{"id":636561,"date":"2023-02-21T15:46:56","date_gmt":"2023-02-21T15:46:56","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-red-de-bots-mylobot-se-esta-extendiendo-rapidamente-por-todo-el-mundo-infectando-mas-de-50-000-dispositivos-al-dia\/"},"modified":"2023-02-21T15:46:58","modified_gmt":"2023-02-21T15:46:58","slug":"la-red-de-bots-mylobot-se-esta-extendiendo-rapidamente-por-todo-el-mundo-infectando-mas-de-50-000-dispositivos-al-dia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-red-de-bots-mylobot-se-esta-extendiendo-rapidamente-por-todo-el-mundo-infectando-mas-de-50-000-dispositivos-al-dia\/","title":{"rendered":"La red de bots MyloBot se est\u00e1 extendiendo r\u00e1pidamente por todo el mundo: infectando m\u00e1s de 50 000 dispositivos al d\u00eda"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de punto final\/red de bots<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una botnet sofisticada conocida como MyloBot ha comprometido miles de sistemas, la mayor\u00eda de ellos ubicados en India, EE. UU., Indonesia e Ir\u00e1n.<\/p>\n<p>Eso es seg\u00fan los nuevos hallazgos de BitSight, que <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitsight.com\/blog\/mylobot-investigating-proxy-botnet\" target=\"_blank\">dicho<\/a> est\u00e1 &#8220;actualmente viendo m\u00e1s de 50,000 sistemas infectados \u00fanicos todos los d\u00edas&#8221;, por debajo de un m\u00e1ximo de 250,000 hosts \u00fanicos en 2020.<\/p>\n<p>Adem\u00e1s, un an\u00e1lisis de la infraestructura de MyloBot encontr\u00f3 conexiones a un servicio de proxy residencial llamado BHProxies, lo que indica que las m\u00e1quinas comprometidas est\u00e1n siendo utilizadas por este \u00faltimo.<\/p>\n<p>MyloBot, que surgi\u00f3 en el panorama de amenazas en 2017, fue <a rel=\"nofollow noopener\" href=\"https:\/\/www.deepinstinct.com\/blog\/meet-mylobot-a-new-highly-sophisticated-never-seen-before-botnet-thats-out-in-the-wild\" target=\"_blank\">documentado por primera vez<\/a> por Deep Instinct en 2018, destacando sus t\u00e9cnicas anti-an\u00e1lisis y su capacidad para funcionar como un descargador.<\/p>\n<p>&#8220;Lo que hace que Mylobot sea peligroso es su capacidad para descargar y ejecutar cualquier tipo de carga \u00fatil despu\u00e9s de que infecta un host&#8221;, Black Lotus Labs de Lumen. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.lumen.com\/mylobot-continues-global-infections\/\" target=\"_blank\">dicho<\/a> en noviembre de 2018. &#8220;Esto significa que en cualquier momento podr\u00eda descargar cualquier otro tipo de malware que desee el atacante&#8221;.<\/p>\n<p>El a\u00f1o pasado, se observ\u00f3 que el malware enviaba correos electr\u00f3nicos de extorsi\u00f3n desde puntos finales pirateados como parte de una campa\u00f1a motivada financieramente que buscaba m\u00e1s de $ 2,700 en Bitcoin.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/La-red-de-bots-MyloBot-se-esta-extendiendo-rapidamente-por.png\" alt=\"Red de bots MyloBot\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"Red de bots MyloBot\"\/><\/div>\n<p>Se sabe que MyloBot emplea una secuencia de varias etapas para desempaquetar y ejecutar el malware bot.  En particular, tambi\u00e9n permanece inactivo durante 14 d\u00edas antes de intentar comunicarse con el servidor de comando y control (C2) para eludir la detecci\u00f3n.<\/p>\n<p>La funci\u00f3n principal de la red de bots es establecer una conexi\u00f3n con un dominio C2 codificado de forma r\u00edgida incrustado en el malware y esperar m\u00e1s instrucciones.<\/p>\n<p>&#8220;Cuando Mylobot recibe una instrucci\u00f3n del C2, transforma la computadora infectada en un proxy&#8221;, dijo BitSight.  &#8220;La m\u00e1quina infectada podr\u00e1 manejar muchas conexiones y retransmitir el tr\u00e1fico enviado a trav\u00e9s del servidor de comando y control&#8221;.<\/p>\n<p>Las iteraciones posteriores del malware aprovecharon un programa de descarga que, a su vez, contacta con un servidor C2, que responde con un mensaje cifrado que contiene un enlace para recuperar la carga \u00fatil de MyloBot.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEiA2j4gjRUjrf1rtCNo7-VQtHfCByvdQFRlzZnBfdtR1fBgmM0sF2EoHHsQtdV9wkxg4gNvhodFCKoafVNQ1J0Vyj08dE580un2bXrll3qLEzC1CrIQ75LIPgrrqIel9-RriW5KDvef_cc4oco7n-5N1Q0IzP_z2pKrLEKJiLRaILXRg97dmi0NuC9X\/s728-e3650\/map.png\" alt=\"Red de bots MyloBot\" border=\"0\" data-original-height=\"368\" data-original-width=\"728\" title=\"Red de bots MyloBot\"\/><\/div>\n<p>La evidencia de que MyloBot podr\u00eda ser parte de algo m\u00e1s grande proviene de una b\u00fasqueda inversa de DNS de una de las direcciones IP asociadas con la infraestructura C2 de la botnet que revel\u00f3 v\u00ednculos con un dominio llamado &#8220;clients.bhproxies&#8221;.[.]com&#8221;.<\/p>\n<p>La compa\u00f1\u00eda de ciberseguridad con sede en Boston dijo que comenz\u00f3 a hundir MyloBot en noviembre de 2018 y que sigue viendo c\u00f3mo evoluciona la red de bots con el tiempo.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/mylobot-botnet-spreading-rapidly.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 de febrero de 2023\ue804Ravie Lakshman\u00e1nSeguridad de punto final\/red de bots Una botnet sofisticada conocida como MyloBot ha<\/p>\n","protected":false},"author":1,"featured_media":636562,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,43605,4664,1478,5718,97,51547,4662,93813,4668,4667,16,340,147989,4654,4658,4659,4653,4655,231,4663,11725,2770,4666,4665,339,4660],"class_list":["post-636561","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bots","tag-como-hackear","tag-dia","tag-dispositivos","tag-esta","tag-extendiendo","tag-filtracion-de-datos","tag-infectando","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mas","tag-mundo","tag-mylobot","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-por","tag-programa-malicioso-ransomware","tag-rapidamente","tag-red","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-todo","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/636561","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=636561"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/636561\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/636562"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=636561"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=636561"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=636561"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}