{"id":689536,"date":"2023-04-03T00:41:30","date_gmt":"2023-04-03T00:41:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/alienfox-malware-apunta-a-claves-api-y-secretos-de-aws-google-y-microsoft-cloud-services\/"},"modified":"2023-04-03T00:41:33","modified_gmt":"2023-04-03T00:41:33","slug":"alienfox-malware-apunta-a-claves-api-y-secretos-de-aws-google-y-microsoft-cloud-services","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/alienfox-malware-apunta-a-claves-api-y-secretos-de-aws-google-y-microsoft-cloud-services\/","title":{"rendered":"AlienFox Malware apunta a claves API y secretos de AWS, Google y Microsoft Cloud Services"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">30 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad en la nube\/amenaza cibern\u00e9tica <\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un nuevo &#8220;conjunto de herramientas completo&#8221; llamado <strong>extraterrestre<\/strong> se distribuye en Telegram como una forma para que los actores de amenazas obtengan credenciales de claves API y secretos de proveedores de servicios en la nube populares.<\/p>\n<p>&#8220;La propagaci\u00f3n de AlienFox representa una tendencia no denunciada hacia el ataque a servicios en la nube m\u00e1s m\u00ednimos, inadecuados para la criptominer\u00eda, con el fin de habilitar y expandir campa\u00f1as posteriores&#8221;, dijo Alex Delamotte, investigador de seguridad de SentinelOne. <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/dissecting-alienfox-the-cloud-spammers-swiss-army-knife\/\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>La compa\u00f1\u00eda de ciberseguridad caracteriz\u00f3 el malware como altamente modular y en constante evoluci\u00f3n para adaptarse a nuevas funciones y mejoras de rendimiento.<\/p>\n<p>El uso principal de AlienFox es enumerar hosts mal configurados a trav\u00e9s de plataformas de escaneo como <a rel=\"nofollow noopener\" href=\"https:\/\/leakix.net\/\" target=\"_blank\">FugaIX<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/securitytrails.com\/\" target=\"_blank\">SeguridadSenderos<\/a>y, posteriormente, aprovechar varias secuencias de comandos en el kit de herramientas para extraer las credenciales de los archivos de configuraci\u00f3n expuestos en los servidores.<\/p>\n<p>Espec\u00edficamente, implica buscar servidores susceptibles asociados con marcos web populares, incluidos Laravel, Drupal, Joomla, Magento, Opencart, Prestashop y WordPress.<\/p>\n<p>Las versiones recientes de la herramienta incorporan la capacidad de establecer persistencia en una cuenta de Amazon Web Services (AWS) y escalar privilegios, as\u00ed como tambi\u00e9n automatizar campa\u00f1as de spam a trav\u00e9s de las cuentas comprometidas.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/04\/1680482490_937_AlienFox-Malware-apunta-a-claves-API-y-secretos-de-AWS.png\" alt=\"Malware AlienFox\" border=\"0\" data-original-height=\"627\" data-original-width=\"728\" title=\"Malware AlienFox\" \/><\/div>\n<p>Se dice que los ataques que involucran a AlienFox son oportunistas, con scripts capaces de recopilar datos confidenciales relacionados con AWS, Bluemail, Exotel, Google Workspace, Mailgun, Mandrill, Microsoft 365, Sendgrid, Twilio, Zimbra y Zoho.<\/p>\n<p>Dos de estos guiones son <a rel=\"nofollow noopener\" href=\"https:\/\/www.lacework.com\/blog\/androxghost-the-python-malware-exploiting-your-aws-keys\/\" target=\"_blank\">AndroxGh0st<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/permiso.io\/blog\/s\/approach-to-detection-androxgh0st-greenbot-persistence\/\" target=\"_blank\">GreenBot<\/a>que fueron previamente documentados por Lacework y Permiso p0 Labs. <\/p>\n<p>Si bien Androxgh0st est\u00e1 dise\u00f1ado para analizar un archivo de configuraci\u00f3n en busca de variables espec\u00edficas y extraer sus valores para el abuso posterior, GreenBot (tambi\u00e9n conocido como Maintance) contiene un &#8220;script de persistencia de AWS que crea una nueva cuenta de administrador y elimina la cuenta leg\u00edtima secuestrada&#8221;.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;padding: 0px 5%;border-radius: 10px;text-align: left;border-top-left-radius: 50px;border-bottom-right-radius: 50px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #cdd0ff;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #575bb5\">SEMINARIO WEB THN<\/span><\/p>\n<p>\u00a1Convi\u00e9rtase en un profesional de respuesta a incidentes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d\">Descubra los secretos de la respuesta a incidentes a prueba de balas: \u00a1domine el proceso de 6 fases con Asaf Perlman, l\u00edder de IR de Cynet!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;float:left;font-weight:500;letter-spacing: 0.2px\">No se lo pierda: \u00a1guarde su asiento!<\/a><\/div>\n<p>Maintance incorpora adem\u00e1s verificaciones de licencias, lo que sugiere que el script se ofrece como una herramienta comercial y la capacidad de realizar reconocimiento en el servidor web.<\/p>\n<p>SentinelOne dijo que identific\u00f3 tres variantes diferentes del malware (de v2 a v4) que datan de febrero de 2022. Una funcionalidad notable de AlienFoxV4 es su capacidad para verificar si una direcci\u00f3n de correo electr\u00f3nico ya est\u00e1 vinculada a una cuenta minorista de Amazon.com, y si no es as\u00ed. , cree una nueva cuenta con esa direcci\u00f3n.<\/p>\n<p>Para mitigar las amenazas que plantea AlienFox, se recomienda a las organizaciones que se adhieran a las mejores pr\u00e1cticas de administraci\u00f3n de configuraci\u00f3n y sigan el principio de privilegio m\u00ednimo (PoLP).<\/p>\n<p>&#8220;El conjunto de herramientas AlienFox demuestra otra etapa en la evoluci\u00f3n del delito cibern\u00e9tico en la nube&#8221;, dijo Delamotte.  &#8220;Para las v\u00edctimas, el compromiso puede generar costos de servicio adicionales, p\u00e9rdida de confianza del cliente y costos de remediaci\u00f3n&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/alienfox-malware-targets-api-keys-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80230 de marzo de 2023\ue804Ravie Lakshman\u00e1nSeguridad en la nube\/amenaza cibern\u00e9tica Un nuevo &#8220;conjunto de herramientas completo&#8221; llamado extraterrestre<\/p>\n","protected":false},"author":1,"featured_media":689537,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,154644,10367,2490,4661,26662,42929,33285,4664,4662,8666,4668,4667,4669,7983,4654,4658,4659,4653,4655,4663,6628,4666,4665,13030,4660],"class_list":["post-689536","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alienfox","tag-api","tag-apunta","tag-ataques-ciberneticos","tag-aws","tag-claves","tag-cloud","tag-como-hackear","tag-filtracion-de-datos","tag-google","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-secretos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-services","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/689536","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=689536"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/689536\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/689537"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=689536"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=689536"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=689536"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}