{"id":837447,"date":"2023-07-04T12:54:43","date_gmt":"2023-07-04T12:54:43","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-herramienta-de-ataque-ddosia-evoluciona-con-el-cifrado-y-se-dirige-a-multiples-sectores\/"},"modified":"2023-07-04T12:54:47","modified_gmt":"2023-07-04T12:54:47","slug":"la-herramienta-de-ataque-ddosia-evoluciona-con-el-cifrado-y-se-dirige-a-multiples-sectores","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-herramienta-de-ataque-ddosia-evoluciona-con-el-cifrado-y-se-dirige-a-multiples-sectores\/","title":{"rendered":"La herramienta de ataque DDoSia evoluciona con el cifrado y se dirige a m\u00faltiples sectores"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los actores de amenazas detr\u00e1s de la <strong>DDoSia<\/strong> La herramienta de ataque ha presentado una nueva versi\u00f3n que incorpora un nuevo mecanismo para recuperar la lista de objetivos que se bombardear\u00e1n con solicitudes HTTP basura en un intento de derribarlos.<\/p>\n<p>La variante actualizada, escrita en Golang, &#8220;implementa un mecanismo de seguridad adicional para ocultar la lista de objetivos, que se transmite desde el [command-and-control] a los usuarios&#8221;, la empresa de ciberseguridad Sekoia <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sekoia.io\/following-noname05716-ddosia-projects-targets\/\" target=\"_blank\">dicho<\/a> en un informe t\u00e9cnico.<\/p>\n<p>DDoSia se atribuye a un grupo de hackers prorrusos llamado <a rel=\"nofollow noopener\" href=\"https:\/\/decoded.avast.io\/martinchlumecky\/ddosia-project\/\" target=\"_blank\">SinNombre(057)16<\/a>.  Lanzado en 2022 y sucesor del <a rel=\"nofollow noopener\" href=\"https:\/\/decoded.avast.io\/martinchlumecky\/bobik\/\" target=\"_blank\">Red de bots Bobik<\/a>la herramienta de ataque es <a rel=\"nofollow noopener\" href=\"https:\/\/decoded.avast.io\/martinchlumecky\/ddosia-project-how-noname05716-is-trying-to-improve-the-efficiency-of-ddos-attacks\/\" target=\"_blank\">dise\u00f1ado<\/a> para organizar ataques de denegaci\u00f3n de servicio distribuido (DDoS) contra objetivos ubicados principalmente en Europa, as\u00ed como en Australia, Canad\u00e1 y Jap\u00f3n.<\/p>\n<p>Lituania, Ucrania, Polonia, Italia, Chequia, Dinamarca, Letonia, Francia, el Reino Unido y Suiza se han convertido en los pa\u00edses m\u00e1s atacados durante un per\u00edodo que va del 8 de mayo al 26 de junio de 2023. Un total de 486 sitios web diferentes se vieron afectados.<\/p>\n<p>Hasta la fecha, se han descubierto implementaciones de DDoSia basadas en Python y Go, lo que lo convierte en un programa multiplataforma capaz de usarse en sistemas Windows, Linux y macOS.<\/p>\n<p>&#8220;DDoSia es una aplicaci\u00f3n de subprocesos m\u00faltiples que lleva a cabo ataques de denegaci\u00f3n de servicio contra sitios de destino mediante la emisi\u00f3n repetida de solicitudes de red&#8221;, SentinelOne <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/noname05716-the-pro-russian-hacktivist-group-targeting-nato\/\" target=\"_blank\">explicado<\/a> en un an\u00e1lisis publicado en enero de 2023. &#8220;DDoSia emite solicitudes seg\u00fan las instrucciones de un archivo de configuraci\u00f3n que el malware recibe de un servidor C2 cuando se inicia&#8221;.<\/p>\n<p>DDoSia se distribuye a trav\u00e9s de un proceso totalmente automatizado en Telegram que permite a las personas registrarse en la iniciativa colaborativa a cambio de un pago en criptomoneda y un archivo ZIP que contiene el kit de herramientas de ataque.<\/p>\n<p>Lo que es digno de menci\u00f3n de la nueva versi\u00f3n es el uso de cifrado para enmascarar la lista de objetivos a atacar, lo que indica que los operadores mantienen activamente la herramienta.<\/p>\n<p>&#8220;NoName057(16) est\u00e1 haciendo esfuerzos para hacer que su malware sea compatible con m\u00faltiples sistemas operativos, lo que casi seguramente refleja su intenci\u00f3n de hacer que su malware est\u00e9 disponible para una gran cantidad de usuarios, lo que resulta en un grupo m\u00e1s amplio de v\u00edctimas&#8221;, dijo Sekoia.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/07\/1688475283_947_La-herramienta-de-ataque-DDoSia-evoluciona-con-el-cifrado-y.jpg\" alt=\"Ataque DDoSia\" border=\"0\" data-original-height=\"634\" data-original-width=\"728\" title=\"Ataque DDoSia\"\/><\/div>\n<p>El desarrollo se produce cuando la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirti\u00f3 sobre ataques dirigidos de denegaci\u00f3n de servicio (DoS) y DDoS contra m\u00faltiples organizaciones en m\u00faltiples sectores.<\/p>\n<p>&#8220;Estos ataques pueden costarle tiempo y dinero a una organizaci\u00f3n y pueden imponer costos de reputaci\u00f3n mientras los recursos y servicios son inaccesibles&#8221;, dijo la agencia. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/06\/30\/dos-and-ddos-attacks-against-multiple-sectors\" target=\"_blank\">dicho<\/a> en un bolet\u00edn.<\/p>\n<p>Aunque CISA no proporcion\u00f3 detalles adicionales, la advertencia se superpone con las afirmaciones de <a rel=\"nofollow noopener\" href=\"https:\/\/www.truesec.com\/hub\/blog\/what-is-anonymous-sudan\" target=\"_blank\">Sud\u00e1n an\u00f3nimo<\/a> en su canal de Telegram que hab\u00eda eliminado los sitios web del Departamento de Comercio, la Administraci\u00f3n del Seguro Social (SSA) y el Sistema Electr\u00f3nico de Pago de Impuestos Federales (EFTPS) del Departamento del Tesoro.<\/p>\n<p>Anonymous Sudan atrajo la atenci\u00f3n el mes pasado por realizar ataques DDoS de Capa 7 contra varios servicios de Microsoft, incluidos OneDrive, Outlook y los portales web de Azure.  El gigante tecnol\u00f3gico est\u00e1 rastreando el grupo bajo el nombre Storm-1359.<\/p>\n<p>El equipo de pirater\u00eda ha afirmado que est\u00e1 realizando ataques cibern\u00e9ticos desde \u00c1frica en nombre de los musulmanes oprimidos de todo el mundo.  Pero los investigadores de ciberseguridad creen que se trata de una operaci\u00f3n a favor del Kremlin sin v\u00ednculos con Sud\u00e1n y miembro del colectivo hacktivista KillNet.<\/p>\n<p>En un an\u00e1lisis publicado el 19 de junio de 2023, el proveedor australiano de ciberseguridad CyberCX <a rel=\"nofollow noopener\" href=\"https:\/\/cybercx.com.au\/a-bear-in-wolfs-clothing\/\" target=\"_blank\">caracterizada<\/a> la entidad como una &#8220;cortina de humo para los intereses rusos&#8221;.  Desde entonces, el sitio web de la compa\u00f1\u00eda se ha vuelto inaccesible y saluda a los visitantes con un mensaje de &#8220;403 Prohibido&#8221;.  El actor de amenazas se atribuy\u00f3 la responsabilidad del ciberataque.<\/p>\n<p>\u201cEl motivo del ataque: deja de difundir rumores sobre nosotros, y debes decir la verdad y detener las investigaciones que llamamos investigaciones de un perro\u201d, dijo Anonymous Sudan en un mensaje publicado el 22 de junio de 2023.<\/p>\n<p>Sud\u00e1n an\u00f3nimo, en un <a rel=\"nofollow noopener\" href=\"https:\/\/www.bloomberg.com\/news\/articles\/2023-06-28\/anonymous-sudan-does-group-behind-microsoft-cyberattack-have-ties-to-russia\" target=\"_blank\">Informe de Bloomberg<\/a> la semana pasada, neg\u00f3 adem\u00e1s que estuviera conectado con Rusia, pero reconoci\u00f3 que comparten intereses similares y que persigue &#8220;todo lo que es hostil al Islam&#8221;.<\/p>\n<p>El \u00faltimo aviso de CISA tampoco pas\u00f3 desapercibido, ya que el grupo public\u00f3 una respuesta el 30 de junio de 2023, declarando: &#8220;Un peque\u00f1o grupo sudan\u00e9s con capacidades limitadas oblig\u00f3 al &#8216;gobierno m\u00e1s poderoso&#8217; del mundo a publicar art\u00edculos y tuits sobre nuestros ataques. &#8220;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/ddosia-attack-tool-evolves-with.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los actores de amenazas detr\u00e1s de la DDoSia La herramienta de ataque ha presentado una nueva versi\u00f3n que<\/p>\n","protected":false},"author":1,"featured_media":837448,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,8779,4664,99,172521,4193,48389,4662,1086,4668,4667,7608,4654,4658,4659,4653,4655,4663,37406,4666,4665,4660],"class_list":["post-837447","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-cifrado","tag-como-hackear","tag-con","tag-ddosia","tag-dirige","tag-evoluciona","tag-filtracion-de-datos","tag-herramienta","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-multiples","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-sectores","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/837447","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=837447"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/837447\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/837448"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=837447"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=837447"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=837447"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}