{"id":863112,"date":"2023-07-20T08:56:47","date_gmt":"2023-07-20T08:56:47","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-gusano-p2pinfect-dirigido-a-servidores-redis-en-sistemas-linux-y-windows\/"},"modified":"2023-07-20T08:56:51","modified_gmt":"2023-07-20T08:56:51","slug":"nuevo-gusano-p2pinfect-dirigido-a-servidores-redis-en-sistemas-linux-y-windows","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-gusano-p2pinfect-dirigido-a-servidores-redis-en-sistemas-linux-y-windows\/","title":{"rendered":"Nuevo gusano P2PInfect dirigido a servidores Redis en sistemas Linux y Windows"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de julio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Malware \/ Ciberamenaza<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Investigadores de ciberseguridad han descubierto un nuevo gusano dirigido a la nube, peer-to-peer (P2P) llamado <strong>P2PInfect<\/strong> que se dirige a instancias vulnerables de Redis para la explotaci\u00f3n de seguimiento.<\/p>\n<p>&#8220;P2PInfect explota los servidores Redis que se ejecutan en los sistemas operativos Linux y Windows, lo que lo hace m\u00e1s escalable y potente que otros gusanos&#8221;, los investigadores de la Unidad 42 de Palo Alto Networks, William Gamazo y Nathaniel Quist. <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/peer-to-peer-worm-p2pinfect\/\" target=\"_blank\">dicho<\/a>.  &#8220;Este gusano tambi\u00e9n est\u00e1 escrito en Rust, un lenguaje de programaci\u00f3n altamente escalable y compatible con la nube&#8221;.<\/p>\n<p>Se estima que hasta 934 sistemas Redis \u00fanicos pueden ser vulnerables a la amenaza.  La primera instancia conocida de P2PInfect se detect\u00f3 el 11 de julio de 2023.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"> <\/center><\/section>\n<p>Una caracter\u00edstica notable del gusano es su capacidad para infectar instancias vulnerables de Redis al explotar una vulnerabilidad cr\u00edtica de escape de Lua sandbox, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-0543\" target=\"_blank\">CVE-2022-0543<\/a> (puntuaci\u00f3n CVSS: 10,0), que se ha explotado previamente para ofrecer m\u00faltiples <a rel=\"nofollow noopener\" href=\"https:\/\/sysdig.com\/blog\/muhstik-malware-botnet-analysis\/\" target=\"_blank\">familias de malware<\/a> como Muhstik, Redigo y HeadCrab durante el \u00faltimo a\u00f1o.<\/p>\n<p>Luego, el acceso inicial proporcionado por una explotaci\u00f3n exitosa se aprovecha para entregar una carga \u00fatil de cuentagotas que establece una comunicaci\u00f3n punto a punto (P2P) a una red P2P m\u00e1s grande y obtiene archivos binarios maliciosos adicionales, incluido el software de escaneo para propagar el malware a otros hosts Redis y SSH expuestos.<\/p>\n<p>&#8220;La instancia infectada luego se une a la red P2P para brindar acceso a las otras cargas \u00fatiles a futuras instancias de Redis comprometidas&#8221;, dijeron los investigadores.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/07\/1689843407_13_Nuevo-gusano-P2PInfect-dirigido-a-servidores-Redis-en-sistemas-Linux.jpg\" alt=\"Gusano P2PInfect\" border=\"0\" data-original-height=\"364\" data-original-width=\"728\" title=\"Gusano P2PInfect\"\/><\/div>\n<p>El malware tambi\u00e9n utiliza un script de PowerShell para establecer y mantener la comunicaci\u00f3n entre el host comprometido y la red P2P, ofreciendo acceso persistente a los actores de amenazas.  Adem\u00e1s, el sabor de Windows de P2PInfect incorpora un componente de Monitor para autoactualizarse y lanzar la nueva versi\u00f3n.<\/p>\n<p>No se sabe de inmediato cu\u00e1l es el objetivo final de la campa\u00f1a, ya que Unit 42 se\u00f1al\u00f3 que no hay evidencia definitiva de cryptojacking a pesar de la presencia de la palabra &#8220;minero&#8221; en el c\u00f3digo fuente del kit de herramientas.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Prot\u00e9jase contra las amenazas internas: Domine la gesti\u00f3n de la postura de seguridad de SaaS<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfPreocupado por las amenazas internas?  \u00a1Te tenemos cubierto!  \u00danase a este seminario web para explorar estrategias pr\u00e1cticas y los secretos de la seguridad proactiva con SaaS Security Posture Management.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-button\">\u00danete hoy<\/a><\/section>\n<p>La actividad no se ha atribuido a ning\u00fan grupo de actores de amenazas conocidos por atacar <a rel=\"nofollow noopener\" href=\"https:\/\/sysdig.com\/blog\/cloud-defense-in-depth\/\" target=\"_blank\">entornos de nube<\/a> como Adept Libra (tambi\u00e9n conocido como TeamTNT), Aged Libra (tambi\u00e9n conocido como Rocke), Automated Libra (tambi\u00e9n conocido como PURPLEURCHIN), Money Libra (tambi\u00e9n conocido como Kinsing), Returned Libra (tambi\u00e9n conocido como 8220 Gang) o Thief Libra (tambi\u00e9n conocido como WatchDog).<\/p>\n<p>El desarrollo viene como <a rel=\"nofollow noopener\" href=\"https:\/\/orca.security\/resources\/blog\/2023-honeypotting-in-the-cloud-report\/\" target=\"_blank\">activos en la nube mal configurados y vulnerables<\/a> est\u00e1n siendo descubiertos en cuesti\u00f3n de minutos por malos actores que escanean constantemente Internet para montar ataques sofisticados.<\/p>\n<p>&#8220;El gusano P2PInfect parece estar bien dise\u00f1ado con varias opciones de desarrollo moderno&#8221;, dijeron los investigadores.  &#8220;El dise\u00f1o y la construcci\u00f3n de una red P2P para llevar a cabo la autopropagaci\u00f3n de malware no es algo que se vea com\u00fanmente dentro del panorama de las amenazas de criptojacking o la orientaci\u00f3n a la nube&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/new-p2pinfect-worm-targeting-redis.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de julio de 2023\ue804THNMalware \/ Ciberamenaza Investigadores de ciberseguridad han descubierto un nuevo gusano dirigido a la<\/p>\n","protected":false},"author":1,"featured_media":863113,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,4671,4662,59748,4668,4667,18038,4654,4658,4659,4653,4655,480,175133,4663,37459,4666,4665,7982,5527,4660,20385],"class_list":["post-863112","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-dirigido","tag-filtracion-de-datos","tag-gusano","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-linux","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-p2pinfect","tag-programa-malicioso-ransomware","tag-redis","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidores","tag-sistemas","tag-vulnerabilidad-de-software","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/863112","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=863112"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/863112\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/863113"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=863112"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=863112"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=863112"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}