{"id":535340,"date":"2022-12-20T22:00:24","date_gmt":"2022-12-20T22:00:24","guid":{"rendered":"https:\/\/teknomers.com\/es\/se-sospecha-que-la-red-de-bots-kmsdbot-se-utiliza-como-servicio-ddos-de-alquiler\/"},"modified":"2022-12-20T22:00:25","modified_gmt":"2022-12-20T22:00:25","slug":"se-sospecha-que-la-red-de-bots-kmsdbot-se-utiliza-como-servicio-ddos-de-alquiler","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/se-sospecha-que-la-red-de-bots-kmsdbot-se-utiliza-como-servicio-ddos-de-alquiler\/","title":{"rendered":"Se sospecha que la red de bots KmsdBot se utiliza como servicio DDoS de alquiler"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad del servidor \/ Ataques cibern\u00e9ticos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un an\u00e1lisis continuo de la <strong>KmsdBot<\/strong> botnet ha planteado la posibilidad de que sea un servicio DDoS de alquiler ofrecido a otros actores de amenazas.<\/p>\n<p>Esto se basa en las diferentes industrias y geograf\u00edas que fueron atacadas, dijo la empresa de infraestructura web Akamai.  Entre los objetivos notables incluidos <a rel=\"nofollow noopener\" href=\"https:\/\/fivem.net\/\" target=\"_blank\">CincoM<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/redm.net\/\" target=\"_blank\">RojoM<\/a>que son modificaciones de juegos para Grand Theft Auto V y Red Dead Redemption 2, as\u00ed como marcas de lujo y firmas de seguridad.<\/p>\n<p>KmsdBot es un malware basado en Go que aprovecha SSH para infectar sistemas y llevar a cabo actividades como miner\u00eda de criptomonedas e iniciar comandos usando TCP y UDP para montar ataques de denegaci\u00f3n de servicio distribuido (DDoS).<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/Google-lanza-la-mayor-base-de-datos-distribuida-de-vulnerabilidades.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Sin embargo, la falta de un mecanismo de verificaci\u00f3n de errores en el c\u00f3digo fuente del malware hizo que los operadores de malware bloquearan inadvertidamente su propia red de bots el mes pasado.<\/p>\n<p>&#8220;Seg\u00fan las IP y los dominios observados, la mayor\u00eda de las v\u00edctimas se encuentran en Asia, Am\u00e9rica del Norte y Europa&#8221;, los investigadores de Akamai, Larry W. Cashdollar y Allen West. <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/kmsdbot-part-three-examining-attack-traffic\" target=\"_blank\">dijo<\/a>.  &#8220;La presencia de estos comandos rastrea con observaciones previas de servidores de juegos espec\u00edficos y ofrece un vistazo a los clientes de esta botnet de alquiler&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEi14a1zqAtMwZ9VKEbkMOAFOP0qEu4c6B7GBECw6LfcArq4wYCuUzg67wIcwUvSrGewCkfXP6pcgxi2eFDs8q0-z6x75UgDzyAe8AmvCLXCGWozja24WimeUlnFwFuejBvvaYzQWiZBPJP_jfSdPlcvuHnWjAlas5PgLgqlARq0e2slXOAwnwRwpmVE\/s728-e1000\/map.png\" alt=\"Red de bots KmsdBot\" border=\"0\" data-original-height=\"311\" data-original-width=\"728\" title=\"Red de bots KmsdBot\"\/><\/div>\n<p>Akamai, que examin\u00f3 el tr\u00e1fico de ataque, identific\u00f3 18 comandos diferentes que KmsdBot acepta desde un servidor remoto, uno de los cuales, denominado &#8220;bigdata&#8221;, sirve para enviar paquetes basura que contienen grandes cantidades de datos a un objetivo en un intento de agotar su ancho de banda.<\/p>\n<p>Tambi\u00e9n se incluyen comandos como &#8220;fivem&#8221; y &#8220;redm&#8221; que est\u00e1n dise\u00f1ados para apuntar a servidores mod de videojuegos, junto con una instrucci\u00f3n de &#8220;escanear&#8221; que &#8220;parece apuntar a rutas espec\u00edficas dentro del entorno de destino&#8221;.<\/p>\n<p>Registrar los intentos de infecci\u00f3n de la botnet indica una actividad m\u00ednima en el territorio ruso y las regiones vecinas, lo que podr\u00eda ofrecer una pista sobre sus or\u00edgenes.<\/p>\n<p>Un desglose adicional de los comandos de ataque observados durante un per\u00edodo de tiempo de 30 d\u00edas muestra que &#8220;bigdata&#8221; lidera con una frecuencia de m\u00e1s de 70. Las llamadas a &#8220;fivem&#8221; se han producido 45 veces, mientras que &#8220;redm&#8221; ha recibido menos de 10 llamadas.<\/p>\n<p>&#8220;Esto nos dice que aunque los servidores de juegos son un objetivo espec\u00edfico que se ofrece, puede que no sea la \u00fanica industria que se ve afectada por estos ataques&#8221;, dijeron los investigadores.  &#8220;La compatibilidad con varios tipos de servidores aumenta la facilidad de uso general de esta botnet y parece ser eficaz para atraer clientes&#8221;.<\/p>\n<p>Los hallazgos llegan una semana despu\u00e9s de que Microsoft detallara una botnet multiplataforma conocida como MCCrash que viene con capacidades para llevar a cabo ataques DDoS contra servidores privados de Minecraft.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/kmsdbot-botnet-suspected-of-being-used.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de diciembre de 2022\ue804Ravie Lakshman\u00e1nSeguridad del servidor \/ Ataques cibern\u00e9ticos Un an\u00e1lisis continuo de la KmsdBot botnet<\/p>\n","protected":false},"author":1,"featured_media":535341,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,822,4661,43605,440,4664,2347,4662,124879,4668,4667,4654,4658,4659,4653,4655,4663,2770,4666,4665,4204,3264,6984,4660],"class_list":["post-535340","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alquiler","tag-ataques-ciberneticos","tag-bots","tag-como","tag-como-hackear","tag-ddos","tag-filtracion-de-datos","tag-kmsdbot","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-red","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servicio","tag-sospecha","tag-utiliza","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/535340","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=535340"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/535340\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/535341"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=535340"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=535340"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=535340"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}