{"id":604324,"date":"2023-02-02T06:54:29","date_gmt":"2023-02-02T06:54:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-amenaza-malware-sigiloso-headcrab-comprometido-en-mas-de-1200-servidores-redis\/"},"modified":"2023-02-02T06:54:31","modified_gmt":"2023-02-02T06:54:31","slug":"nueva-amenaza-malware-sigiloso-headcrab-comprometido-en-mas-de-1200-servidores-redis","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-amenaza-malware-sigiloso-headcrab-comprometido-en-mas-de-1200-servidores-redis\/","title":{"rendered":"Nueva amenaza: malware sigiloso HeadCrab comprometido en m\u00e1s de 1200 servidores Redis"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de la base de datos \/ Criptomoneda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Al menos 1200 servidores de bases de datos de Redis en todo el mundo han sido acorralados en una red de bots utilizando una &#8220;amenaza elusiva y grave&#8221; denominada HeadCrab desde principios de septiembre de 2021.<\/p>\n<p>&#8220;Este actor de amenazas avanzado utiliza un malware personalizado de \u00faltima generaci\u00f3n que es indetectable por las soluciones antivirus tradicionales y sin agente para comprometer una gran cantidad de servidores Redis&#8221;, dijo el investigador de seguridad de Aqua, Asaf Eitani. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.aquasec.com\/headcrab-attacks-servers-worldwide-with-novel-state-of-art-redis-malware\" target=\"_blank\">dicho<\/a> en un informe del mi\u00e9rcoles.<\/p>\n<p>Hasta la fecha, se ha registrado una concentraci\u00f3n significativa de infecciones en China, Malasia, India, Alemania, el Reino Unido y los Estados Unidos.  Actualmente se desconocen los or\u00edgenes del actor de amenazas.<\/p>\n<p>Los hallazgos se producen dos meses despu\u00e9s de que la empresa de seguridad en la nube arrojara luz sobre un malware basado en Go con nombre en c\u00f3digo Redigo que se descubri\u00f3 que compromet\u00eda los servidores de Redis.<\/p>\n<p>El ataque est\u00e1 dise\u00f1ado para apuntar a servidores Redis que est\u00e1n expuestos a Internet, seguido de la emisi\u00f3n de un <a rel=\"nofollow noopener\" href=\"https:\/\/redis.io\/commands\/slaveof\/\" target=\"_blank\">comando SLAVEOF<\/a> de otro servidor Redis que ya est\u00e1 bajo el control del adversario.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/Nueva-amenaza-malware-sigiloso-HeadCrab-comprometido-en-mas-de-1200.gif\" alt=\"Malware HeadCrab\" border=\"0\" data-original-height=\"410\" data-original-width=\"728\" title=\"Malware HeadCrab\"\/><\/div>\n<p>Al hacerlo, el servidor &#8220;maestro&#8221; deshonesto inicia una sincronizaci\u00f3n del servidor reci\u00e9n pirateado para descargar la carga \u00fatil maliciosa, que contiene el sofisticado malware HeadCrab.<\/p>\n<p>&#8220;El atacante parece apuntar principalmente a los servidores de Redis y tiene un profundo conocimiento y experiencia en los m\u00f3dulos y API de Redis, como lo demuestra el malware&#8221;, se\u00f1al\u00f3 Eitani.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/1675320869_193_Nueva-amenaza-malware-sigiloso-HeadCrab-comprometido-en-mas-de-1200.png\" alt=\"Malware HeadCrab\" border=\"0\" data-original-height=\"331\" data-original-width=\"728\" title=\"Malware HeadCrab\"\/><\/div>\n<p>Si bien el objetivo final de usar el malware residente en la memoria es secuestrar los recursos del sistema para la miner\u00eda de criptomonedas, tambi\u00e9n cuenta con muchas otras opciones que permiten al actor de amenazas ejecutar comandos de shell, cargar m\u00f3dulos de kernel sin archivos y filtrar datos a un control remoto. servidor.<\/p>\n<p>Adem\u00e1s, un an\u00e1lisis de seguimiento del malware Redigo ha revelado que utiliza como arma la misma t\u00e9cnica maestro-esclavo para la proliferaci\u00f3n, y no la falla de escape de la caja de arena de Lua (CVE-2022-0543) como se revel\u00f3 anteriormente.<\/p>\n<p>Se recomienda a los usuarios que se abstengan de exponer los servidores de Redis directamente a Internet, deshabiliten la funci\u00f3n &#8220;SLAVEOF&#8221; en sus entornos si no est\u00e1n en uso y configuren los servidores para que solo acepten conexiones de hosts confiables.<\/p>\n<p>Eitani dijo que &#8220;HeadCrab persistir\u00e1 en el uso de t\u00e9cnicas de vanguardia para penetrar en los servidores, ya sea mediante la explotaci\u00f3n de configuraciones incorrectas o vulnerabilidades&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/new-threat-stealthy-headcrab-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 de febrero de 2023\ue804Ravie Lakshman\u00e1nSeguridad de la base de datos \/ Criptomoneda Al menos 1200 servidores de<\/p>\n","protected":false},"author":1,"featured_media":604325,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,382,4661,4664,32477,4662,143768,4668,4667,4669,16,4654,4658,4659,4653,4655,212,4663,37459,4666,4665,7982,76115,4660],"class_list":["post-604324","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenaza","tag-ataques-ciberneticos","tag-como-hackear","tag-comprometido","tag-filtracion-de-datos","tag-headcrab","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-programa-malicioso-ransomware","tag-redis","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidores","tag-sigiloso","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/604324","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=604324"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/604324\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/604325"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=604324"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=604324"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=604324"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}