{"id":86345,"date":"2022-04-12T03:49:56","date_gmt":"2022-04-12T03:49:56","guid":{"rendered":"https:\/\/teknomers.com\/es\/mas-de-16-500-sitios-pirateados-para-distribuir-malware-a-traves-del-servicio-de-redireccion-web\/"},"modified":"2022-04-12T03:50:00","modified_gmt":"2022-04-12T03:50:00","slug":"mas-de-16-500-sitios-pirateados-para-distribuir-malware-a-traves-del-servicio-de-redireccion-web","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/mas-de-16-500-sitios-pirateados-para-distribuir-malware-a-traves-del-servicio-de-redireccion-web\/","title":{"rendered":"M\u00e1s de 16\u00a0500 sitios pirateados para distribuir malware a trav\u00e9s del servicio de redirecci\u00f3n web"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se detect\u00f3 un nuevo sistema de direcci\u00f3n de tr\u00e1fico (TDS) llamado Parrot que aprovecha decenas de miles de sitios web comprometidos para lanzar m\u00e1s campa\u00f1as maliciosas.<\/p>\n<p>&#8220;El TDS ha infectado varios servidores web que albergan m\u00e1s de 16.500 sitios web, desde sitios de contenido para adultos, sitios web personales, sitios universitarios y sitios del gobierno local&#8221;, informaron los investigadores de Avast, Pavel Nov\u00e1k y Jan Rub\u00edn. <a rel=\"nofollow noopener\" href=\"https:\/\/decoded.avast.io\/janrubin\/parrot-tds-takes-over-web-servers-and-threatens-millions\/\" target=\"_blank\">dicho<\/a> en un informe publicado la semana pasada.<\/p>\n<p>Los sistemas de direcci\u00f3n de tr\u00e1fico son utilizados por los actores de amenazas para determinar si un objetivo es de inter\u00e9s o no y debe ser redirigido a un dominio malicioso bajo su control y actuar como puerta de enlace para comprometer sus sistemas con malware.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Clave-maestra-para-Hive-Ransomware-recuperada-usando-una-falla-en.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>A principios de enero, el equipo de investigaci\u00f3n e inteligencia de BlackBerry detall\u00f3 otro TDS llamado Prometheus que se ha utilizado en diferentes campa\u00f1as montadas por grupos ciberdelincuentes para distribuir el malware Campo Loader, Hancitor, IcedID, QBot, Buer Loader y SocGholish.<\/p>\n<p>Lo que hace que Parrot TDS se destaque es su enorme alcance, con una mayor actividad observada en febrero y marzo de 2022, ya que sus operadores han seleccionado principalmente servidores que alojan sitios de WordPress con poca seguridad para obtener acceso de administrador.<\/p>\n<p>La mayor\u00eda de los usuarios objetivo de estos redireccionamientos maliciosos se encuentran en Brasil, India, EE. UU., Singapur, Indonesia, Argentina, Francia, M\u00e9xico, Pakist\u00e1n y Rusia.<\/p>\n<p>&#8220;La apariencia de los sitios infectados se ve alterada por una campa\u00f1a llamada FakeUpdate (tambi\u00e9n conocida como SocGholish), que usa JavaScript para mostrar avisos falsos para que los usuarios actualicen su navegador, ofreciendo un archivo de actualizaci\u00f3n para descargar&#8221;, dijeron los investigadores.  &#8220;El archivo que se observa que se entrega a las v\u00edctimas es una herramienta de acceso remoto&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Parrot TDS, a trav\u00e9s de un script PHP inyectado alojado en el servidor comprometido, est\u00e1 dise\u00f1ado para extraer informaci\u00f3n del cliente y reenviar la solicitud al servidor de comando y control (C2) al visitar uno de los sitios infectados, adem\u00e1s de permitir que el atacante realizar la ejecuci\u00f3n de c\u00f3digo arbitrario en el servidor.<\/p>\n<p>La respuesta del servidor C2 toma la forma de c\u00f3digo JavaScript que se ejecuta en la m\u00e1quina cliente, exponiendo a las v\u00edctimas a nuevas amenazas potenciales.  Tambi\u00e9n se observa junto con el script PHP malicioso de puerta trasera un shell web que otorga al adversario acceso remoto persistente al servidor web.<\/p>\n<p>Llamando a los actores criminales detr\u00e1s de la campa\u00f1a FakeUpdate un cliente frecuente de Parrot TDS, Avast dijo que los ataques involucraron incitar a los usuarios a descargar malware bajo la apariencia de actualizaciones de navegador maliciosas, un troyano de acceso remoto llamado &#8220;ctfmon.exe&#8221; que le da al atacante acceso completo a el anfitri\u00f3n.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/over-16500-sites-hacked-to-distribute.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se detect\u00f3 un nuevo sistema de direcci\u00f3n de tr\u00e1fico (TDS) llamado Parrot que aprovecha decenas de miles de<\/p>\n","protected":false},"author":1,"featured_media":86346,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,38,5702,4662,4668,4667,4669,16,4654,4658,4659,4653,4655,18,5898,4663,47658,4666,4665,4204,3260,116,4660,3261],"class_list":["post-86345","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-distribuir","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-pirateados","tag-programa-malicioso-ransomware","tag-redireccion","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servicio","tag-sitios","tag-traves","tag-vulnerabilidad-de-software","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/86345","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=86345"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/86345\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/86346"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=86345"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=86345"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=86345"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}