{"id":671418,"date":"2023-03-14T14:45:41","date_gmt":"2023-03-14T14:45:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/gobruteforcer-el-nuevo-malware-basado-en-golang-viola-los-servidores-web-a-traves-de-ataques-de-fuerza-bruta\/"},"modified":"2023-03-14T14:45:43","modified_gmt":"2023-03-14T14:45:43","slug":"gobruteforcer-el-nuevo-malware-basado-en-golang-viola-los-servidores-web-a-traves-de-ataques-de-fuerza-bruta","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/gobruteforcer-el-nuevo-malware-basado-en-golang-viola-los-servidores-web-a-traves-de-ataques-de-fuerza-bruta\/","title":{"rendered":"GoBruteforcer: el nuevo malware basado en Golang viola los servidores web a trav\u00e9s de ataques de fuerza bruta"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de red\/red de bots<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un nuevo malware basado en Golang denominado <strong>GoBruteforcer<\/strong> se ha encontrado apuntando a servidores web que ejecutan phpMyAdmin, MySQL, FTP y Postgres para acorralar los dispositivos en una red de bots.<\/p>\n<p>&#8220;GoBruteforcer eligi\u00f3 un enrutamiento entre dominios sin clases (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Classless_Inter-Domain_Routing\" target=\"_blank\">CIDR<\/a>) para escanear la red durante el ataque, y apunt\u00f3 a todas las direcciones IP dentro de ese rango CIDR&#8221;, investigadores de la Unidad 42 de Palo Alto Networks <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/gobruteforcer-golang-botnet\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;El actor de amenazas eligi\u00f3 el escaneo de bloques CIDR como una forma de obtener acceso a una amplia gama de hosts objetivo en diferentes IP dentro de una red en lugar de usar una sola direcci\u00f3n IP como objetivo&#8221;.<\/p>\n<p>El malware est\u00e1 dise\u00f1ado principalmente para seleccionar plataformas similares a Unix que ejecutan arquitecturas x86, x64 y ARM, con GoBruteforcer intentando obtener acceso a trav\u00e9s de un ataque de fuerza bruta utilizando una lista de credenciales codificadas en el binario.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhhHHJx4BAK7Mx-F6CvS8ZM02tU7KNxK01GuaLgjXxdVqXM7GwnYakMit4VMBij_mNw8nWV1Pm4zbbwUk4iobGpvAsS9rHPKjeNImV5ecQQeervU7k3CelnuQdH6egvhJTqLfBBSXK4CDdhLRgMAfbfjdKO_f_Pk_zCLguWDuTJh24rgY_YaS_1mUDS\/s728-e3650\/botnet.png\" alt=\"GoBruteforcer\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"GoBruteforcer\"\/><\/div>\n<p>Si el ataque resulta exitoso, un chat de retransmisi\u00f3n de Internet (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Internet_Relay_Chat\" target=\"_blank\">IRC<\/a>) bot se implementa en el servidor de la v\u00edctima para establecer comunicaciones con un servidor controlado por el actor.<\/p>\n<p>GoBruteforcer tambi\u00e9n aprovecha un shell web PHP ya instalado en el servidor de la v\u00edctima para obtener m\u00e1s detalles sobre la red objetivo.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">SEMINARIO WEB<\/span><\/p>\n<p>Descubra los peligros ocultos de las aplicaciones SaaS de terceros<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00bfConoce los riesgos asociados con el acceso de aplicaciones de terceros a las aplicaciones SaaS de su empresa?  \u00danase a nuestro seminario web para conocer los tipos de permisos que se otorgan y c\u00f3mo minimizar el riesgo.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">RESERVA TU ASIENTO<\/a><\/div>\n<p>Dicho esto, el vector de intrusi\u00f3n inicial exacto utilizado para entregar tanto GoBruteforcer como el shell web de PHP a\u00fan no se ha determinado.  Los artefactos recopilados por la empresa de ciberseguridad sugieren esfuerzos de desarrollo activos para evolucionar sus t\u00e1cticas y evadir la detecci\u00f3n.<\/p>\n<p>Los hallazgos son otra indicaci\u00f3n de c\u00f3mo los actores de amenazas est\u00e1n adoptando cada vez m\u00e1s Golang para desarrollar malware multiplataforma.  Adem\u00e1s, la capacidad de escaneo m\u00faltiple de GoBruteforcer le permite violar un amplio conjunto de objetivos, lo que lo convierte en una amenaza potente.<\/p>\n<p>&#8220;Los servidores web siempre han sido un objetivo lucrativo para los actores de amenazas&#8221;, dijo la Unidad 42.  &#8220;Las contrase\u00f1as d\u00e9biles podr\u00edan generar amenazas graves, ya que los servidores web son una parte indispensable de una organizaci\u00f3n. El malware como GoBruteforcer se aprovecha de las contrase\u00f1as d\u00e9biles (o predeterminadas)&#8221;. <\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/gobruteforcer-new-golang-based-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de marzo de 2023\ue804Ravie Lakshman\u00e1nSeguridad de red\/red de bots Un nuevo malware basado en Golang denominado GoBruteforcer<\/p>\n","protected":false},"author":1,"featured_media":671419,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,19772,76225,4664,4662,350,152449,78625,4668,4667,36,4669,4654,4658,4659,4653,4655,480,4663,4666,4665,7982,116,12087,4660,3261],"class_list":["post-671418","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-basado","tag-bruta","tag-como-hackear","tag-filtracion-de-datos","tag-fuerza","tag-gobruteforcer","tag-golang","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidores","tag-traves","tag-viola","tag-vulnerabilidad-de-software","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/671418","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=671418"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/671418\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/671419"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=671418"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=671418"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=671418"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}