (&#8220;ATTACK_MCCRASH&#8221;).<\/p>\n<p>Microsoft describi\u00f3 el m\u00e9todo como &#8220;altamente eficiente&#8221; y se\u00f1al\u00f3 que probablemente se ofrezca como un servicio en foros clandestinos.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1671187792_642_Servidores-de-Minecraft-bajo-ataque-Microsoft-advierte-sobre-la-red.png\" alt=\"Red de bots DDoS multiplataforma\" border=\"0\" data-original-height=\"407\" data-original-width=\"728\" title=\"Red de bots DDoS multiplataforma\"\/><\/div>\n<p>&#8220;Este tipo de amenaza enfatiza la importancia de garantizar que las organizaciones administren, se mantengan actualizadas y monitoreen no solo los puntos finales tradicionales, sino tambi\u00e9n los dispositivos IoT que a menudo son menos seguros&#8221;, dijeron los investigadores David Atch, Maayan Shaul, Mae Dotan, Yuval Gordon y dijo Ross Bevington.<\/p>\n<p>Los hallazgos se producen d\u00edas despu\u00e9s de que Fortinet FortiGuard Labs revelara los detalles de una nueva red de bots denominada GoTrim, que se ha observado forzando a la fuerza bruta a los sitios web de WordPress autohospedados.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/minecraft-servers-under-attack.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 de diciembre de 2022\ue804Ravie Lakshman\u00e1nSeguridad del servidor\/red de bots Microsoft marc\u00f3 el jueves una botnet multiplataforma que<\/p>\n","protected":false},"author":1,"featured_media":528240,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,1247,4661,5200,43605,4664,2347,4662,4668,4667,7983,25770,105446,4654,4658,4659,4653,4655,4663,2770,4666,4665,7982,131,4660],"class_list":["post-528239","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataque","tag-ataques-ciberneticos","tag-bajo","tag-bots","tag-como-hackear","tag-ddos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-microsoft","tag-minecraft","tag-multiplataforma","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-red","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidores","tag-sobre","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/528239","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=528239"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/528239\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/528240"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=528239"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=528239"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=528239"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}