{"id":58863,"date":"2022-03-28T08:01:19","date_gmt":"2022-03-28T08:01:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/muhstik-botnet-dirigido-a-servidores-redis-utilizando-una-vulnerabilidad-recientemente-revelada\/"},"modified":"2022-03-28T08:01:24","modified_gmt":"2022-03-28T08:01:24","slug":"muhstik-botnet-dirigido-a-servidores-redis-utilizando-una-vulnerabilidad-recientemente-revelada","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/muhstik-botnet-dirigido-a-servidores-redis-utilizando-una-vulnerabilidad-recientemente-revelada\/","title":{"rendered":"Muhstik Botnet dirigido a servidores Redis utilizando una vulnerabilidad recientemente revelada"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha observado que Muhstik, una red de bots famosa por propagarse a trav\u00e9s de exploits de aplicaciones web, se dirige a los servidores de Redis utilizando una vulnerabilidad recientemente revelada en el sistema de la base de datos.<\/p>\n<p>La vulnerabilidad se relaciona con <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-0543\" target=\"_blank\">CVE-2022-0543<\/a>a <a rel=\"nofollow noopener\" href=\"https:\/\/www.ubercomp.com\/posts\/2022-01-20_redis_on_debian_rce\" target=\"_blank\">Defecto de escape de la caja de arena de Lua<\/a> en el almac\u00e9n de datos clave-valor de c\u00f3digo abierto, en memoria, del que se podr\u00eda abusar para lograr la ejecuci\u00f3n remota de c\u00f3digo en la m\u00e1quina subyacente.  La vulnerabilidad tiene una calificaci\u00f3n de 10 sobre 10 en cuanto a gravedad.<\/p>\n<p>&#8220;Debido a un problema de empaquetado, un atacante remoto con la capacidad de ejecutar secuencias de comandos Lua arbitrarias podr\u00eda posiblemente escapar de la caja de arena de Lua y ejecutar c\u00f3digo arbitrario en el host&#8221;, se\u00f1al\u00f3 Ubuntu en un aviso publicado el mes pasado.<\/p>\n<p>De acuerdo a <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.juniper.net\/en-us\/security\/muhstik-gang-targets-redis-servers\" target=\"_blank\">datos de telemetr\u00eda<\/a> recopilados por Juniper Threat Labs, se dice que los ataques que aprovechan la nueva falla comenzaron el 11 de marzo de 2022, lo que condujo a la recuperaci\u00f3n de un script de shell malicioso (&#8220;russia.sh&#8221;) de un servidor remoto, que luego se utiliza para obtener y ejecutar los binarios de botnet desde otro servidor.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Notorious-Trickbot-Malware-Gang-cierra-su-infraestructura-de-botnet.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Primero <a rel=\"nofollow noopener\" href=\"https:\/\/blog.netlab.360.com\/gpon-exploit-in-the-wild-i-muhstik-botnet-among-others-en\/\" target=\"_blank\">documentado<\/a> por la empresa de seguridad china Netlab 360, se sabe que Muhstik es <a rel=\"nofollow noopener\" href=\"https:\/\/www.lacework.com\/blog\/meet-muhstik-iot-botnet-infecting-cloud-servers\/\" target=\"_blank\">activo<\/a> desde marzo de 2018 y se monetiza para llevar a cabo actividades de miner\u00eda de monedas y organizar ataques de denegaci\u00f3n de servicio distribuido (DDoS).<\/p>\n<p>Capaz de autopropagarse en dispositivos Linux e IoT como enrutador dom\u00e9stico GPON, enrutador DD-WRT y <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/muhstik-botnet-attacks-tomato-routers-to-harvest-new-iot-devices\/\" target=\"_blank\">Enrutadores de tomate<\/a>Muhstik ha sido visto armando una serie de fallas a lo largo de los a\u00f1os:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2017-10271\" target=\"_blank\"><strong>CVE-2017-10271<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7,5): una vulnerabilidad de validaci\u00f3n de entrada en el componente Oracle WebLogic Server de Oracle Fusion Middleware<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2018-7600\" target=\"_blank\"><strong>CVE-2018-7600<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9.8) \u2013 Vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo de Drupal<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2019-2725\" target=\"_blank\"><strong>CVE-2019-2725<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8) \u2013 Vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo de Oracle WebLogic Server<\/li>\n<li><strong>CVE-2021-26084<\/strong> (Puntuaci\u00f3n CVSS: 9,8) \u2013 Una falla de inyecci\u00f3n de OGNL (Lenguaje de navegaci\u00f3n de gr\u00e1ficos de objetos) en Atlassian Confluence, y<\/li>\n<li><strong>CVE-2021-44228<\/strong> (Puntuaci\u00f3n CVSS: 10.0) \u2013 Vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo Apache Log4j (tambi\u00e9n conocido como Log4Shell)<\/li>\n<\/ul>\n<p>&#8220;Este bot se conecta a un servidor IRC para recibir comandos que incluyen lo siguiente: descargar archivos, comandos de shell, ataques de inundaci\u00f3n, [and] Fuerza bruta SSH&#8221;, dijeron los investigadores de Juniper Threat Labs en un informe publicado la semana pasada.<\/p>\n<p>A la luz de la explotaci\u00f3n activa de la falla de seguridad cr\u00edtica, se recomienda encarecidamente a los usuarios que se muevan r\u00e1pidamente para parchear sus servicios de Redis a la \u00faltima versi\u00f3n.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/muhstik-botnet-targeting-redis-servers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha observado que Muhstik, una red de bots famosa por propagarse a trav\u00e9s de exploits de aplicaciones<\/p>\n","protected":false},"author":1,"featured_media":58864,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,5895,4664,4671,4662,4668,4667,37458,4654,4658,4659,4653,4655,4663,12258,37459,9027,4666,4665,7982,158,9413,4014,4660],"class_list":["post-58863","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-botnet","tag-como-hackear","tag-dirigido","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-muhstik","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-recientemente","tag-redis","tag-revelada","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidores","tag-una","tag-utilizando","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/58863","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=58863"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/58863\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/58864"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=58863"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=58863"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=58863"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}