{"id":557325,"date":"2023-01-04T09:16:31","date_gmt":"2023-01-04T09:16:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevos-sistemas-de-deteccion-de-malware-de-linux-basados-en-shc-con-cryptocurrency-miner\/"},"modified":"2023-01-04T09:16:32","modified_gmt":"2023-01-04T09:16:32","slug":"nuevos-sistemas-de-deteccion-de-malware-de-linux-basados-en-shc-con-cryptocurrency-miner","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevos-sistemas-de-deteccion-de-malware-de-linux-basados-en-shc-con-cryptocurrency-miner\/","title":{"rendered":"Nuevos sistemas de detecci\u00f3n de malware de Linux basados \u200b\u200ben shc con Cryptocurrency Miner"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">04 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Linux \/ Criptomoneda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un nuevo malware de Linux desarrollado utilizando el compilador de scripts de shell (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Shc_(shell_script_compiler)\" target=\"_blank\">shc<\/a>) se ha observado implementando un minero de criptomonedas en sistemas comprometidos.<\/p>\n<p>&#8220;Se presume que despu\u00e9s de una autenticaci\u00f3n exitosa a trav\u00e9s de un ataque de diccionario en servidores Linux SSH administrados de manera inadecuada, se instalaron varios malware en el sistema de destino&#8221;, AhnLab Security Emergency Response Center (ASEC) <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/45182\/\" target=\"_blank\">dijo<\/a> en un informe publicado hoy.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1672823790_88_Nuevos-sistemas-de-deteccion-de-malware-de-Linux-basados-\u200b\u200ben.png\" alt=\"software malicioso de linux\" border=\"0\" data-original-height=\"387\" data-original-width=\"728\" title=\"software malicioso de linux\"\/><\/div>\n<p>shc permite que los scripts de shell se conviertan directamente en archivos binarios, lo que ofrece protecci\u00f3n contra modificaciones no autorizadas del c\u00f3digo fuente.  Es an\u00e1logo a la <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/islamadel\/bat2exe\" target=\"_blank\">Utilidad BAT2EXE<\/a> en Windows que se usa para convertir cualquier archivo por lotes en un ejecutable.<\/p>\n<p>En una cadena de ataque detallada por la firma de seguridad cibern\u00e9tica de Corea del Sur, un compromiso exitoso del servidor SSH conduce a la implementaci\u00f3n de un malware de descarga shc junto con un bot DDoS IRC basado en Perl.<\/p>\n<p>Posteriormente, el descargador shc procede a obtener el software minero XMRig para extraer criptomonedas, con el bot IRC capaz de establecer conexiones con un servidor remoto para obtener comandos para montar ataques distribuidos de denegaci\u00f3n de servicio (DDoS).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1672823791_821_Nuevos-sistemas-de-deteccion-de-malware-de-Linux-basados-\u200b\u200ben.png\" alt=\"software malicioso de linux\" border=\"0\" data-original-height=\"464\" data-original-width=\"728\" title=\"software malicioso de linux\"\/><\/div>\n<p>&#8220;Este bot admite no solo ataques DDoS como inundaci\u00f3n TCP, inundaci\u00f3n UDP y inundaci\u00f3n HTTP, sino tambi\u00e9n otras caracter\u00edsticas que incluyen ejecuci\u00f3n de comandos, shell inverso, escaneo de puertos y eliminaci\u00f3n de registros&#8221;, dijeron los investigadores de ASEC.<\/p>\n<p>El hecho de que todos los artefactos del descargador de shc se hayan subido a VirusTotal desde Corea del Sur sugiere que la campa\u00f1a se centra principalmente en los servidores SSH de Linux con poca seguridad en el pa\u00eds.<\/p>\n<p>Se recomienda que los usuarios sigan la higiene de las contrase\u00f1as y las roten peri\u00f3dicamente para evitar intentos de fuerza bruta y ataques de diccionario.  Tambi\u00e9n se recomienda mantener los sistemas operativos actualizados.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/new-shc-based-linux-malware-targeting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80204 de enero de 2023\ue804Ravie Lakshman\u00e1nLinux \/ Criptomoneda Un nuevo malware de Linux desarrollado utilizando el compilador de<\/p>\n","protected":false},"author":1,"featured_media":557326,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,29539,4664,99,23053,34790,4662,4668,4667,18038,4669,104556,4654,4658,4659,4653,4655,2431,4663,4666,4665,137542,5527,4660],"class_list":["post-557325","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-basados","tag-como-hackear","tag-con","tag-cryptocurrency","tag-deteccion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-linux","tag-malware","tag-miner","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevos","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-shc","tag-sistemas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/557325","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=557325"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/557325\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/557326"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=557325"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=557325"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=557325"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}