{"id":81155,"date":"2022-04-09T06:43:22","date_gmt":"2022-04-09T06:43:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-explotan-la-vulnerabilidad-spring4shell-para-implementar-el-malware-mirai-botnet\/"},"modified":"2022-04-09T06:43:33","modified_gmt":"2022-04-09T06:43:33","slug":"los-piratas-informaticos-explotan-la-vulnerabilidad-spring4shell-para-implementar-el-malware-mirai-botnet","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-explotan-la-vulnerabilidad-spring4shell-para-implementar-el-malware-mirai-botnet\/","title":{"rendered":"Los piratas inform\u00e1ticos explotan la vulnerabilidad Spring4Shell para implementar el malware Mirai Botnet"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La cr\u00edtica recientemente revelada <strong>Spring4Shell<\/strong> la vulnerabilidad est\u00e1 siendo explotada activamente por los actores de amenazas para ejecutar el <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/elf.mirai\" target=\"_blank\">Mirai<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/blog.netlab.360.com\/what-our-honeypot-sees-just-one-day-after-the-spring4shell-advisory-en\/\" target=\"_blank\">software malicioso de red de bots<\/a>particularmente en la regi\u00f3n de Singapur desde principios de abril de 2022.<\/p>\n<p>&#8220;La explotaci\u00f3n permite a los actores de amenazas descargar la muestra de Mirai a la carpeta &#8216;\/tmp&#8217; y ejecutarlos despu\u00e9s del cambio de permiso usando <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Chmod\" target=\"_blank\">&#8216;chmod<\/a>,'&#8221; investigadores de Trend Micro Deep Patel, Nitesh Surana, Ashish Verma <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/22\/d\/cve-2022-22965-analyzing-the-exploitation-of-spring4shell-vulner.html\" target=\"_blank\">dicho<\/a> en un informe publicado el viernes.<\/p>\n<p>Rastreada como CVE-2022-22965 (puntuaci\u00f3n CVSS: 9,8), la vulnerabilidad podr\u00eda permitir a los actores maliciosos lograr la ejecuci\u00f3n remota de c\u00f3digo en aplicaciones Spring Core en circunstancias no predeterminadas, otorgando a los atacantes control total sobre los dispositivos comprometidos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Clave-maestra-para-Hive-Ransomware-recuperada-usando-una-falla-en.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El desarrollo se produce cuando la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) a principios de esta semana agreg\u00f3 la vulnerabilidad Spring4Shell a su Cat\u00e1logo de Vulnerabilidades Explotadas Conocidas basado en &#8220;evidencia de explotaci\u00f3n activa&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"459\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/Los-piratas-informaticos-explotan-la-vulnerabilidad-Spring4Shell-para-implementar-el.jpg\" \/><\/div>\n<p>Esta no es la primera vez que los operadores de botnets se mueven r\u00e1pidamente para agregar fallas recientemente publicitadas a su conjunto de herramientas de explotaci\u00f3n.  En diciembre de 2021, varias botnets, incluidas Mirai y Kinsing, fueron <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/threatlabz-analysis-log4shell-cve-2021-44228-exploit-attempts\" target=\"_blank\">descubierto<\/a> aprovechando la vulnerabilidad Log4Shell para violar servidores susceptibles en Internet. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Mirai_(malware)\" target=\"_blank\">Mirai<\/a>que significa &#8220;futuro&#8221; en japon\u00e9s, es el nombre dado a un <a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudflare.com\/learning\/ddos\/glossary\/mirai-botnet\/\" target=\"_blank\">software malicioso de linux<\/a> que ha continuado apuntando a dispositivos dom\u00e9sticos inteligentes en red, como c\u00e1maras IP y enrutadores, y vincul\u00e1ndolos en una red de dispositivos infectados conocida como botnet.<\/p>\n<p>La red de bots de IoT, que usa el reba\u00f1o de hardware secuestrado, se puede usar para cometer m\u00e1s ataques, incluidos ataques de phishing a gran escala, miner\u00eda de criptomonedas, fraude de clics y ataques de denegaci\u00f3n de servicio distribuido (DDoS).<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Para colmo, la filtraci\u00f3n del c\u00f3digo fuente de Mirai en octubre de 2016 ha dado lugar a numerosas variantes como Okiru, Satori, Masuta y <a rel=\"nofollow noopener\" href=\"https:\/\/www.radware.com\/security\/ddos-threats-attacks\/threat-advisories-attack-reports\/reaper-botnet\/\" target=\"_blank\">segador<\/a>por lo que es una amenaza en constante mutaci\u00f3n.<\/p>\n<p>A principios de enero, la firma de seguridad cibern\u00e9tica CrowdStrike se\u00f1al\u00f3 que el malware que afecta a los sistemas Linux aument\u00f3 un 35 % en 2021 en comparaci\u00f3n con 2020, y las familias de malware XOR DDoS, Mirai y Mozi representan m\u00e1s del 22 % de las amenazas dirigidas a Linux observadas en el a\u00f1o.<\/p>\n<p>&#8220;El prop\u00f3sito principal de estas familias de malware es comprometer los dispositivos vulnerables conectados a Internet, acumularlos en botnets y usarlos para realizar ataques distribuidos de denegaci\u00f3n de servicio (DDoS)&#8221;, dijeron los investigadores. <a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/blog\/linux-targeted-malware-increased-by-35-percent-in-2021\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/hackers-exploiting-spring4shell.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La cr\u00edtica recientemente revelada Spring4Shell la vulnerabilidad est\u00e1 siendo explotada activamente por los actores de amenazas para ejecutar<\/p>\n","protected":false},"author":1,"featured_media":81156,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,5895,4664,8513,4662,32935,6214,4668,4667,36,4669,45938,4654,4658,4659,4653,4655,18,6213,4663,4666,4665,43497,4014,4660],"class_list":["post-81155","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-botnet","tag-como-hackear","tag-explotan","tag-filtracion-de-datos","tag-implementar","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-mirai","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-spring4shell","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/81155","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=81155"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/81155\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/81156"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=81155"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=81155"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=81155"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}