{"id":665093,"date":"2023-03-10T16:11:41","date_gmt":"2023-03-10T16:11:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-nueva-version-de-prometei-botnet-infecta-mas-de-10-000-sistemas-en-todo-el-mundo\/"},"modified":"2023-03-10T16:11:42","modified_gmt":"2023-03-10T16:11:42","slug":"la-nueva-version-de-prometei-botnet-infecta-mas-de-10-000-sistemas-en-todo-el-mundo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-nueva-version-de-prometei-botnet-infecta-mas-de-10-000-sistemas-en-todo-el-mundo\/","title":{"rendered":"La nueva versi\u00f3n de Prometei Botnet infecta m\u00e1s de 10 000 sistemas en todo el mundo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de punto final \/ pirater\u00eda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una versi\u00f3n actualizada de un malware de botnet llamado <strong>Prometei<\/strong> ha infectado m\u00e1s de 10.000 sistemas en todo el mundo desde noviembre de 2022.<\/p>\n<p>Las infecciones son geogr\u00e1ficamente indiscriminadas y oportunistas, con la mayor\u00eda de las v\u00edctimas reportadas en Brasil, Indonesia y Turqu\u00eda.<\/p>\n<p>Prometei, observado por primera vez en 2016, es una botnet modular que presenta un gran repertorio de componentes y varios m\u00e9todos de proliferaci\u00f3n, algunos de los cuales tambi\u00e9n incluyen la explotaci\u00f3n de las fallas de ProxyLogon Microsoft Exchange Server.<\/p>\n<p>Tambi\u00e9n es notable por evitar atacar a Rusia, lo que sugiere que los actores de amenazas detr\u00e1s de la operaci\u00f3n probablemente tengan su sede en el pa\u00eds.<\/p>\n<p>Las motivaciones de la botnet multiplataforma son financieras, principalmente aprovechando su grupo de hosts infectados para extraer criptomonedas y recolectar credenciales.<\/p>\n<p>La \u00faltima variante de Prometei (llamada v3) mejora sus caracter\u00edsticas existentes para desafiar el an\u00e1lisis forense y profundizar a\u00fan m\u00e1s su acceso en las m\u00e1quinas de las v\u00edctimas, Cisco Talos. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/prometei-botnet-improves\/\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/03\/1678464701_752_La-nueva-version-de-Prometei-Botnet-infecta-mas-de-10.png\" alt=\"Red de bots Prometei\" border=\"0\" data-original-height=\"436\" data-original-width=\"727\" title=\"Red de bots Prometei\"\/><\/div>\n<p>La secuencia de ataque procede de la siguiente manera: al obtener un punto de apoyo exitoso, se ejecuta un comando de PowerShell para descargar la carga \u00fatil de la red de bots desde un servidor remoto.  Luego, el m\u00f3dulo principal de Prometei se usa para recuperar la carga \u00fatil real de criptominer\u00eda y otros componentes auxiliares en el sistema.<\/p>\n<p>Algunos de estos m\u00f3dulos de soporte funcionan como programas propagadores dise\u00f1ados para propagar el malware a trav\u00e9s del Protocolo de escritorio remoto (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Remote_Desktop_Protocol\" target=\"_blank\">PDR<\/a>), Cubierta segura (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Secure_Shell\" target=\"_blank\">SSH<\/a>) y bloque de mensajes del servidor (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Server_Message_Block\" target=\"_blank\">PYME<\/a>).<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">SEMINARIO WEB<\/span><\/p>\n<p>Descubra los peligros ocultos de las aplicaciones SaaS de terceros<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00bfConoce los riesgos asociados con el acceso de aplicaciones de terceros a las aplicaciones SaaS de su empresa?  \u00danase a nuestro seminario web para conocer los tipos de permisos que se otorgan y c\u00f3mo minimizar el riesgo.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">RESERVA TU ASIENTO<\/a><\/div>\n<p>Prometei v3 tambi\u00e9n se destaca por usar un algoritmo de generaci\u00f3n de dominios (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Domain_generation_algorithm\" target=\"_blank\">DGA<\/a>) para desarrollar su infraestructura de mando y control (C2).  Incluye adem\u00e1s un mecanismo de actualizaci\u00f3n autom\u00e1tica y un conjunto ampliado de comandos para recopilar datos confidenciales y controlar el host.<\/p>\n<p>Por \u00faltimo, pero no menos importante, el malware implementa un servidor web Apache que se incluye con un shell web basado en PHP, que es capaz de ejecutar comandos codificados en Base64 y realizar cargas de archivos.<\/p>\n<p>&#8220;Esta reciente adici\u00f3n de nuevas capacidades [indicates] que los operadores de Prometei actualizan continuamente la red de bots y agregan funcionalidad&#8221;, dijeron los investigadores de Talos Andrew Windsor y Vanja Svajcer.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/new-version-of-prometei-botnet-infects.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de marzo de 2023\ue804Ravie Lakshman\u00e1nSeguridad de punto final \/ pirater\u00eda Una versi\u00f3n actualizada de un malware de<\/p>\n","protected":false},"author":1,"featured_media":665094,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,5895,4664,4662,38527,4668,4667,16,340,4654,4658,4659,4653,4655,212,4663,151729,4666,4665,5527,339,213,4660],"class_list":["post-665093","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-botnet","tag-como-hackear","tag-filtracion-de-datos","tag-infecta","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mas","tag-mundo","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-programa-malicioso-ransomware","tag-prometei","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-todo","tag-version","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/665093","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=665093"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/665093\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/665094"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=665093"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=665093"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=665093"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}