{"id":533078,"date":"2022-12-19T15:21:18","date_gmt":"2022-12-19T15:21:18","guid":{"rendered":"https:\/\/teknomers.com\/es\/glupteba-botnet-continua-prosperando-a-pesar-de-los-intentos-de-google-de-interrumpirlo\/"},"modified":"2022-12-19T15:21:20","modified_gmt":"2022-12-19T15:21:20","slug":"glupteba-botnet-continua-prosperando-a-pesar-de-los-intentos-de-google-de-interrumpirlo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/glupteba-botnet-continua-prosperando-a-pesar-de-los-intentos-de-google-de-interrumpirlo\/","title":{"rendered":"Glupteba Botnet contin\u00faa prosperando a pesar de los intentos de Google de interrumpirlo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Cadena de bloques\/red de bots<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los operadores de la botnet Glupteba resurgieron en junio de 2022 como parte de una campa\u00f1a renovada y &#8220;mejorada&#8221;, meses despu\u00e9s de que Google interrumpiera la actividad maliciosa.<\/p>\n<p>El ataque en curso sugiere la resistencia del malware frente a los derribos, dijo la compa\u00f1\u00eda de seguridad cibern\u00e9tica Nozomi Networks en un art\u00edculo.  &#8220;Adem\u00e1s, se multiplic\u00f3 por diez el uso de servicios ocultos TOR como servidores C2 desde la campa\u00f1a de 2021&#8221;, dijo. <a rel=\"nofollow noopener\" href=\"https:\/\/www.nozominetworks.com\/blog\/tracking-malicious-glupteba-activity-through-the-blockchain\/\" target=\"_blank\">anotado<\/a>.<\/p>\n<p>El malware, que se distribuye a trav\u00e9s de anuncios fraudulentos o cracks de software, tambi\u00e9n est\u00e1 equipado para recuperar cargas \u00fatiles adicionales que le permiten robar credenciales, extraer criptomonedas y ampliar su alcance mediante la explotaci\u00f3n de vulnerabilidades en dispositivos IoT de MikroTik y Netgear.<\/p>\n<p>Tambi\u00e9n es una instancia de un malware inusual que aprovecha blockchain como mecanismo de comando y control (C2) <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/19\/i\/glupteba-campaign-hits-network-routers-and-updates-cc-servers-with-data-from-bitcoin-transactions.html\" target=\"_blank\">desde al menos 2019<\/a>lo que hace que su infraestructura sea resistente a los esfuerzos de eliminaci\u00f3n como en el caso de un servidor tradicional.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/Google-lanza-la-mayor-base-de-datos-distribuida-de-vulnerabilidades.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Espec\u00edficamente, la red de bots est\u00e1 dise\u00f1ada para buscar transacciones relacionadas con las direcciones de billetera propiedad del actor de amenazas en la cadena de bloques p\u00fablica de Bitcoin para obtener la direcci\u00f3n del servidor C2 encriptado.<\/p>\n<p>&#8220;Esto es posible gracias a la <a rel=\"nofollow noopener\" href=\"https:\/\/en.bitcoin.it\/wiki\/OP_RETURN\" target=\"_blank\">OP_RETURN<\/a> c\u00f3digo de operaci\u00f3n que permite el almacenamiento de hasta 80 bytes de datos arbitrarios dentro del script de la firma&#8221;, explic\u00f3 la firma de seguridad industrial y de IoT, y agreg\u00f3 que el mecanismo tambi\u00e9n hace que Glupteba sea dif\u00edcil de desmantelar ya que &#8220;no hay forma de borrar ni censurar una transacci\u00f3n de Bitcoin validada. &#8220;<\/p>\n<p>El m\u00e9todo tambi\u00e9n hace que sea conveniente reemplazar un servidor C2 en caso de que se elimine, ya que todo lo que necesitan los operadores es publicar una nueva transacci\u00f3n desde la direcci\u00f3n de la billetera Bitcoin controlada por el actor con el servidor actualizado codificado.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1671463278_334_Glupteba-Botnet-continua-prosperando-a-pesar-de-los-intentos-de.png\" alt=\"Red de bots Glupteba\" border=\"0\" data-original-height=\"591\" data-original-width=\"728\" title=\"Red de bots Glupteba\"\/><\/div>\n<p>En diciembre de 2021, Google logr\u00f3 causar una mella significativa en sus operaciones, adem\u00e1s de presentar una demanda contra dos ciudadanos rusos que supervisaban la botnet.  El mes pasado, un tribunal estadounidense fall\u00f3 a favor del gigante tecnol\u00f3gico.<\/p>\n<p>&#8220;Si bien los operadores de Glupteba han reanudado la actividad en algunas plataformas y dispositivos IoT que no son de Google, destacar legalmente al grupo hace que sea menos atractivo para otras operaciones criminales trabajar con ellos&#8221;, dijo el gigante de Internet. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/outreach-initiatives\/public-policy\/a-ruling-in-our-legal-case-against-the-glupteba-botnet\/\" target=\"_blank\">se\u00f1al\u00f3<\/a> en noviembre.<\/p>\n<p>Nozomi Networks, que examin\u00f3 m\u00e1s de 1500 muestras de Glupteba cargadas en VirusTotal, dijo que pudo extraer 15 direcciones de billetera que los actores de amenazas utilizaron desde el 19 de junio de 2019.<\/p>\n<p>La campa\u00f1a en curso que comenz\u00f3 en junio de 2022 tambi\u00e9n es quiz\u00e1s la ola m\u00e1s grande de los \u00faltimos a\u00f1os, ya que la cantidad de direcciones de bitcoin deshonestas aument\u00f3 a 17, frente a cuatro en 2021.<\/p>\n<p>Una de esas direcciones, que era <a rel=\"nofollow noopener\" href=\"https:\/\/www.blockchain.com\/explorer\/addresses\/btc\/1KfLXEveeDEi58wvuBBxuywUA1V66F5QXK\" target=\"_blank\">activo por primera vez el 1 de junio de 2022<\/a>, ha realizado transacciones 11 veces hasta la fecha y se usa en hasta 1197 artefactos, lo que la convierte en la direcci\u00f3n de billetera m\u00e1s utilizada.  La \u00faltima transacci\u00f3n se registr\u00f3 el 8 de noviembre de 2022.<\/p>\n<p>&#8220;Los actores de amenazas est\u00e1n aprovechando cada vez m\u00e1s la tecnolog\u00eda blockchain para lanzar ataques cibern\u00e9ticos&#8221;, dijeron los investigadores.  &#8220;Al aprovechar la naturaleza distribuida y descentralizada de blockchain, los actores maliciosos pueden explotar su anonimato para una variedad de ataques, que van desde la propagaci\u00f3n de malware hasta la distribuci\u00f3n de ransomware&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/glupteba-botnet-continues-to-thrive.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de diciembre de 2022\ue804Ravie Lakshman\u00e1nCadena de bloques\/red de bots Los operadores de la botnet Glupteba resurgieron en<\/p>\n","protected":false},"author":1,"featured_media":533079,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,5895,4664,718,4662,126835,8666,2534,134107,4668,4667,36,4654,4658,4659,4653,4655,3109,4663,134106,4666,4665,4660],"class_list":["post-533078","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-botnet","tag-como-hackear","tag-continua","tag-filtracion-de-datos","tag-glupteba","tag-google","tag-intentos","tag-interrumpirlo","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pesar","tag-programa-malicioso-ransomware","tag-prosperando","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/533078","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=533078"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/533078\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/533079"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=533078"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=533078"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=533078"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}