{"id":778417,"date":"2023-05-29T10:21:37","date_gmt":"2023-05-29T10:21:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-troyano-de-acceso-remoto-gobrat-dirigido-a-enrutadores-linux-en-japon\/"},"modified":"2023-05-29T10:21:41","modified_gmt":"2023-05-29T10:21:41","slug":"nuevo-troyano-de-acceso-remoto-gobrat-dirigido-a-enrutadores-linux-en-japon","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-troyano-de-acceso-remoto-gobrat-dirigido-a-enrutadores-linux-en-japon\/","title":{"rendered":"Nuevo troyano de acceso remoto GobRAT dirigido a enrutadores Linux en Jap\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">29 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Linux\/Seguridad de red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los enrutadores Linux en Jap\u00f3n son el objetivo de un nuevo troyano de acceso remoto (RAT) Golang llamado <strong>GobRAT<\/strong>.<\/p>\n<p>&#8220;Inicialmente, el atacante apunta a un enrutador cuya WEBUI est\u00e1 abierta al p\u00fablico, ejecuta scripts posiblemente usando vulnerabilidades y finalmente infecta el GobRAT&#8221;, el Centro de Coordinaci\u00f3n JPCERT (JPCERT\/CC) <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.jpcert.or.jp\/en\/2023\/05\/gobrat.html\" target=\"_blank\">dicho<\/a> en un informe publicado hoy.<\/p>\n<p>El compromiso de un enrutador expuesto a Internet es seguido por la implementaci\u00f3n de un script de carga que act\u00faa como un conducto para entregar GobRAT, que, cuando se inicia, se hace pasar por el proceso del demonio Apache (apagado) para evadir la detecci\u00f3n.<\/p>\n<p>El cargador tambi\u00e9n est\u00e1 equipado para deshabilitar firewalls, establecer persistencia utilizando el programador de trabajos cron y registrar una clave p\u00fablica SSH en el <a rel=\"nofollow noopener\" href=\"https:\/\/www.digitalocean.com\/community\/tutorials\/how-to-configure-ssh-key-based-authentication-on-a-linux-server\" target=\"_blank\">Archivo .ssh\/authorized_keys<\/a> para acceso remoto.<\/p>\n<p>GobRAT, por su parte, se comunica con un servidor remoto a trav\u00e9s de Transport Layer Security (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudflare.com\/learning\/ssl\/transport-layer-security-tls\/\" target=\"_blank\">TLS<\/a>) para recibir hasta 22 comandos cifrados diferentes para su ejecuci\u00f3n.<\/p>\n<p>Algunos de los comandos principales son los siguientes:<\/p>\n<ul>\n<li>Obtener informaci\u00f3n de la m\u00e1quina<\/li>\n<li>Ejecutar shell inverso<\/li>\n<li>Leer\/escribir archivos<\/li>\n<li>Configurar nuevo comando y control (C2) y protocolo<\/li>\n<li>Inicie el proxy SOCKS5<\/li>\n<li>Ejecutar archivo en \/zona\/<a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1090\/\" target=\"_blank\">frpc<\/a>y<\/li>\n<li>Intente iniciar sesi\u00f3n en los servicios sshd, Telnet, Redis, MySQL, PostgreSQL que se ejecutan en otra m\u00e1quina<\/li>\n<\/ul>\n<p>Los hallazgos se producen casi tres meses despu\u00e9s de que Lumen Black Lotus Labs revelara que los enrutadores de nivel empresarial han sido v\u00edctimas para espiar a las v\u00edctimas en Am\u00e9rica Latina, Europa y Am\u00e9rica del Norte utilizando un malware llamado HiatusRAT.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/new-gobrat-remote-access-trojan.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80229 de mayo de 2023\ue804Ravie Lakshman\u00e1nLinux\/Seguridad de red Los enrutadores Linux en Jap\u00f3n son el objetivo de un<\/p>\n","protected":false},"author":1,"featured_media":778418,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[3348,4657,4656,4661,4664,4671,30016,4662,165477,11922,4668,4667,18038,4654,4658,4659,4653,4655,480,4663,51115,4666,4665,8665,4660],"class_list":["post-778417","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-acceso","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-dirigido","tag-enrutadores","tag-filtracion-de-datos","tag-gobrat","tag-japon","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-linux","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-remoto","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-troyano","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/778417","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=778417"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/778417\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/778418"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=778417"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=778417"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=778417"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}