{"id":706832,"date":"2023-04-13T12:57:11","date_gmt":"2023-04-13T12:57:11","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-basado-en-python-legion-herramienta-de-hackeo-surge-en-telegram\/"},"modified":"2023-04-13T12:57:11","modified_gmt":"2023-04-13T12:57:11","slug":"nuevo-basado-en-python-legion-herramienta-de-hackeo-surge-en-telegram","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-basado-en-python-legion-herramienta-de-hackeo-surge-en-telegram\/","title":{"rendered":"Nuevo basado en Python &quot;Legi\u00f3n&quot; Herramienta de hackeo surge en Telegram"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEit-5YE7WRU9hskLEOZdR5LQoefBcBzMPMW1F481GqCM2tL21OiTDYhWxVeryti7hNA5v4w7zvIT3rn8XUof48ghC-hOxB7KN2QzZlIWmtaYmSQSgdpAEU6tDJLE8rOyGyP3ptxhdeUD3DaP9OFJkQJqqoQt__vF8_OLKS7VQFy-gMmhtFEFIX7goeI\/s728-e3650\/hacking.png\" alt=\"Herramienta de pirater\u00eda\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" title=\"Herramienta de pirater\u00eda\"\/><\/div>\n<p>Un recolector de credenciales emergente basado en Python y una herramienta de pirater\u00eda llamada <b>Legi\u00f3n<\/b> se comercializa a trav\u00e9s de Telegram como una forma para que los actores de amenazas ingresen a varios servicios en l\u00ednea para una mayor explotaci\u00f3n.<\/p>\n<p>Legi\u00f3n, seg\u00fan <a rel=\"nofollow noopener\" href=\"https:\/\/www.cadosecurity.com\/legion-an-aws-credential-harvester-and-smtp-hijacker\/\" target=\"_blank\">Laboratorios Cado<\/a>incluye m\u00f3dulos para enumerar servidores SMTP vulnerables, realizar ataques de ejecuci\u00f3n remota de c\u00f3digo (RCE), explotar versiones sin parches de Apache y cuentas cPanel y WebHost Manager (WHM) de fuerza bruta.<\/p>\n<p>Se dice que el malware tiene similitudes con otra familia de malware llamada AndroxGh0st que fue <a rel=\"nofollow noopener\" href=\"https:\/\/www.lacework.com\/blog\/androxghost-the-python-malware-exploiting-your-aws-keys\/\" target=\"_blank\">documentado por primera vez<\/a> por el proveedor de servicios de seguridad en la nube Lacework en diciembre de 2022.<\/p>\n<p>La firma de seguridad cibern\u00e9tica SentinelOne, en un an\u00e1lisis publicado a fines del mes pasado, revel\u00f3 que AndroxGh0st es parte de un conjunto de herramientas integral llamado AlienFox que se ofrece a los actores de amenazas para robar claves API y secretos de los servicios en la nube.<\/p>\n<p>&#8220;Legion parece ser parte de una generaci\u00f3n emergente de utilidades de recolecci\u00f3n de credenciales\/spam centradas en la nube&#8221;, dijo el investigador de seguridad Matt Muir a The Hacker News.  &#8220;Los desarrolladores de estas herramientas a menudo roban el c\u00f3digo de los dem\u00e1s, lo que dificulta la atribuci\u00f3n a un grupo en particular&#8221;.<\/p>\n<p>Adem\u00e1s de usar Telegram como un punto de exfiltraci\u00f3n de datos, Legion est\u00e1 dise\u00f1ado para explotar servidores web que ejecutan sistemas de administraci\u00f3n de contenido (CMS), PHP o marcos basados \u200b\u200ben PHP como Laravel.<\/p>\n<p>&#8220;Puede recuperar credenciales para una amplia gama de servicios web, como proveedores de correo electr\u00f3nico, proveedores de servicios en la nube, sistemas de administraci\u00f3n de servidores, bases de datos y plataformas de pago como Stripe y PayPal&#8221;, dijo Cado Labs.<\/p>\n<p>Algunos de los otros servicios espec\u00edficos incluyen SendGrid, Twilio, Nexmo, AWS, Mailgun, Plivo, ClickSend, Mandrill, Mailjet, MessageBird, Vonage, Exotel, OneSignal, Clickatell y TokBox.<\/p>\n<p>El objetivo principal del malware es permitir a los actores de amenazas secuestrar los servicios y armar la infraestructura para ataques de seguimiento, incluido el montaje de campa\u00f1as de phishing oportunistas.<\/p>\n<p>El objetivo principal del malware es permitir que los actores de amenazas secuestren los servicios y conviertan la infraestructura en un arma para ataques de seguimiento, incluido el montaje de spam masivo y campa\u00f1as de phishing oportunistas.<\/p>\n<p>La firma de ciberseguridad dijo que tambi\u00e9n descubri\u00f3 un canal de YouTube que contiene videos tutoriales sobre c\u00f3mo usar Legion, lo que sugiere que la &#8220;herramienta se distribuye ampliamente y es probable que sea un malware pagado&#8221;.  El canal de YouTube, que se cre\u00f3 el 15 de junio de 2021, permanece activo al momento de escribir este art\u00edculo.<\/p>\n<p>Adem\u00e1s, Legion recupera las credenciales de AWS de servidores web inseguros o mal configurados y env\u00eda mensajes SMS no deseados a usuarios de redes m\u00f3viles de EE. UU. como AT&#038;T, Sprint, T-Mobile, Verizon y Virgin.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Domina el arte de la recolecci\u00f3n de inteligencia de la Dark Web<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Aprenda el arte de extraer inteligencia de amenazas de la web oscura. \u00a1\u00danase a este seminario web dirigido por expertos!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/web-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>&#8220;Para hacer esto, el malware recupera el c\u00f3digo de \u00e1rea de un estado de EE. UU. elegido por el usuario del sitio web www.randomphonenumbers.com&#8221;, dijo el investigador de seguridad Matt Muir.  &#8220;Luego se utiliza una funci\u00f3n de generador de n\u00fameros rudimentaria para crear una lista de n\u00fameros de tel\u00e9fono para apuntar&#8221;.<\/p>\n<p>Adem\u00e1s, Legion puede recuperar credenciales de AWS de servidores web inseguros o mal configurados y enviar mensajes SMS no deseados a usuarios de redes m\u00f3viles de EE. UU. como AT&#038;T, Sprint, T-Mobile, Verizon y Virgin aprovechando las credenciales de SMTP robadas.<\/p>\n<p>&#8220;Para hacer esto, el malware recupera el c\u00f3digo de \u00e1rea de un estado de EE. UU. elegido por el usuario del sitio web www.randomphonenumbers[.]com&#8221;, dijo Muir. &#8220;Luego se usa una funci\u00f3n de generador de n\u00fameros rudimentario para crear una lista de n\u00fameros de tel\u00e9fono para apuntar&#8221;.<\/p>\n<p>Otro aspecto notable de Legion es su capacidad para explotar vulnerabilidades conocidas de PHP para registrar un shell web para acceso remoto persistente o ejecutar c\u00f3digo malicioso.<\/p>\n<p>Los or\u00edgenes del actor de amenazas detr\u00e1s de la herramienta, que se conoce con el alias &#8220;forzatools&#8221; en Telegram, siguen siendo desconocidos, aunque la presencia de comentarios en idioma indonesio en el c\u00f3digo fuente indica que el desarrollador puede ser indonesio o tener su sede en el pa\u00eds.<\/p>\n<p>&#8220;Dado que este malware se basa en gran medida en configuraciones incorrectas en las tecnolog\u00edas y marcos de servidores web como Laravel, se recomienda que los usuarios de estas tecnolog\u00edas revisen sus procesos de seguridad existentes y se aseguren de que los secretos se almacenen adecuadamente&#8221;, dijo Muir.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/new-python-based-legion-hacking-tool.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un recolector de credenciales emergente basado en Python y una herramienta de pirater\u00eda llamada Legi\u00f3n se comercializa a<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,19772,4664,4662,63344,1086,4668,4667,4654,4658,4659,4653,4655,480,4663,39018,156806,4666,4665,47664,10368,4660],"class_list":["post-706832","post","type-post","status-publish","format-standard","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-basado","tag-como-hackear","tag-filtracion-de-datos","tag-hackeo","tag-herramienta","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-python","tag-quotlegionquot","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-surge","tag-telegram","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/706832","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=706832"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/706832\/revisions"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=706832"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=706832"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=706832"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}